كيفية استعادة البيانات من أقراص وحاويات VeraCrypt
في هذه المقالة، سنستعرض خصائص العمل مع وحدات تخزين VeraCrypt المشفّرة ونوضح طرق استعادة المعلومات المخزنة في حاويات الملفات والأقسام المحمية ووسائط البيانات المشفّرة. سنشرح كيفية عمل حاويات VeraCrypt ومحركات الأقراص المحمولة والأقراص المشفّرة، ونوضح الغرض من كلمة المرور وPIM وملف المفتاح المستخدم للوصول إلى البيانات المحمية.

VeraCrypt هي أداة شائعة لتشفير الأقراص والأقسام والحاويات الفردية، وتساعد على حماية البيانات الحساسة من الوصول غير المصرح به. ومع ذلك، يمكن أن يؤدي التشفير إلى تعقيد استعادة البيانات بشكل كبير في حال الحذف العرضي للملفات، أو تلف نظام الملفات، أو فقدان القسم، أو حدوث مشكلات في جهاز التخزين نفسه.
إذا لم يعد القرص المشفّر أو حاوية VeraCrypt يفتحان، فهذا لا يعني بالضرورة أن البيانات فُقدت نهائيًا. في كثير من الحالات، يمكن استعادة المعلومات إذا تم تحديد بنية وحدة التخزين بشكل صحيح ومنع أي كتابة إضافية فوق البيانات.
في هذه المقالة، سننظر في كيفية استعادة البيانات من أقراص وحاويات VeraCrypt، وكيفية العمل مع وحدات التخزين المشفّرة، وما الذي يجب فعله إذا تعرض نظام الملفات للتلف أو تم حذف قسم، وما الخيارات التي يوفّرها Hetman Partition Recovery للعثور على الملفات واستعادتها. كما سنستعرض تفاصيل العمل مع حاويات VeraCrypt والحالات التي تكون فيها كلمة المرور أو مفتاح التشفير مطلوبة للوصول إلى البيانات.
How to Recover Data from VeraCrypt Encrypted Drives, Containers & Hidden Volumes
VeraCrypt
خوارزميات التشفير في VeraCrypt
عند إنشاء حاوية أو تشفير قسم، يطلب منك VeraCrypt اختيار خوارزمية تشفير. ويمكن أن تكون AES، Serpent، Twofish، Camellia، Kuznyechik أو توليفات من هذه الخوارزميات.
بالنسبة للمستخدم العادي، يعني هذا أمرًا واحدًا فقط: ستتم حماية البيانات داخل الحاوية أو القسم بواسطة طريقة التشفير المحددة.
| خوارزمية التشفير | الوصف | الميزات |
|---|---|---|
| AES | معيار التشفير المتقدم — الخوارزمية الأساسية والأكثر استخدامًا في VeraCrypt | أداء عالٍ وتشفير موثوق؛ يستفيد بكفاءة من تسريع الأجهزة AES-NI |
| Serpent | خوارزمية تشفير متماثل حديثة بمفتاح 128 أو 192 أو 256 بت | توفر مستوى عالٍ من الأمان التشفيري، لكنها عادةً أبطأ من AES |
| Twofish | خوارزمية تشفير كتلي متماثل بحجم مفتاح يصل إلى 256 بت | توفر مستوى عالٍ من الحماية، وهي إحدى الخوارزميات الكلاسيكية في VeraCrypt |
| AES-Twofish | تشفير متسلسل باستخدام خوارزميتي AES وTwofish | تُشفَّر البيانات بالتتابع باستخدام خوارزميتي تشفير |
| AES-Twofish-Serpent | سلسلة تتكون من ثلاث خوارزميات تشفير | توفر تشفيرًا متعدد الطبقات، لكنها قد تؤثر سلبًا في الأداء |
| Serpent-AES | سلسلة من خوارزميتي Serpent وAES | تجمع بين خوارزميتي تشفير لتحسين مقاومة التشفير |
| Serpent-Twofish-AES | سلسلة تتكون من ثلاث خوارزميات تشفير | أحد أكثر خيارات التشفير تعقيدًا المتاحة في VeraCrypt |
| Camellia | خوارزمية تشفير كتلي متماثل بمفتاح 128 أو 192 أو 256 بت | خوارزمية تشفير حديثة متاحة في VeraCrypt |
| Camellia-Kuznyechik | تشفير متسلسل باستخدام خوارزميتي Camellia وKuznyechik | تجمع بين خوارزمية Camellia والمعيار الروسي Kuznyechik |
| Kuznyechik | خوارزمية تشفير كتلي متماثل بمفتاح 256 بت | يمكن استخدامها كخوارزمية مستقلة أو كجزء من سلسلة تشفير |
| Cascades | استخدام متسلسل لخوارزميتين أو ثلاث خوارزميات تشفير | يزيد من تعقيد التحليل التشفيري، لكنه قد يؤدي إلى انخفاض الأداء |
Hetman Partition Recovery يدعم جميع الخوارزميات المذكورة أعلاه.
كلمة المرور وPIM وملف المفتاح
في VeraCrypt، يمكن حماية الوصول إلى حاوية أو قسم مشفّر بواسطة كلمة مرور وPIM وKeyfile. يتيح برنامجنا فتح تشفير VeraCrypt باستخدام كلمة مرور أو PIM وملف مفتاح.
- الحماية الأساسية هي كلمة المرور. وهي ما يجب إدخاله عند تحميل وحدة التخزين المشفّرة.
- PIM هو معلم وصول إضافي. إذا تم تحديده عند إنشاء وحدة التخزين، فيجب إدخاله مع كلمة المرور. وبدون PIM الصحيح لن يفتح القسم المشفّر.
- Keyfile هو ملف منفصل يعمل كمفتاح إضافي. إذا تم استخدامه أثناء الفتح، فيجب تحديد كل من كلمة المرور وهذا الملف.

