DIY Computer Forensics: ວິທີການກູ້ຄືນໄຟລ໌ທີ່ຖືກລຶບ

ໄຟລ໌ໄດ້ລຶບ? ແມ່ນແລ້ວ. ມັນຫມົດໄປຫມົດແລ້ວບໍ? ບາງ​ທີ​ບໍ່​ໄດ້.

ຂ້າພະເຈົ້າເປັນພັດລົມ huge ຂອງຮູບເງົາ zombie ແລະໄດ້ສົງໃສວ່າເຄີຍສະເຫມີຖ້າທ່ານສາມາດນໍາໃຊ້ແນວຄວາມຄິດດຽວກັນກັບການເຮັດໃຫ້ໄຟລ໌ຈາກການຕາຍ? ຂ້າພະເຈົ້າບໍ່ໄດ້ເວົ້າກ່ຽວກັບ virtual "bin recycle". ນັ້ນແມ່ນງ່າຍດາຍ. ຂ້າພະເຈົ້າເວົ້າເຖິງຊື່ທີ່ຂ້າພະເຈົ້າໄດ້ລຶບລ້າງອອກຈາກນີ້, ໄຟລ໌ແລະຕອນນີ້, ຂ້າພະເຈົ້າຕ້ອງການທີ່ຈະນໍາເອົາມັນກັບຄືນໄປບ່ອນ stuff. ມັນສາມາດເຮັດໄດ້ບໍ?

ດີ, ຂ້າພະເຈົ້າໄດ້ເຮັດບາງວິໄຈແລະການທົດສອບມືຖືບາງແລະຂ້າພະເຈົ້າຍິນດີທີ່ຈະລາຍງານວ່າທ່ານສາມາດນໍາເອົາໄຟລ໌ຈາກຄືນມາຈາກຕາຍ. ແນ່ນອນ, ມີຄໍາເຕືອນບາງຢ່າງແລະທ່ານຍັງຕ້ອງການເຄື່ອງມືການຟື້ນຟູຂໍ້ມູນພິເສດບາງຢ່າງ (ການທົດລອງຟຣີທີ່ມີຢູ່ສໍາລັບຈຸດປະສົງການທົດສອບ) ແຕ່ວ່າພວກເຮົາຈະໄດ້ຮັບມັນໃນເວລາຫນຶ່ງນາທີ.

ສິ່ງທີ່ເກີດຂື້ນໃນເວລາທີ່ໄຟລ໌ຖືກລຶບ?

ຂໍໃຫ້ເວົ້າກ່ຽວກັບສິ່ງທີ່ເກີດຂຶ້ນເມື່ອໄຟລ໌ຖືກລຶບ. ໃນ ລະບົບປະຕິບັດການ ຈໍານວນຫນຶ່ງ, ຂໍ້ມູນຂອງໄຟລ໌ຈະຖືກຍ້າຍໄປຫາບ່ອນຖືຖືຊົ່ວຄາວເຊັ່ນ "recycle bin" ບ່ອນທີ່ມັນສາມາດຟື້ນຟູຫຼືເກັບກູ້ໄດ້ເພື່ອໃຫ້ພື້ນທີ່ດິດທີ່ໃຊ້ໄດ້ຖືກເກັບກູ້ໄດ້. ແຕ່ສິ່ງທີ່ເກີດຂື້ນຈິງບໍ? ໃນຫຼາຍໆກໍລະນີ, ບັນທຶກຊີ້ຊີ້ໃຫ້ເຫັນບ່ອນທີ່ຂໍ້ມູນຂອງໄຟລ໌ທີ່ຕັ້ງຢູ່ເທິງແຜ່ນທາງກາຍະພາບຖືກລຶບອອກ. ນີ້ອາດຈະເປັນກໍລະນີເຖິງແມ່ນວ່າຫຼັງຈາກທີ່ຖອດຖັງຂີ້ເຫຍື້ອອອກ.

ແມ່ນຫຍັງກ່ຽວກັບຂໍ້ມູນ? ມັນຍັງມີຢູ່ບໍ?

ເວັ້ນເສຍແຕ່ວ່າລະບົບປະຕິບັດການແມ່ນມີການເຮັດວຽກແບບປອດໄພບາງຢ່າງ, ຂໍ້ມູນຕົວຈິງອາດຍັງຄົງຢູ່, ທ່ານບໍ່ສາມາດເບິ່ງມັນໃນໄດເລກະທໍລີໄຟລ໌, ເວັ້ນເສຍແຕ່ວ່າທ່ານມີເຄື່ອງມືທີ່ຖືກຕ້ອງ (cue CSI title music as red- ຫົວຫນ້າຜູ້ຊາຍ puts ສຸດ sunglasses ລາວ).

ຂ້າພະເຈົ້າໄດ້ພະຍາຍາມເຄື່ອງມືການກູ້ຄືນໄຟລ໌ທີ່ຖືກກ່າວຫາບໍ່ພໍເທົ່າໃດໃນໄລຍະຜ່ານມາ. ຫນຶ່ງທີ່ຂ້ອຍພົບວ່າມີປະສິດທິພາບຫຼາຍທີ່ສຸດໃນການເຮັດສິ່ງທີ່ມັນອ້າງວ່າເປັນການນໍາໃຊ້ຊື່ R-Studio ຈາກ R-Tools Technology. R-Studio ແມ່ນການແກ້ໄຂຂໍ້ມູນກ່ຽວກັບການຟື້ນຟູຂໍ້ມູນທີ່ຫນັກຫນ່ວງ. ມັນມີລາຄາຕັ້ງແຕ່ $ 49.99 ເຖິງ $ 899.99 ຂຶ້ນຢູ່ກັບປະເພດຂອງໃບອະນຸຍາດທີ່ທ່ານຊື້ແລະ ລະບົບໄຟລ໌ ໃດທີ່ທ່ານກໍາລັງພະຍາຍາມທີ່ຈະກູ້ຂໍ້ມູນຈາກ (ເຊົ່ນ FAT32, NTFS, ແລະອື່ນໆ).

