DIy Computer Forensic: Kaip atkurti ištrintą failą

Ar failas buvo ištrintas? Taip. Ar tai iš tikrųjų viskas gerai? O gal ir ne.

Aš esu didžiulis zombių filmų gerbėjas ir visada domėjosi, ar galėtumėte taikyti tą pačią sąvoką, kad sugadintumėte failus iš mirusiųjų? Aš nekalbu apie virtualų "šiukšliadėžę". Tai lengva. Aš kalbu tiesiai į viršų "I-deleted-the-stew-of-this-file" ir "now-I-want-to-bring-it-back" tipo dalykus. Ar tai gali būti padaryta?

Na, aš padariau kai kuriuos tyrimus ir kai kuriuos praktinius bandymus, ir aš džiaugiuosi galėdamas pranešti, kad jūs galite tam tikrais atvejais sugrąžinti failus iš numirusių. Žinoma, yra tam tikrų įspėjimų ir jums taip pat reikia tam tikrų specialių duomenų koregavimo duomenų atkūrimo įrankių (nemokamų bandymų galima atlikti bandymų tikslais), bet mes su ja susisieksime per minutę.

Kas atsitinka, kai failas yra ištrintas?

Pakalbėkime apie tai, kas nutinka, kai failas bus ištrintas. Daugelyje operacinių sistemų failo duomenys perkeliami į laikiną laikymo vietą, pvz., "Šiukšliadėžę", kur ji gali būti atkurta arba išvalyta, kad būtų galima susigrąžinti vietos diske. Bet kas iš tiesų vyksta? Daugeliu atvejų pašalinamas tik fizinio disko įrašas, nurodantis failo duomenis. Tai gali būti net tada, kai ištuštinate šiukšlių dėžę.

Ką apie Duomenis? Ar vis dar ten?

Išskyrus atvejus, kai operacinė sistema naudoja tam tikrą saugaus ištrynimo funkciją, faktiniai duomenys vis tiek gali likti, jūs tiesiog nematote jo failų kataloge, nebent turite tinkamą įrankį (CSS antraštės muzika kaip "red- vadovaujamas vaikinas uždeda savo akinius nuo saulės).

Praeityje bandiau keletą tariamų failų atkūrimo įrankių. Tas, kurį aš maniau, yra veiksmingiausias, iš tikrųjų daro tai, ką ji teigia darydama, yra programa R-Studio, kurią pavadino "R-Tools Technology". "R-Studio" yra sunkiosios bylas, skirtas teismo duomenų atkūrimo sprendimui. Tai kainuoja nuo $ 49,99 iki $ 899,99, priklausomai nuo to, kokio tipo licenciją jūs perkate ir kokios rūšies failų sistema bandote atkurti duomenis iš (pvz., FAT32, NTFS ir tt).

Yra nemokama demo kopija, leidžianti nuskaityti jūsų diską ištrintoms failams, kurie gali būti atkuriami. Demo versija leis jums susigrąžinti mažiau nei 64 KB failų, bet bent jau galite nuskaityti, ar failas, kuris, jūsų nuomone, prarastas dėl gero, vis tiek gali būti atkuriamas.

R įrankiai įspėja, kad niekada neturėtumėte diegti įrankio tame pačiame diske, kuriame bandote atkurti duomenis. Priežastis yra ta, kad kai diegiate bet kurią programą diske, iš kurios norite atkurti kažką, tai, kad įdiegti pačią programinę įrangą galite įrašyti virš disko, kuriame yra failas, kurį bandote atkurti.

Ši programinė įranga yra ne naujo kompiuterio vartotojas, bet dešinėje rankose R-studija yra galingas sprendimas atkūrimo po avarijos po viruso atakos, sistemos įsilaužimo arba kai jūsų Shih Tzu nusprendžia pakelti piltuvą alaus į savo nešiojamąjį kompiuterį . (tai buvo neatsitiktinai, ji tai padarė tiksliai).

Ar blogi vaikinai gali naudoti šiuos įrankius?

Jūs tikriausiai kyla klausimas, ar kas nors gali naudoti šiuos teismo ekspertizės įrankius grąžinti ištrintus failus, kaip galiu užtikrinti, kad ištrinti iš tikrųjų išnyko, kad blogi vaikinai negalėtų jį atgaivinti naudodamiesi tais pačiais įrankiais? Čia pateikiami trys būdai, kaip padaryti failus kuo daugiau nepagrįstų.

"R-tools" programinė įranga teigia, kad gali sugrąžinti duomenis iš disko netgi po to, kai ji buvo iš naujo išdėstyta ir perskirstyta (kai kuriais atvejais). Atsižvelgiant į tai, jei jūs parduodate savo kompiuterį, greičiausiai tai yra gera idėja išlaikyti kietąjį diską arba naudoti saugųjį diską ištrinti, prieš jį parduodant.