DIY Computer Forensics: Kon Unsaon Pag-recover sa Deleted File

Gikuha ba ang file? Oo. Naa ba kini alang sa kaayohan? Tingali dili.

Usa ako ka dako nga fan sa mga pelikula sa zombie ug kanunay nga naghunahuna kon mahimo ba nimo iaplay ang sama nga konsepto sa pagdala sa mga file gikan sa mga patay? Wala ako naghisgot mahitungod sa virtual nga "recycle bin". Kana sayon. Nag-istorya ako nga diretso nga I-delete-the-stew-out-of-this-file-and-now-I-want-to-bring-it-back type stuff. Mahimo ba kini?

Buweno, nakahimo ko og pipila ka mga panukiduki ug pipila ka mga pag-usisa sa pagsulay ug ako nalipay sa pagtaho nga mahimo nimo, sa pipila ka mga kaso, pagdala sa mga file gikan sa patay. Siyempre, adunay pipila nga mga caveats ug kinahanglan usab nimo ang pipila ka mga espesyal nga forensic data recovery tools (libre nga mga pagsulay nga magamit alang sa testing purposes), apan kita makadawat niana sa usa ka minuto.

Unsa ang Mahitabo Kon ang usa ka File Gipapas?

Hisgutan nato kung unsa ang mahitabo kung ang usa ka file ma-delete. Diha sa daghang mga operating system , ang data sa file gibalhin ngadto sa usa ka temporaryo nga paghupot nga dapit sama sa "recycle bin" diin kini makuha o mapapas aron ang disk space nga gikuha niini ma-reclaim. Apan unsa gayud ang nahitabo? Sa kadaghanan nga mga kaso, lamang ang record sa pointer kung asa nahimutang ang datos sa file sa pisikal nga disk nga gikuha. Mahimo kini bisan pagkahuman sa paghubad sa recycle bin.

Komosta ang Data? Anaa pa ba kini?

Gawas kon ang operating system naggamit sa usa ka matang sa secure-delete functionality, ang tinuod nga data mahimo nga magpabilin, dili nimo makita kini sa direktoryo sa file, gawas kon ikaw adunay husto nga himan nga (cue CSI title music ingon nga red- ulo nga lalaki nga nagbutang sa iyang sunglasses).

Gisulayan nako ang pipila ka gi-angkon nga mga himan sa pagbawi sa file sa nangagi. Ang usa nga akong nakit-an nga labing epektibo sa aktwal nga pagbuhat sa unsay gipangangkon nga buhaton mao ang usa ka aplikasyon nga ginganlan og R-Studio gikan sa R-Tools Technology. Ang R-Studio usa ka heavy-duty nga forensic data recovery solution. Kini naglangkob sa presyo gikan sa $ 49.99 hangtod sa $ 899.99 depende kung unsa nga matang sa lisensya nga imong gipalit ug unsa nga klase sa file system nga imong gipaningkamutan nga makuha ang data gikan sa (ie FAT32, NTFS, etc).

Ang usa ka libre nga demo nga kopya anaa nga makahimo sa imong pag-scan sa imong disk alang sa mga nahaw-ang nga mga file nga mahimong makuha. Ang demo makapahimo lamang nimo sa pagbawi sa mga file nga ubos pa kay sa 64KB, apan labing menos kini makahimo kanimo sa pag-scan aron makita kung ang file nga imong gitoohan nga nawala alang sa kaayohan mahimo pa gihapon makuha.

Ang mga instrumento sa R-nagpahimangno nga dili gayud nimo i-install ang himan sa sama nga disk nga imong gipaningkamutan nga makuha ang kasayuran gikan sa. Ang rason alang niini tungod kay sa diha nga imong pag-instalar sa bisan unsa nga programa sa usa ka disk nga gusto nimo makuha gikan sa usa ka butang, ang buhat sa pag-instalar sa software mismo mahimong magsulat sa ibabaw sa lugar sa disk nga naglangkob sa file nga imong gipaningkamot nga makuha.

Kini nga software dili alang sa computer novice, apan sa tuo nga kamot, ang R-studio usa ka gamhanan nga solusyon alang sa pagkaayo sa kalamidad human sa usa ka pag-atake sa virus, sistema sa hack, o kung kanus-a ang imong Shih Tzu mohukom nga manuktok sa usa ka bug-os nga botelya nga serbesa sa imong laptop . (kini dili aksidente, gibuhat niya kini sa katuyoan).

Mahimo ba Gigamit sa mga Bad Guys ang Mga Magamit Niini?

Tingali nahibulong ka kung adunay bisan kinsa nga makagamit niining mga forensic nga mga himan aron ibalik ang mga nahawk nga mga file, unsaon man nako masiguro nga ang akong nawagtang na gayud mao nga ang dili maayo nga mga tawo dili makabanhaw niini gamit ang sama nga mga himan? Ania ang tulo ka mga paagi sa paghimo sa imong mga file nga dili mabag-o kutob sa mahimo.

Ang software nga R-tools nag-angkon nga makahimo sa pagdala balik sa datos gikan sa usa ka drive bisan human kini gi-reformat ug gisubli (sa pipila ka mga kaso). Tungod niini nga kamatuoran, Kon ikaw nagbaligya sa imong kompyuter tingali usa ka maayong ideya ang paghupot sa malisud nga drive, o paggamit sa usa ka luwas nga drive erase utility sa dili pa ibaligya kini.