وحدات تخزين VeraCrypt القياسية والمخفية
يتيح لك VeraCrypt تشفير قسم كامل على ذاكرة USB أو قرص خارجي أو أي جهاز تخزين آخر. تُخزَّن جميع البيانات على هذا القسم بصيغة مشفّرة. بالإضافة إلى القسم المشفّر القياسي، يمكن لـ VeraCrypt أيضًا إنشاء قسم مخفي.
تكمن ميزته في أنه يقع داخل قسم مشفّر قياسي، لكنه يُفتح بكلمة مرور منفصلة. إذا أدخلت كلمة المرور الخاصة بالقسم القياسي، فسيتم تحميل وحدة التخزين الرئيسية فقط. وإذا أدخلت كلمة مرور مختلفة للقسم المخفي، فسيقوم VeraCrypt بفتح وحدة التخزين المخفية مع ملفات وبيانات منفصلة.
خارجيًا، من المستحيل تحديد ما إذا كانت وحدة التخزين القياسية تحتوي أيضًا على قسم مخفي، لذلك حتى بعد فتح القسم الرئيسي تظل البيانات المخفية غير قابلة للوصول.
Hetman Partition Recovery يدعم استعادة البيانات من كلٍّ من أقسام VeraCrypt القياسية والمخفية.

كيفية استعادة بيانات VeraCrypt
الطريقة 1. استعادة الملفات من حاوية VeraCrypt
افتح Hetman Partition Recovery وأضف ملف حاوية VeraCrypt. يمكن أن يكون هذا ملفًا بامتداد .hc.

للعثور على الحاوية، انتقل إلى المجلد الذي تم تخزينها فيه. إذا لم يكن الملف ظاهرًا، فقم بتفعيل خيار إظهار جميع الملفات. ثم حدد الحاوية وأضفها إلى البرنامج باعتبارها قرصًا RAW.

عندما تظهر الحاوية في قائمة الأقراص، انقر بزر الماوس الأيمن عليها وحدد Unlock VeraCrypt.

أدخل كلمة المرور. إذا تم استخدام PIM أو Keyfile أثناء الإنشاء، فأضفهما في النافذة نفسها.