ມີສໍາເນົາສໍາລັບຟຣີທີ່ອະນຸຍາດໃຫ້ທ່ານສາມາດສະແກນແຜ່ນຂອງທ່ານສໍາລັບໄຟລ໌ທີ່ຖືກລຶບລ້າງໄດ້ທີ່ສາມາດຟື້ນຕົວໄດ້. ການສາທິດນີ້ຈະຊ່ວຍໃຫ້ທ່ານກູ້ໄຟລ໌ທີ່ນ້ອຍກວ່າ 64KB, ແຕ່ຢ່າງຫນ້ອຍມັນຊ່ວຍໃຫ້ທ່ານ scan ເພື່ອເບິ່ງວ່າໄຟລ໌ທີ່ທ່ານເຊື່ອວ່າຖືກສູນເສຍດີອາດຈະສາມາດຟື້ນຕົວໄດ້.

R ເຄື່ອງມືເຕືອນວ່າທ່ານບໍ່ຄວນຕິດຕັ້ງເຄື່ອງມືກັບແຜ່ນດຽວກັນທີ່ທ່ານກໍາລັງພະຍາຍາມຟື້ນຕົວຂໍ້ມູນຈາກ. ເຫດຜົນສໍາລັບການນີ້ແມ່ນຍ້ອນວ່າໃນເວລາທີ່ທ່ານຕິດຕັ້ງໂປແກຼມໃດໆທີ່ທ່ານຕ້ອງການກູ້ຄືນຈາກສິ່ງໃດຫນຶ່ງ, ກົດລະບຽບຂອງການຕິດຕັ້ງຊອບແວຂອງມັນເອງອາດຈະຂຽນຜ່ານຂົງເຂດຂອງແຜ່ນທີ່ມີໄຟລ໌ທີ່ທ່ານກໍາລັງພະຍາຍາມຟື້ນຕົວ.

ຊອບແວນີ້ບໍ່ແມ່ນສໍາລັບຄອມພິວເຕີໃຫມ່, ແຕ່ໃນມືຂວາ, R-studio ເປັນໂຊລູຊັ່ນທີ່ມີປະສິດທິພາບສໍາລັບການຟື້ນຕົວໄພພິບັດຫຼັງຈາກການໂຈມຕີເຊື້ອໄວຣັສ, ການລະບົບລະບົບ, ຫຼືສໍາລັບເວລາທີ່ Shih Tzu ຂອງທ່ານຕັດສິນໃຈທີ່ຈະຂ້ຽວດື່ມເບຍຢ່າງເຕັມທີ່ໃສ່ຄອມພິວເຕີຂອງທ່ານ ທີ່ຢູ່ (ມັນບໍ່ແມ່ນອຸປະຕິເຫດ, ນາງໄດ້ເຮັດມັນໃນຈຸດປະສົງ).

ຜູ້ຊາຍທີ່ບໍ່ດີສາມາດນໍາໃຊ້ເຄື່ອງມືເຫຼົ່ານີ້ເກີນໄປ?

ທ່ານອາດຈະສົງໄສວ່າໃຜສາມາດໃຊ້ ເຄື່ອງມື forensic ເຫຼົ່ານີ້ເພື່ອນໍາເອົາໄຟລ໌ທີ່ຖືກລຶບຖິ້ມ, ຂ້ອຍສາມາດຮັບປະກັນວ່າສິ່ງທີ່ຂ້ອຍລຶບຫມົດກໍ່ຫມົດໄປ, ດັ່ງນັ້ນຄົນຊົ່ວບໍ່ສາມາດຟື້ນຟູມັນໄດ້ໂດຍໃຊ້ເຄື່ອງມືດຽວກັນນີ້ບໍ? ນີ້ແມ່ນສາມວິທີທີ່ຈະເຮັດໃຫ້ໄຟລ໌ຂອງທ່ານບໍ່ສາມາດແກ້ໄຂໄດ້ເທົ່າທີ່ເປັນໄປໄດ້.

ຊອບແວ R-tools ອ້າງວ່າສາມາດນໍາເອົາຂໍ້ມູນຈາກໄດເຖິງແມ່ນວ່າມັນໄດ້ຖືກປັບຮູບແບບແລະແບ່ງອອກໃຫມ່ (ໃນບາງກໍລະນີ). ໃຫ້ຂໍ້ເທັດຈິງນີ້, ຖ້າທ່ານຂາຍຄອມພິວເຕີຂອງທ່ານ, ມັນອາດຈະເປັນຄວາມຄິດທີ່ດີທີ່ຈະຮັກສາຮາດໄດຫຼືໃຊ້ອຸປະກອນລົບເອົາຄວາມປອດໄພກ່ອນທີ່ຈະຂາຍມັນ.