17Aug

Atkurti duomenis kaip teismo ekspertizę naudojant Ubuntu Live CD

Yra daug komunalinių paslaugų, skirtų atkurti ištrintus failus, bet ką daryti, jei negalite paleisti kompiuterio, ar visas diskas buvo suformatuotas? Mes parodysime jums keletą įrankių, kurie bus kasti giliai ir atkurs labiausiai nestabilius ištrintus failus ar net visą kietojo disko skaidinius.

Mes parodėme jums paprastus būdus atkurti netyčia ištrintus failus, netgi paprastą metodą, kurį galima padaryti iš "Ubuntu Live" kompaktinio disko, bet labai sugadintus kietuosius diskus, šie metodai nesiruošia jį iškirpti.Šiame straipsnyje apžvelgsime keturis įrankius, kurie gali atkurti duomenis iš labiausiai sugadintų kietųjų diskų, nepriklausomai nuo to, ar jie buvo suformatuoti "Windows", "Linux" ar "Mac" kompiuteriui, ar net jei ištrynimo lentelė visiškai ištrinama.

Pastaba: šie įrankiai negali atkurti duomenų, kurie buvo perrašyti kietajame diske. Nesvarbu, ar ištrintas failas buvo perrašytas, priklauso nuo daugelio veiksnių. Kuo greičiau jūs suprasite, kad norite atkurti failą, tuo labiau tikėtina, kad galėsite tai padaryti.

Mūsų nustatymas

Norėdami parodyti šiuos įrankius, mes sukūrėme nedidelį 1 GB standųjį diską, kurio pusė yra "ext2", "Linux" naudojama failų sistema ir pusė vietos, suskaidytos kaip FAT32, naudojama failų sistemasenesnės "Windows" sistemos. Kiekviename kietajame diske išsaugojome dešimt atsitiktinių nuotraukų.

Tada ištrintume skaidinio lentelę iš standžiojo disko, ištrindami skirsnius GParted.

Ar mūsų duomenys prarasti amžinai?

Įrankių įdiegimas

Visi įrankiai, kuriuos ketiname naudoti, yra Ubuntu "" visatos saugykloje.

Norėdami įjungti saugyklą, atidarykite "Synaptic Package Manager", spustelėkite "Sistemos" viršuje kairėje, tada "Administravimas" & gt;Synaptic paketų tvarkytuvė.

Spustelėkite "Nustatymai" & gt;Saugyklos ir pridėkite žymės langelį "Bendruomenės palaikoma atvirojo kodo programinė įranga( visata)".

Spustelėkite Uždaryti, tada pagrindiniame "Synaptic Package Manager" lange spustelėkite mygtuką "Atnaujinti".Kai paketų sąrašas perkraunamas ir paieškos indeksas bus pertvarkytas, suraskite ir pažymėkite, ar norite įdiegti vieną ar visus toliau nurodytus paketus: testdisk , pirmiausia ir skalpelis .

Testdisk apima "TestDisk", kuri gali atkurti prarastas skaidinius ir taisyti įkrovos sektorius bei "PhotoRec", kuris gali atkurti daug skirtingų tipų failus iš tonų skirtingų failų sistemų.

Foremast , kurį iš pradžių sukūrė JAV karinių oro pajėgų specialiųjų tyrimų tarnyba, atkuria failus pagal jų antraštes ir kitas vidines struktūras. Pirmiausia veikia kietuosiuose diskuose arba diskų įvaizdžio bylose, sukurtose įvairiais įrankiais.

Galiausiai skalpelis atlieka tas pačias funkcijas kaip ir pirmiausia, bet daugiausia dėmesio skiria našumui ir mažesniam atminties naudojimui. Skalelė gali veikti geriau, jei turite senesnę mašiną, kurioje yra mažiau RAM.

Atkurti kietojo disko skaidinius

Jei negalite montuoti kietojo disko, tada jo skirsnių lentelė gali būti sugadinta. Prieš pradėdami bandyti susigrąžinti svarbius failus, gali būti įmanoma atkurti vieną ar daugiau disko dalių, atkurdami visus failus vienu žingsniu.

Testdisk yra darbo įrankis. Pradėkite jį atidarę terminalą( "Applications> Priedai> Terminalas") ir įveskite:

sudo testdisk

Jei norite, galite sukurti žurnalo failą, tačiau tai neturės įtakos duomenų kiekiui, kurį atkūrėte. Kai pasirinksite, būsite pasveikinti su jūsų įrenginyje esančios laikmenos sąrašu. Turėtumėte sugebėti identifikuoti kietąjį diską, kurį norite atkurti pertvaros pagal jo dydį ir etiketę.

