В общем и целом: 1) Надо разобраться что и

В общем и целом:
1) Надо разобраться что и как здесь: ihdd.ru/forum/stm3500320as-t7682.html
По крайней мере в части определения координат служебных треков и буфера чтения винта.

2) Для дампа треков воспользоваться этим скриптом для ST_MEM.
Он достаточно прозрачный. Я его формировал вручную по найденным координатам служебки моего винта.

LEVEL/2/1
STR/s000181BF,0,22////1//
STR/r,0,315////1//
STR/B15C1,15C1,315,1/1/0_10.LOG/1/1/0/1/
STR/s000181C0,0,22////1//


STR/r,0,315////1//
STR/B15C1,15C1,315,1/1/0_11.LOG/1/1/0/1/
STR/s000181C1,0,22////1//
STR/r,0,315////1//
STR/B15C1,15C1,315,1/1/0_12.LOG/1/1/0/1/
STR/s000181C2,0,22////1//
STR/r,0,315////1//
STR/B15C1,15C1,315,1/1/0_13.LOG/1/1/0/1/
STR/s000181C3,0,22////1//
STR/r,0,315////1//
STR/B15C1,15C1,315,1/1/0_14.LOG/1/1/0/1/
STR/s000181C4,0,22////1//
STR/r,0,315////1//
STR/B15C1,15C1,315,1/1/0_15.LOG/1/1/0/1/

и т. д., пока не найдется пароль. В этом скрипте - дамп треков с 000181BF по 000181C4.

3) В полученном дампах треков искать служебное слово пароля. Вслед за ним - пароль.

4) Пароль прописываешь в файл и скармливаешь его виктории.

Вот примерно так у меня было.
Прикольно будет, если хотя-бы что-то поймёшь с первого раза.....:)

А можно попробовать считать сектор с паролем прямо в память винта, поменять единичку признака запароленности на ноль и записать этот сектор обратно.

Можно попробовать указанными выше зоковскими скриптами.

ST9250315AS / 0002SDM1 gпомогите снять ATA пароль