بعد الفتح، سيفتح البرنامج الحاوية كقرص عادي. ثم ابدأ الفحص. إذا كانت الملفات قد حُذفت فقط، فابدأ بـ Quick Analysis. إذا لم يتم العثور على البيانات المطلوبة أو كانت الحاوية تالفة، فقم بإجراء Full Analysis.

بعد اكتمال الفحص، راجع الملفات التي تم العثور عليها. إذا كان الملف يفتح في المعاينة، فيمكن استعادته. حدد البيانات المطلوبة واحفظها على قرص أو ذاكرة USB مختلفة.

لا تحفظ الملفات المستعادة مرة أخرى في الحاوية نفسها لتجنب الكتابة فوق بيانات أخرى أو إتلافها.
الطريقة 2. استعادة الملفات من ذاكرة USB مشفّرة
لننظر الآن في استعادة البيانات من ذاكرة USB تحتوي على قسم VeraCrypt قياسي وقسم مخفي.
صل ذاكرة USB بالكمبيوتر وشغّل Hetman Partition Recovery. في النافذة الرئيسية للبرنامج، لا تحدد الجهاز الفيزيائي بالكامل، بل القسم المشفّر الذي تحتاج إلى استعادة البيانات منه.
انقر عليه بزر الماوس الأيمن وحدد Unlock with VeraCrypt.

أولًا، أدخل كلمة مرور وحدة تخزين VeraCrypt القياسية. إذا تم استخدام PIM أو Keyfile أثناء التشفير، فحددهما في النافذة نفسها.

بعد الفتح بنجاح، سيفتح البرنامج وحدة التخزين كقرص منطقي منفصل. حدد وحدة التخزين المفتوحة وابدأ التحليل.

إذا كانت الملفات قد حُذفت فقط، فابدأ بـ Quick Analysis. إذا لم يتم العثور على البيانات المطلوبة أو كان نظام الملفات تالفًا، فقم بإجراء Full Analysis.
بعد اكتمال الفحص، سيعرض البرنامج الملفات التي تم العثور عليها. تحقق منها باستخدام المعاينة، وحدد العناصر المطلوبة، واحفظها على جهاز مادي آخر.

للوصول إلى وحدة التخزين المخفية واستعادة البيانات منها لاحقًا، يجب استخدام كلمة مرور مختلفة. ارجع إلى الشاشة الرئيسية للبرنامج وافتح قسم VeraCrypt مرة أخرى، وهذه المرة باستخدام كلمة مرور وحدة التخزين المخفية. سيكتشف البرنامج وحدة التخزين المخفية، ويحدد حجمها ونظام ملفاتها بشكل صحيح. ابدأ تحليل القرص وحدد الملفات التي تحتاج إلى استعادتها بالطريقة نفسها كما في الخطوة السابقة.
الطريقة 3. استعادة الأقسام المشفّرة المحذوفة في VeraCrypt
لننظر الآن في حالة أكثر تعقيدًا. لنفترض أن الأقسام على ذاكرة USB حُذفت باستخدام الأمر Diskpart Clean. في هذه الحالة، قد يعرض Windows الجهاز على أنه فارغ أو غير مخصّص. ومع ذلك، إذا لم تُكتب البيانات فوقها، فقد تبقى إمكانية الاستعادة قائمة.

صل ذاكرة USB بالكمبيوتر وشغّل Hetman Partition Recovery، ثم حدّد الجهاز الفيزيائي في النافذة الرئيسية للبرنامج. وبما أن الأقسام قد حُذفت، فيجب إعادة بنائها يدويًا أولًا. للقيام بذلك، انقر بزر الماوس الأيمن على ذاكرة USB وحدد Create virtual disk.

في نافذة الإنشاء، حدّد حدود القسم. على سبيل المثال، يمكن تعيين البداية إلى القطاع 2048، لأن هذا هو الإزاحة الابتدائية النموذجية للعديد من الأجهزة الحديثة. إذا كانت ذاكرة USB تحتوي على قسمين مشفّرين أو أكثر، فيجب إعادة بناء كل قسم على حدة من خلال تحديد الحدود المقابلة.

بعد إنشاء القسم الافتراضي، حدده في القائمة، وانقر بزر الماوس الأيمن عليه، ثم اختر Unlock with VeraCrypt.

