DIY Computer Forensics: Kif Tirkupri Fajl Imħassar

Il-fajl ġie mħassar? Iva. Huwa verament marret għall-ġid? Forsi mhux.

Jien fan kbir ta 'films Zombie u dejjem staqsi jekk tista' tapplika l-istess kunċett biex terġa 'lura l-fajls mill-mejtin? M'inix qed nitkellem dwar il-virtwali "recycle bin". Dak faċli. Qed nitkellem straight-up I-delete-the-stew-out-of-this-file-and-now-I-want-to-bring-it-back tip tip. Jista 'jsir?

Ukoll, għamilt xi riċerka u xi ittestjar prattiku u ninsab kuntent li tirrapporta li tista ', f'xi każijiet, iġġib fajls lura mill-mejtin. Naturalment, hemm xi twissijiet u għandek bżonn ukoll xi għodda ta 'rkupru tad-data forensika speċjali (provi ħielsa disponibbli għal skopijiet ta' ttestjar), iżda aħna ser nirċievu għal dak f'minuta.

X'jiġri meta Fajl huwa mħassar?

Ejja nitkellmu dwar x'jiġri meta jitneħħa fajl. F'ħafna sistemi operattivi , id-dejta tal-fajl tiġi mċaqilqa għal żona ta 'żamma temporanja bħalma hija l- "riċiklaġġ" fejn tista' tiġi rkuprata jew imneħħija sabiex l-ispazju fid-diska li kien qed jieħu lura jista 'jiġi reklamat. Imma x'jiġri verament? F'ħafna każijiet, ir-rekord tal-pointer biss fejn tinsab id-data tal-fajl fuq id-diska fiżika jitneħħa. Dan jista 'jkun il-każ anke wara l-iżvujtar tal-kontenitur riċiklat.

Xi ngħidu dwar id-Data? Għadu hemm?

Sakemm is-sistema operattiva ma tużax xi tip ta 'funzjonalità ta' tħassir sikur, id-data attwali tista 'tibqa', inti sempliċiment ma tistax tarah fid-direttorju tal-fajl, sakemm ikollok l-għodda tajba li hija (mużika CSI titlu bħala l- Guy immexxi jqiegħed fuq ix-xemx tiegħu).

Qatt ippruvajt għodda ta 'rkupru ta' fajls allegatament ftit fil-passat. Dawk li sibt li kienet l-iktar effettiva biex fil-fatt tagħmel dak li ssostni li tagħmel hi applikazzjoni msejħa R-Studio minn R-Tools Technology. R-Studio hija soluzzjoni forensika ta 'rkupru tad-data heavy-duty. Tvarja fil-prezz minn $ 49.99 sa $ 899.99 skond liema tip ta 'liċenzja qed tixtri u liema tip ta' sistema ta 'fajl qed tipprova tirkupra dejta minn (jiġifieri FAT32, NTFS, eċċ).

Hemm disponibbli kopja demo ħielsa li tippermetti li tiskannja d-diska tiegħek għal fajls mħassra li jistgħu jiġu rkuprati. Id-demo biss ser ihallik jirkupra fajls li huma inqas minn 64KB, imma mill-inqas ihallik scan biex tara jekk il-fajl li temmx int mitluf ghall-tajba xorta jista 'jiği rkuprat.

L-għodda R twissi li qatt m'għandek tinstalla l-għodda għall-istess diska li qed tipprova tirkupra d-data minn. Ir-raġuni għal dan hija għaliex meta tinstalla xi programm fuq diska li trid tirkupra xi ħaġa minn, l-att ta 'l-installazzjoni tas-softwer innifsu jista' jikteb fuq iż-żona tad-diska li fiha l-fajl li qed tipprova tirkupra.

Dan is-softwer mhuwiex għall-kompjuter novizzi, iżda fl-idejn il-lemin, R-studio hija soluzzjoni b'saħħitha għall-irkupru ta 'diżastru wara attakk tal-vajrus, sistema hack, jew għal meta t-Tzu sħiħ jiddeċiedi li jħabbat il-flixkun sħiħ tal- . (ma kien l-ebda inċident, hija għamlet dan fuq l-iskop).

Jistgħu l-guys ħżiena jużaw dawn l-għodda wisq?

Int probabilment mintix jekk xi ħadd jista 'juża dawn l -għodod forensiċi biex iġib lura fajls mħassra, kif nista' niżgura li dak li nħassar hu verament marret sabiex il-ħżiena ma jistgħux jerġgħu jġibuh billi jużaw dawn l-istess għodda? Hawnhekk hawn tliet modi biex il-fajls tiegħek ikunu irrekuperabbli kemm jista 'jkun.

Is-softwer tal-għodod R jgħid li jista 'jġib lura d-dejta minn sewqan anki wara li jkun ġie fformattjat mill-ġdid u repartikat (f'xi każijiet). Minħabba dan il-fatt, Jekk qed tbigħ il-kompjuter tiegħek probabbilment hija idea tajba li żżomm il-hard drive, jew tuża drive sikur biex tħassar l-utilità qabel ma tbiegħha.