Sleuthkit – Windows ir Linux failų atkūrimo



http://www.sleuthkit.org/ Sluethkit… yra įrankių rinkinys teismo ekspertizei sistemos. Paprastai tai yra kažkas, kad būtų daroma, kai jūs jau įtariamą sistemoje rootkit ir įkelti į kitą operacinę sistemą su sluethkit įdiegta (gal livecd / kt.) ir norite pabandyti analizuoti ir medžioti rootkit pėdsakų. Tačiau jūs turite keletą panašios procedūros ir teismo ekspertizei, kad galėtumėte “Aš netyčia ištrynėte failą” sindromas… Abiem atvejais jūs Nenorite būti paleistas gyventi rinkmenų sistemą, kad tai paveikė.


Šis straipsnis…. http://www.ituprising.com / Malavis / blog / Jon / recovering_deleted_files_with_linux_and_sleuthkit aprašoma naudojant Linux ir sluethkit susigrąžintų ištrintus failus Windows ir Linux failų sistema. Pirmiausia reikia suprasti ne pagrindinio lygio, kaip “išbraukiant” failas veikia. Jei manote, kad kietajame diske, dokumentų spintos, ir kiekvienas failas yra “aplankas” jos etiketėje…. ištrinti failą pro langus (išleisti jį į šiukšlių dėžę) yra tas pats kaip su pastaba, kad sako scribbling per savo Manilinių aplanko pavadinimą “galite mesti this out”. Ji nėra iš tikrųjų ištrinti turinį, kol prireiks kažko kito erdvę. Tai tik atideda erdvę kaip “ilgiau saugomos”.

Taip, jei veikti greitai (išjungti sistemos ir mesti jį naudoti, kai jūs suprantate jūs ištrynėte failą), turite galimybę susigrąžinti prarastas duomenų failus. (Teisybę pasakius, kartais jūs galite atkurti failus ištrintus savaitės praeityje, tai priklauso nuo to, kiek “pieno bidonas” yra ant disko. Jūsų šansai tikrai sumažės su laiko ir naudojimo sistemos.)

Iš esmės, kaip tai veikia susigrąžinti prarastas rinkmenas, taip…. imtis esate disko, kad netyčia prarasti duomenis, atjunkite nuo jūsų sistemos (išsijungs prašom pirma.) Then, boot up another system with linux (kaip LiveCD atskira operacinė sistema.) Then, vaizdas kietąjį diską su “lost” duomenys prarastas failas kitos sistemos. Kai tai bus padaryta galią ir atjunkite originalaus disko (su “prarastast” duomenys.) (Negalima galia atsargines kopijas dar.) įdiegti sleuthkit ir skrodimo, kai jums galios jūsų Linux sistema.

Tada (kaip root) paleisti skrodimą ir prisijungti prie to puslapio su savo interneto naršyklėje (http://localhost:9999/dirbtuvės) pradėti naują bylą ir naršykite į vaizdo failą į disko atvaizdą… tada pasirinkite skaidinį, kuriame jūsų duomenys turėtų būti. Toliau eiti analizuoti -> failo analizė…. jums turi būti suteikta galimybė ieškoti ir įveskite failo pavadinimą, tada vykdykite iki “atsisiųsti” arba išsaugokite failą diske (ir bandymo visomis priemonėmis, kad galite atidaryti.)

Pagal vadovėlį, jie galėjo susigrąžinti visą aplanko failų iš disko, kad “buvo suformatuoti ir iš naujo įdiegti "Windows XP" su nauja versija.” Panašiai skambanti gana gerą duomenų atkūrimo galimybe, atsižvelgiant į aukštą kainą daugelio kitų duomenų atkūrimo paslaugas.

Oi… ir štai dar vienas priminimas, kad, jei jūs gaunate atsikratyti kietajame diske, tik ištrinti dalykus…. nėra pakankamai gauti darbą.

Susijusios Žinutės

Blog Traffic Exchange Susijusios Žinutės
  • Kaip atkurti ištrintus elementus iš Outlook pst failą Apie 6 mėnesių atgal aš turėjo pokalbį klientų krizės bitų. Jie išbraukė kai kurias "Outlook" aplankų be realizuoti pašalinta keletą dalykų jie reikalingi užtikrinti. Iki tada aš neturėjo daug progų bandyti sužinoti, kas buvo atlygintinos,......
  • X-Plane ir Linux Minėjau X-Plane prieš - tai skrydžio treniruokliu, kuris siekia būti kuo tiksliau skrydžio modeliavimas-protingas, kaip įmanoma. Realizmas yra vienas iš jų tikslų, ir tai taip pat unikali tuo, kad tai Mac / Windows ir Linux (versija 8 tai yra). (Yra flightgear taip pat, bet X-Plane turi dar ......
  • Naujas vynas ir nauji buteliai Šio mėnesio Linux vartotojai gali paleisti Windows programas Gerai, viena iš didžiausių elementų paskutinio span linux naujienas buvo susijęs su VYNO ... (Vynas yra ne emuliatorius). VYNO žinoma Linux suderinamumo sluoksnis leidžia "Windows" programas paleisti Linux be virtualioje mašinoje pvz ......
Blog Traffic Exchange Susiję Tinklalapiai
  • "Windows Vista SP2: 6 Ką jums reikia žinoti Windows Vista Service Pack 2 bus išleistas kaip viešoji beta versija ketvirtadienį, "Microsoft" patvirtino,. Programa, kuris buvo pagal riboto testavimo, nuo spalio, bus galima rasti "Microsoft TechNet" svetainėje. Štai ką jums reikia žinoti prieš atnaujinimą. Vista Service Pack ......
  • Getting Into the Corporate Blogging Habit As with any task, developing effective habits can mean the difference between success and failure. Many first time corporate bloggers don’t take the time to develop good blogging habits and as a result, they don’t do as well as they should. Here are some tips to help you get into......
  • Kaip Fix Windows Blue Screen of Death Tikimės, kad perskaičius šį straipsnį, aš turiu šiek tiek šviesos apie tai už jus. Aš duosiu tris žingsnius, kuriuos galite padaryti, siekiant padėti diagnozuoti ir remontuoti Windows mėlynas ekranas klaidą. Visi šie uždaviniai, galite užpildyti savarankiškai, prieš pradėdami savo kompiuterį į remonto dirbtuves .......
PDF24    Siųsti straipsnį kaip PDF   

Panašūs Žinutės


Kas atsitiko ši diena istorijoje arba BBC '
Paieška:
Raktiniai žodžiai:
Amazon Logo

Atsakymų negauta, “Sleuthkit – Windows ir Linux failų atkūrimo”

  1. kompiuterių remontas Sako:


    kompiuterių remontas…

    "Mac File Recovery yra lengva naudoti Mac Data Recovery programa, kuri gali išspręsti kiekvieną Mac failą……


Perjungti į mūsų svetainę Mobile