Sleuthkit – Windows og Linux fil opsving



http://www.sleuthkit.org/ Sluethkit… er en samling af værktøjer til retsmedicinske analyser af et system. Normalt er det noget, der ville ske, når du har haft en mistanke om rootkit på systemet og du starter til et andet operativsystem med sluethkit installeret (Måske LiveCD / etc.) og vil forsøge at analysere og gå på jagt efter spor af rootkit. Men du har nogle lignende procedurer til retskemisk analyse, som du ville til “Jeg ved et uheld slettet en fil” syndrom… For begge situationer, du ikke ønsker at kører direkte filsystem, der er berørt.


Denne artikel…. http://www.ituprising.com / malawi / blog / jon / recovering_deleted_files_with_linux_and_sleuthkit beskriver bruger Linux og sluethkit til gendannede slettede filer på Windows-eller Linux filsystemer. Først bør du forstå på et grundlæggende niveau, hvor “sletning” en fil virker. Hvis du tænker på harddisken som et arkivskab, og hver fil er en “mappe” med det mærkat…. sletning af en fil gennem vinduer (sætte det i papirkurven) er det samme som skrible over navnet på dit chartek med en note, der siger “du kan smide det ud”. Det behøver faktisk ikke slette indholdet, indtil du har brug for plads til noget andet. Det bare der afsat rummet som “ikke længere forbeholdt”.

Så, hvis du handle hurtigt (slukke for systemet og afslut bruge det, så snart du opdager at du har slettet filen), har du en chance for at inddrive mistede data filer. (Sandheden skal frem, nogle gange kan du gendanne filer slettet uger i fortiden, det afhænger af hvor meget “churn” der er på disken. Dine odds absolut aftage med tiden og brugen af ​​systemet.)

Hovedsagelig den måde, denne arbejder for at gendanne mistede filer er som følger…. tager du disk, du ved et uheld mistede data, frakoble fra dit system (power ned først behage.) Then, boot up another system with linux (enten som en livecd / standalone styresystem.) Then, billede harddisken med “lost” data til en fil på det andet system. Når dette er gjort slukke og afbryde den oprindelige disk (med “lotabt8221; data.) (Må ikke magt den op igen endnu.) installere sleuthkit og obduceres, når du tænder din Linux-system.

Derefter (som root) køre obduktion og oprette forbindelse til det side med din web browser (http://localhost:9999/obduceres) starte en ny sag og find den billedfil til aftrykket… derefter vælge den partition, hvor dine data skal være. Næste gå til at analysere -> filanalyse…. du burde være i stand til at søg og indtast filnavnet, følg derefter igennem til “Download” eller gemme filen på disken (og med alle midler test, som du kan åbne.)

Ifølge tutorial de var i stand til at inddrive en hel mappe med filer fra en disk, “var blevet formateret og geninstalleret med en ny version af Windows XP.” Lyder som en temmelig god data recovery løsning i betragtning af den høje pris på mange andre data recovery tjenester.

Oh… og her er endnu en påmindelse, at hvis du at komme af en harddisk, bare slette tingene…. ikke helt få arbejdet gjort.

Relaterede Stillinger

Blog Traffic Exchange Relaterede Stillinger
  • X-Plane og linux Jeg har nævnt X-Plane før - Det er en flysimulator, der stræber efter at være så nøjagtige flyvning modellering-wise som muligt. Realisme er en af ​​deres mål, og det er også enestående, fordi den er tilgængelig for Mac / Windows og Linux (udgave 8 der er). (Der er FlightGear også, men X-Plane er endnu ......
  • Windows til Linux Migration Tool Med upåklagelig timing .... Desktop Linux rapporterer, at Resolvomaskiner systemer har udgivet deres "MoveOver Enterprise" desktop migration værktøj til at hjælpe migrere fra Windows til Linux i Enterprise. Softwaren automatiserer processen gennem en wizard-dreven grænseflade og bidrager til at gøre overgangen fra Microsoft Windows til Linux en let ......
  • Ny vin og nye flasker i denne måned til Linux-brugere til at køre windows-programmer Nå, en af ​​de store emner i den sidste span i linux nyheder er blevet relateret til VIN ... (Vin er ikke en Emulator). VIN selvfølgelig i forbindelse med linux er et lag af kompatibilitet for at tillade Windows-programmer til at køre under Linux uden at en virtuel maskine, som ......
Blog Traffic Exchange Related Websites
  • Hvad er Virtual Private Server En virtuel privat server (VPS) er en simuleret hardware af en vært server, der gør det muligt for en fjern styresystem til at køre. I forhold til web-udviklere, en web-hosting firma er i stand til at være vært for flere virtuelle servere via en "fysisk" (eller vært) server. En "private" serveren er en separat ......
  • Rebit Inc. Prøv Rebit 5 Backup Software - Gratis for 30 DaysRebit Inc. er et software firma forpligtet til at levere fuldautomatisk og komplet pc-backup og recovery, fjerne byrde med at administrere backup fra brugerne. Rebit blev opkaldt en 2009 og 2010 CRN Emerging Forhandler af Computer Reseller News, og Rebit ......
  • Tips til forberedelse og Filing din indkomstskat Gæst Indlæg Forfatter Bio: Manny Davis er en skat professionel og skribent for efterbetaling af skat Hjælp, et websted, der giver personer med skatte-tips, nyheder, vejledning,IRS skat hjælp, og mere hele året. Det er indkomstskatten tid endnu en gang, sæsonen af ​​skræk for så mange mennesker. Hvis ......
PDF24    Send artikel som PDF   

Lignende Indlæg


Se hvad der skete denne dag i historien fra enten BBC Wikipedia
Søg:
Nøgleord:
Amazon Logo

No Responses to “Sleuthkit – Windows og Linux fil opsving”

  1. computer reparation Siger:


    computer reparation…

    Mac File Recovery er en nem at bruge Mac Data Recovery program, der kan løse alle Mac File……


Skift til vores mobile site