TestDisk prašo pasirinkti rūšiavimo skirsnį lentelę ieškoti. Daugeliu atvejų( ext2 / 3, NTFS, FAT32 ir kt.) Turėtumėte pasirinkti "Intel" ir paspausti "Enter".

Pažymėkite Analyze ir paspauskite enter.

Mūsų mažas kietasis diskas anksčiau buvo suformatuotas kaip NTFS.Nuostabu, "TestDisk" suranda šį skaidinį, nors jis negali atkurti.

Taip pat aptinkamos dvi ištrintos skaidulos. Mes galime keisti savo atributus arba pridėti daugiau skaidybių, bet mes tik juos atstatysime paspausdami Enter.

Jei "TestDisk" neranda visų jūsų pertvarų, galite pabandyti atlikti gilesnę paiešką, pasirinkdami šią parinktį naudodami kairiuosius ir dešinius rodyklių klavišus. Turėjome tik šias dvi skaidinius, todėl jas atkursime pasirinkę Rašymas ir paspaudę Enter.

Testdisk informuoja mus, kad turėsime perkrauti.

Pastaba: jei jūsų "Ubuntu Live" kompaktinis diskas nėra patvarus, tada, kai iš naujo paleisite kompiuterį, turėsite iš naujo įdiegti anksčiau įdiegtus įrankius.

Po to, kai iš naujo paleidžiame, abu mūsų skirsniai grįžta į jų pradines būsenas, paveikslėlius ir visus.

Atkurti tam tikrų tipų

failus. Toliau pateikiamiems pavyzdžiams išbraukėme 10 paveikslėlių iš abiejų skirsnių ir tada juos pakeitėme.

PhotoRec

Iš visų trijų įrankių, kuriuos mes parodysime, PhotoRec yra patogiausias vartotojui, nepaisant to, kad tai konsolinė programa. Norėdami pradėti atkurti failus, atidarykite terminalą( Programos> Priedai & gt; Terminalas) ir įveskite:

sudo photoorec

. Norėdami pradėti, jūsų paprašys pasirinkti saugojimo įrenginį, kurį norite ieškoti. Turėtumėte sugebėti nustatyti tinkamą įrenginį pagal jo dydį ir etiketę.Pasirinkite tinkamą įrenginį, tada paspauskite Enter.

PhotoRec klausia, ar norite pasirinkti pertvarų tipą, kurį norite ieškoti. Daugeliu atvejų( ext2 / 3, NTFS, FAT ir kt.) Turėtumėte pasirinkti "Intel" ir paspausti "Enter".

Jums pateikiamas pasirinkto kietojo disko skirsnių sąrašas. Jei norite atkurti visus failus pertvaroje, pasirinkite Search ir paspauskite enter.

Tačiau šis procesas gali būti labai lėtas, o mūsų atveju mes tik norime ieškoti nuotraukų paveikslėlių, todėl vietoj to mes naudojame dešinįjį rodyklės klavišą, kad pasirinktumėte failą "Pasirinkti" ir paspauskite "Enter".

PhotoRec gali susigrąžinti daugybę skirtingų tipų failų, o kiekvieno iš jų panaikinimas užtruks ilgai. Vietoj to mes paspaudžiame "s", norėdami išvalyti visus pasirinkimus, tada suraskite tinkamus failų tipus - jpg, gif ir png - ir pasirinkite jas paspausdami dešiniojo rodyklės klavišą.

Kai mes pasirenkame šiuos tris, paspaudus "b", išsaugosime šias pasirinktis.

Paspauskite enter, kad grįžtumėte į kietojo disko skirsnių sąrašą.Mes norime ieškoti abiejų mūsų pertvarų, todėl paryškiname "No partition" ir "Search" ir paspauskite Enter.

PhotoRec raginama vietos, kurioje būtų saugomi susigrąžinti failai. Jei turite kitokį sveiką kietąjį diską, rekomenduojame ten saugomus atkurtus failus saugoti. Kadangi mes labai nepasiekiame, mes jį saugome "Ubuntu Live CD" darbalaukyje.

Pastaba: nepavyksta atkurti failų kietajame diske, nuo kurio atsigauna.

PhotoRec sugeba atkurti 20 nuotraukų iš mūsų kietajame diske esančių skaidinių!

Greitas vaizdas į katalogą recup_dir.1, kurį jis sukuria, patvirtina, kad PhotoRec atkūrė visas nuotraukas, išskyrus failų pavadinimus.

