Sleuthkit – Windows ir Linux failų atkūrimo



http://www.sleuthkit.org/ Sluethkit… yra įrankių rinkinys teismo ekspertizei sistemos. Paprastai tai yra kažkas, kad būtų daroma, kai jūs jau įtariamą sistemoje rootkit ir įkelti į kitą operacinę sistemą su sluethkit įdiegta (gal livecd / kt.) ir norite pabandyti analizuoti ir medžioti rootkit pėdsakų. Tačiau jūs turite keletą panašios procedūros ir teismo ekspertizei, kad galėtumėte “Aš netyčia ištrynėte failą” sindromas… Abiem atvejais jūs Nenorite būti paleistas gyventi rinkmenų sistemą, kad tai paveikė.


Šis straipsnis…. http://www.ituprising.com / Malavis / blog / Jon / recovering_deleted_files_with_linux_and_sleuthkit aprašoma naudojant Linux ir sluethkit susigrąžintų ištrintus failus Windows ir Linux failų sistema. Pirmiausia reikia suprasti ne pagrindinio lygio, kaip “išbraukiant” failas veikia. Jei manote, kad kietajame diske, dokumentų spintos, ir kiekvienas failas yra “aplankas” jos etiketėje…. ištrinti failą pro langus (išleisti jį į šiukšlių dėžę) yra tas pats kaip su pastaba, kad sako scribbling per savo Manilinių aplanko pavadinimą “galite mesti this out”. Ji nėra iš tikrųjų ištrinti turinį, kol prireiks kažko kito erdvę. Tai tik atideda erdvę kaip “ilgiau saugomos”.

Taip, jei veikti greitai (išjungti sistemos ir mesti jį naudoti, kai jūs suprantate jūs ištrynėte failą), turite galimybę susigrąžinti prarastas duomenų failus. (Teisybę pasakius, kartais jūs galite atkurti failus ištrintus savaitės praeityje, tai priklauso nuo to, kiek “pieno bidonas” yra ant disko. Jūsų šansai tikrai sumažės su laiko ir naudojimo sistemos.)

Iš esmės, kaip tai veikia susigrąžinti prarastas rinkmenas, taip…. imtis esate disko, kad netyčia prarasti duomenis, atjunkite nuo jūsų sistemos (išsijungs prašom pirma.) Then, boot up another system with linux (kaip LiveCD atskira operacinė sistema.) Then, vaizdas kietąjį diską su “lost” duomenys prarastas failas kitos sistemos. Kai tai bus padaryta galią ir atjunkite originalaus disko (su “prarastast” duomenys.) (Negalima galia atsargines kopijas dar.) įdiegti sleuthkit ir skrodimo, kai jums galios jūsų Linux sistema.

Tada (kaip root) paleisti skrodimą ir prisijungti prie to puslapio su savo interneto naršyklėje (http://localhost:9999/dirbtuvės) pradėti naują bylą ir naršykite į vaizdo failą į disko atvaizdą… tada pasirinkite skaidinį, kuriame jūsų duomenys turėtų būti. Toliau eiti analizuoti -> failo analizė…. jums turi būti suteikta galimybė ieškoti ir įveskite failo pavadinimą, tada vykdykite iki “atsisiųsti” arba išsaugokite failą diske (ir bandymo visomis priemonėmis, kad galite atidaryti.)

Pagal vadovėlį, jie galėjo susigrąžinti visą aplanko failų iš disko, kad “buvo suformatuoti ir iš naujo įdiegti "Windows XP" su nauja versija.” Panašiai skambanti gana gerą duomenų atkūrimo galimybe, atsižvelgiant į aukštą kainą daugelio kitų duomenų atkūrimo paslaugas.

Oi… ir štai dar vienas priminimas, kad, jei jūs gaunate atsikratyti kietajame diske, tik ištrinti dalykus…. nėra pakankamai gauti darbą.

Susijusios Žinutės

Blog Traffic Exchange Susijusios Žinutės
  • Windows Linux Migration Su nepriekaištingos laiko .... Desktop Linux praneša, kad Resolvo sistemos išleido savo "MoveOver Įmonės" darbastalio migracijos įrankis padėti migruoti iš Windows į Linux Enterprise. Programinė įranga automatizuoja procesą vedlys valdymo sąsaja ir padeda padaryti iš Microsoft Windows pereiti į Linux lengva ......
  • Kdirstat stebėti kosminius kiaules Aš išleisti pagal Windows technologijų paramos kategoriją, nes aš tai Boot CD prieš patį Windows kaip aš aprašyti Linux. Man reikia išvalyti ir organizuoti savo kietąjį diską(ai). Bet kai jis ateina į faktiškai išbraukiant ką jūs ......
  • Konvertavimas MPG video dv failus Aš nežinau daug apie DV formatu, išskyrus tai, kad jis yra standartinis formatas, kad naudoti daug vaizdo kameros. Dėl to, daug vaizdo redaktoriai (Linux Kinas) norėčiau pamatyti failus ateina dv formatu. Problema išbėgau į tai, kad naujas DVD "Handycam" kelia ......
Blog Traffic Exchange Susiję Tinklalapiai
  • Ieškoti "pradedančiojo" Triatlonas jums tinka Kadangi vis daugiau žmonių sužino, Triatlonas, yra didesnis spaudimas kurti lengviau konkursus. Vienas iš reiškiniai, kurie vis dažniau yra pradedantysis Triatlonas. Neretai tai yra renginys, kuris vyksta tuo pačiu metu kaip ir kiti intensyvesnes lenktynėse. Tai sukuria unikalias galimybes, kurios ......
  • Pagrindiniai Saint Naujos funkcijos 7.10 Pagrindiniai Saint Naujos funkcijos 7.10 "SENT Profesionalus dabar yra ant Mac OS X Lion (10.7). Dabar galite pirštų atspaudų iPhone ir iPad "prijungtas prie tinklo. SENT apima OS atspaudus per tinklo atradimas ir / arba pažeidžiamumo skenavimo. Naujas OWASP Į viršų 10 Web Application nuskaitymo politika, įskaitant 12 naujas interneto ......
  • REG failą analizatorius naudojant boost Spirit parser pagrindų Norėčiau padėkoti žmonėms, kurie sukūrė šiuos projektus - jie padarė šio projekto įgyvendinimą lengviau: Aš noriu pasakyti asmeninis padėkoti jus į Silviu Simen už savo straipsnyje "INI failas skaitytojas naudojant Spirit biblioteką". Yra buvo projektas, kurio metu aš paėmė ......
PDF24    Siųsti straipsnį kaip PDF   

Panašūs Žinutės


Kas atsitiko ši diena istorijoje arba BBC '
Paieška:
Raktiniai žodžiai:
Amazon Logo

Atsakymų negauta, “Sleuthkit – Windows ir Linux failų atkūrimo”

  1. kompiuterių remontas Sako:


    kompiuterių remontas…

    "Mac File Recovery yra lengva naudoti Mac Data Recovery programa, kuri gali išspręsti kiekvieną Mac failą……


Perjungti į mūsų svetainę Mobile