DIY Computer Forensics: Hoe om 'n verwyderde lêer te herstel

Is die lêer verwyder? Ja. Is dit regtig goed gegaan? Miskien nie.

Ek is 'n groot fan van zombie films en het altyd gewonder of jy dieselfde konsep kan toepas om lêers uit die dood terug te bring? Ek praat nie oor die virtuele "recycle bin" nie. Dis maklik. Ek praat reguit op ek-verwyder-die-stew-out-of-this-file-en-nou-ek-wil-om-bring-dit-terug tipe dinge. Kan dit gedoen word?

Wel, ek het 'n paar navorsing gedoen en 'n paar toetse gedoen en ek is bly om te rapporteer dat u in sommige gevalle lêers uit die dood kan terugbring. Natuurlik is daar 'n paar voorbehoudsbepalings en jy benodig ook spesiale forensiese dataherwinningsgereedskap (gratis proewe beskikbaar vir toetsdoeleindes), maar ons sal dit in 'n minuut kry.

Wat gebeur wanneer 'n lêer verwyder word?

Kom ons praat oor wat gebeur wanneer 'n lêer verwyder word. In baie bedryfstelsels word die data van die lêer verskuif na 'n tydelike houer area, soos die "herwinningsbak" waar dit herstel of skoongemaak kan word, sodat die skyfspasie wat dit opneem, herwin kan word. Maar wat gebeur regtig? In baie gevalle is slegs die wyserrekord na waar die lêer se data op die fisiese skyf geleë is, verwyder. Dit kan die geval wees selfs nadat u die vullis leeg gemaak het.

Wat van die data? Is dit nog daar?

Tensy die bedryfstelsel 'n soort van veilige-verwyder-funksionaliteit gebruik, kan die werklike data nog steeds bly, jy kan dit net nie in die lêergids sien nie, tensy jy die regte instrument het (cue CSI-titelmusiek as die rooi- hoof man sit op sy sonbril).

Ek het in die verlede 'n paar beweerde lêerherstelgereedskap probeer probeer. Die een wat ek doeltreffend vind om eintlik te doen wat hy beweer, is 'n aansoek met die naam R-Studio van R-Tools Technology. R-Studio is 'n swaar regte forensiese data herstel oplossing. Dit wissel tussen $ 49,99 en $ 899,99, afhangende van die tipe lisensie wat jy koop en watter tipe lêerstelsel jy probeer om data van (bv. FAT32, NTFS, ens.) Te herstel.

'N Gratis demo kopie is beskikbaar wat u toelaat om u skyf te skandeer vir verwyderde lêers wat moontlik verhaalbaar is. Die demo sal net jou laat lêers herstel wat minder as 64KB is, maar ten minste kan jy scan om te sien of die lêer wat jy glo verlore is, dalk nog verhaal kan word.

R-instrumente waarsku dat jy nooit die instrument op dieselfde skyf moet installeer as wat jy probeer om data te herstel nie. Die rede hiervoor is dat wanneer u 'n program installeer op 'n skyf waarop u iets wil herstel, die handeling van die installering van die sagteware self kan skryf oor die area van die skyf wat die lêer bevat wat u probeer herstel.

Hierdie sagteware is nie vir die rekenaar beginner nie, maar in die regte hande is R-studio 'n kragtige oplossing vir rampherstel na 'n virusaanval, stelselhack of wanneer jou Shih Tzu besluit om 'n volle bottel bier op jou laptop te klop . (dit was geen toeval nie, sy het dit doelbewus gedoen).

Kan die slegte ouens ook hierdie instrumente gebruik?

Jy wonder waarskynlik of iemand hierdie forensiese gereedskap kan gebruik om verwyderde lêers terug te bring, hoe kan ek verseker dat wat ek verwyder werklik weg is, sodat die slegte ouers dit nie met dieselfde gereedskap kan oprig nie? Hier is drie maniere om jou lêers so onherstelbaar moontlik te maak.

Die R-tools-sagteware beweer dat data van 'n ry kan teruggebring word, selfs nadat dit in sommige gevalle herformateer en herverdeel is. Gegewe hierdie feit, As jy jou rekenaar verkoop, is dit waarskynlik 'n goeie idee om die hardeskyf te hou, of gebruik 'n veilige skyf uitveër voordat dit verkoop word.