ثم أدخل بيانات الفتح المطلوبة: كلمة المرور أو PIM أو Keyfile، إذا كانت قد استُخدمت. في حالتنا، كانت ذاكرة USB تحتوي على وحدة تخزين VeraCrypt قياسية وأخرى مخفية. يتم فتحهما بكلمات مرور مختلفة، لذا أدخل أولًا كلمة المرور الخاصة بالقسم القياسي.

إذا كانت جميع المعلمات صحيحة، فسيقوم البرنامج بفتح وحدة التخزين والتعرّف على نظام الملفات وفتح الوصول إلى محتوياتها.

مهم! لإجراء الفحص اللاحق، يجب ألا تحدد ذاكرة USB الفيزيائية بالكامل، بل القسم المفتوح الذي تحتاج إلى استعادة البيانات منه. عندها فقط ستتوفر ميزة Quick Analysis أو Full Analysis.
ابدأ أولًا بـ Quick Analysis. إذا لم يتم العثور على الملفات المطلوبة أو كان نظام الملفات تالفًا، فاستخدم Full Analysis.
بعد اكتمال الفحص، راجع المجلدات التي تم العثور عليها والملفات الموجودة والبيانات المحذوفة من خلال المعاينة. حدّد الملفات المطلوبة واحفظها على جهاز مادي آخر.

ثم ارجع إلى قائمة الأقراص وكرر الإجراء للوحدة المخفية. حدد القسم الافتراضي الذي تم إنشاؤه مرة أخرى، وانقر على Unlock with VeraCrypt، ولكن أدخل هذه المرة كلمة المرور الخاصة بالقسم المخفي.

بعد الفتح، سيفتح البرنامج وحدة التخزين المخفية. ولأجل الفحص، حدد مرة أخرى هذا القسم المخفي المفتوح، وليس ذاكرة USB بالكامل.

ثم ابدأ التحليل، وراجع نتائج الفحص، وتحقق من الملفات عبر المعاينة، واستعد البيانات المطلوبة إلى قرص آخر.
وبالتالي، حتى إذا حُذفت الأقسام المشفّرة VeraCrypt من ذاكرة USB، يمكن إعادة بنائها يدويًا، وفتحها باستخدام كلمة المرور الصحيحة أو PIM أو Keyfile، ثم فحص الوحدات القياسية والمخفية بشكل منفصل.
الاستنتاج
تتميز استعادة البيانات من أقراص وحاويات VeraCrypt بخصائصها الخاصة بسبب التشفير. إذا لم تُحمَّل الوحدة المشفّرة، أو حُذف القسم عن طريق الخطأ، أو تعرض نظام الملفات للتلف، فهذا لا يعني دائمًا أن المعلومات قد فُقدت بالكامل.
عند العمل مع البيانات المشفّرة، من المهم توفر كلمة المرور الصحيحة، وعند استخدام ملفات المفتاح، يجب توفر ملفات المفتاح المقابلة أيضًا. وبدون بيانات المصادقة المطلوبة، يصبح فك تشفير محتويات وحدة التخزين عمليًا أمرًا مستحيلًا، لأن VeraCrypt يستخدم خوارزميات تشفير قوية.
للاستعادة، يمكن استخدام برامج متخصصة لتحليل بنية القرص، والعثور على الأقسام المفقودة، والعمل مع وحدات التخزين المشفّرة. يتيح Hetman Partition Recovery فتح وحدة تخزين VeraCrypt إذا كانت لديك كلمة المرور أو PIM أو Keyfile، ثم تنفيذ Quick Analysis أو Full Analysis وحفظ الملفات التي تم العثور عليها على جهاز آخر.
إذا كانت البيانات ذات قيمة عالية، فمن المستحسن إنشاء صورة للقرص المتأثر قبل بدء الاستعادة وإجراء جميع العمليات اللاحقة على تلك النسخة. يساعد ذلك في الحفاظ على الجهاز الأصلي ويقلل من خطر حدوث ضرر إضافي أو الكتابة فوق البيانات.







