E ai Personas ...
A ferramenta dd_rescue é uma evolução do famoso dd, através desta ferramenta é possível criar uma imagem de um dispositivo para que possa ser realizada o processo de recuperação dos dados.
Foremost é uma excelente ferramenta de recuperação de arquivos que em combinação com o dd_rescue são otimos para recuperar arquivos perdidos do HD ...
# Crie o diretório pendrive para centralizar a imagem que será gerada no pendrive.
#Execute o comando fdisk -l para listar as unidades de disco, e como pode observar o pendrive é representado pelo dispositivo /dev/sdb1
#Execute o comando dd_rescue para criar a imagem do pendrive.
#Ao finalizar o processo de criação da imagem e ao executar o comando ls -lh é possível visualizar uma imagem de por exemplo 450 GB que foi criada a partir de um Driver de 500 GB, ou seja um grande número de arquivos excluídos possivelmente serão recuperados.
#Execute o comando foremost para iniciar a recuperação dos arquivos excluídos.
foremost: Ferramenta utilizada para a recuperação dos arquivos excluídos.
-Q: Ativa o modo Quiet (Silencioso) e evita a exibição de erros.
Espere até o Processo terminar ...
#Ao executar o comando ls -l é possível visualizar o diretório output que foi criado na execução do comando foremost.
#Ao executar o comando ls -l para visualizar os diretórios criados com seus arquivos excluídos recuperados.
#Através do arquivo audit.log é possível visualizar todos os arquivos excluídos que foram recuperados e quais suas extensões.
Depois é só aproveitar o seu trabalho... e ver os resultados
A ferramenta dd_rescue é uma evolução do famoso dd, através desta ferramenta é possível criar uma imagem de um dispositivo para que possa ser realizada o processo de recuperação dos dados.
Foremost é uma excelente ferramenta de recuperação de arquivos que em combinação com o dd_rescue são otimos para recuperar arquivos perdidos do HD ...
# Crie o diretório pendrive para centralizar a imagem que será gerada no pendrive.
Código:
root@kali:~# cd / root@kali:/# mkdir pendrive root@kali:/# cd pendrive root@kali:/pendrive#
Código:
root@kali:/pendrive# fdisk -l
Código:
root@kali:/pendrive# dd_rescue -r /dev/sdb1 imagem.img -l log.txt dd_rescue: Ferramenta utilizada para criar a imagem do pendrive -r: Copia de dados de forma reversa /dev/sdb1: Dispositivo que representa o pendrive imagem.img: Imagem a ser criada do pendrive -l log.txt: Cria um log de todo o processo.
Código:
root@kali:/pendrive# ls -lh
Código:
root@kali:/pendrive# foremost -Q imagem.img
-Q: Ativa o modo Quiet (Silencioso) e evita a exibição de erros.
Espere até o Processo terminar ...
#Ao executar o comando ls -l é possível visualizar o diretório output que foi criado na execução do comando foremost.
Código:
root@kali:/pendrive# cd output/
Código:
root@kali:/pendrive/output#
Código:
root@kali:/pendrive/output# ls -l
Código:
8742 FILES EXTRACTED jpg:= 2185 gif:= 2143 bmp:= 68 wmv:= 1 rif:= 72 htm:= 917 ole:= 81 zip:= 416 rar:= 6 exe:= 1019 png:= 1676 pdf:= 158 root@kali:/pendrive/output# cat audit.log
Comment