Foremost

Pirmiausia yra komandinės eilutės programa be interaktyvios sąsajos, pvz., PhotoRec, bet siūlo keletą komandinės eilutės parinkčių, kad galėtumėte gauti kuo daugiau duomenų iš savo disko.

Norėdami gauti pilną sąrašą parinkčių, kurias galima tikslinti naudojant komandinę eilutę, atidarykite terminalą( Programos> Priedai> Terminalas) ir įveskite:

foremost -h

Mūsų atveju, komandinės eilutės parinktys, kurias mes einamenaudoti yra:

  • -t, kableliais atskirtas failų tipų sąrašas, kurį norite ieškoti. Mūsų atveju tai yra "jpeg, png, gif".
  • -v, įgalinantis verbose režimą, suteikiant mums daugiau informacijos apie tai, ką daro pirmiausia.
  • -o, išvesties aplankas, kuriame saugomi susigrąžinti failai. Mūsų atveju mes sukūrėme katalogą, pavadintą "foremost", darbalaukyje.
  • -i, įvestis, į kurią bus ieškoma failų.Tai gali būti disko vaizdas keliuose skirtinguose formatuose;Tačiau mes naudosime kietąjį diską /dev/ sda.

Mūsų pirmaujanti iššūkis yra:

sudo foremost -t jpeg, png, gif -foriausiai -v -i /dev/ sda

Jūsų paskyra skirsis priklausomai nuo to, ko ieškote ir kur ieškote.

pirmaujantis gali atkurti 17 iš 20 failų, saugomų kietajame diske.

Žiūrėdami į failus, galime patvirtinti, kad šie failai buvo sugrąžinti gana gerai, nors galime pamatyti kai kurias klaidas 00622449.jpg miniatiūroje.

Tai gali būti dėl ext2 failų sistemos. Pirmiausia rekomenduoja naudoti "-d" komandų eilutės parinktį "Linux" failų sistemoms, pvz., "Ext2".

Mes vėl pradėsime veikti, pridedant -d komandų eilutės parinktį į mūsų pirmaujančią iššūkį:

sudo foremost -t jpeg, png, gif -d -foriausiai -v -i /dev/ sda

Šiuo metu visų pirma galiatkurti visus 20 vaizdų!

Galutinis vaizdas į nuotraukas rodo, kad nuotraukos buvo atkurtos be jokių problemų.

Scalpel

Scalpel yra dar viena galinga programa, kuri, kaip ir "Foremost", yra itin konfigūruojama. Prieš bandant bet kokį duomenų atkūrimą, Scalpel, skirtingai nuo Foremost, reikia redaguoti konfigūracijos failą.

Bet koks teksto redaktorius darys, bet mes pakeisime konfigūracijos failą naudodamiesi gedit. Terminalo lange( Programos> Priedai> Terminalas) įveskite:

sudo gedit /etc/scalpel/ scalpel.conf

scalpel.conf pateikiama informacija apie keletą skirtingų failų tipų.Peržiūrėkite šį failą ir atmeskite linijas, kurios prasideda failo tipu, kurį norite atkurti( t. Y. Pašalinkite "#" simbolį šių eilučių pradžioje).

Išsaugokite failą ir uždarykite jį.Grįžti į terminalo langą.

Scalpel taip pat turi toną komandinės eilutės parinkčių, kurios gali padėti jums greitai ir efektyviai ieškoti;Tačiau mes tiesiog nustatysime įvesties įrenginį( /dev/ sda) ir išvesties aplanką( aplanką, vadinamą "skalpeliu", kurį sukūrėme darbalaukyje).

Mūsų prašymas yra:

sudo skalpelis /dev/ sda-o skalpelis

Scalpel sugeba atkurti 18 iš mūsų 20 failų.

Greitas žvilgsnis į sugadintas skalpelio failus rodo, kad dauguma mūsų failų buvo atkurta sėkmingai, nors kilo problemų( pvz., 00000012.jpg).

Išvada

Mūsų greito žaislinio pavyzdžio "TestDisk" metu galėjo atkurti dvi ištrintus skaidinius, o "PhotoRec" ir "Foremost" sugebėjo atkurti visus 20 ištrintus vaizdus."Scalpel" atkūrė daugumą failų, tačiau labai tikėtina, kad žaisti su komandų eilutės parinktimis skalpeliui leistų mums atkurti visus 20 vaizdų.

Šie įrankiai yra "lifesavers", kai kietajame diske kyla kokia nors klaida. Jei jūsų duomenys yra kietajame diske kažkur, tada vienas iš šių priemonių jį stebės!