2011-04-20 69 views
1

在我的程序中,我需要從Windows7 64位解壓休眠文件hiberfil.sys(搜索一些內存文物)。我無法通過互聯網找到任何有關文件格式的良好說明。休眠文件結構

有沒有人遇到過這個問題?也許有人已經恢復了格式?我將不勝感激任何幫助。

回答

1

您或許可以通過bulk_extractor project找到一些運氣。如果你得到源代碼,並檢查出src/scan_hiberfile.cpp文件,它可以告訴你如何打開一個Windows休眠文件。