DIY Computer Forensics: Paano I-recover ang Tinanggal na File

Tinanggal ba ang file? Oo. Totoong nawala ba ito para sa kabutihan? Siguro hindi.

Ako ay isang malaking tagahanga ng mga pelikulang sombi at laging nagtataka kung maaari mong ilapat ang parehong konsepto upang maibalik ang mga file mula sa mga patay? Hindi ko pinag-uusapan ang virtual na "recycle bin". Iyan ay madali. Nagsasalita ako ng straight-up I-delete-the-stew-out-of-this-file-and-now-I-want-to-bring-it-back na mga bagay na uri. Magagawa ba ito?

Buweno, gumawa ako ng ilang pananaliksik at ilang mga pagsubok sa kamay at masaya ako na mag-ulat na maaari mong, sa ilang mga kaso, dalhin ang mga file pabalik mula sa mga patay. Siyempre, may ilang mga caveats at kailangan mo rin ng ilang mga espesyal na forensic data recovery tools (libreng mga pagsubok na magagamit para sa mga layunin ng pagsubok), ngunit makukuha namin sa na sa isang minuto.

Ano ang Nangyayari Kapag Tinanggal ang isang File?

Usapan natin kung ano ang mangyayari kapag natanggal ang isang file. Sa maraming mga operating system , ang data ng file ay inililipat sa isang pansamantalang hawak na lugar tulad ng "recycle bin" kung saan ito ay maaaring mabawi o malinis upang ang disk space na ito ay pagkuha up ay maaaring reclaimed. Ngunit ano talaga ang mangyayari? Sa maraming mga kaso, tanging ang pointer record sa kung saan ang data ng file ay matatagpuan sa pisikal na disk ay aalisin. Ito ay maaaring maging kahit na pagkatapos ng pag-alis ng basura ang recycle bin.

Kumusta naman ang Data? Mayroon pa ba roon?

Maliban kung ang operating system ay gumagamit ng ilang uri ng secure-delete na pag-andar, ang aktwal na data ay maaaring manatili pa rin, hindi mo makita ito sa file directory, maliban kung mayroon kang tamang tool na (cue CSI title music bilang red- Ang ulo ng lalaki ay naglalagay sa kanyang salaming pang-araw).

Sinubukan ko ang ilang mga nauugnay na mga tool sa pagbawi ng file sa nakaraan. Ang nakita ko na pinaka-epektibo sa aktwal na ginagawa kung ano ang inaangkin nito ay isang application na pinangalanang R-Studio mula sa R-Tools Technology. Ang R-Studio ay isang mabigat na tungkulin forensic na data recovery solution. Ito ay umaabot sa presyo mula sa $ 49.99 hanggang $ 899.99 depende sa kung anong uri ng lisensya na iyong binibili at kung anong uri ng file system ang sinusubukan mong makuha ang data mula sa (ie FAT32, NTFS, atbp).

Available ang isang libreng kopya demo na nagbibigay-daan sa iyo upang i-scan ang iyong disk para sa mga natanggal na mga file na maaaring makuha. Ang demo ay magbibigay-daan lamang sa iyo na mabawi ang mga file na mas mababa kaysa sa 64KB, ngunit hindi bababa sa ito ay nagbibigay-daan sa iyo upang i-scan upang makita kung ang file na sa tingin mo ay nawala para sa mabuti ay maaari pa ring mababawi.

Binabalaan ng R-tool na hindi mo dapat i-install ang tool sa parehong disk na sinusubukan mong makuha ang data mula sa. Ang dahilan dito ay dahil kapag nag-install ka ng anumang programa sa isang disk na gusto mong makuha ang isang bagay mula sa, ang pagkilos ng pag-install ng software mismo ay maaaring sumulat sa lugar ng disk na naglalaman ng file na sinusubukan mong mabawi.

Ang software na ito ay hindi para sa baguhan ng computer, ngunit sa kanang kamay, ang R-studio ay isang makapangyarihang solusyon para sa kalamidad pagbawi matapos ang isang atake sa virus, system hack, o para sa kapag ang iyong Shih Tzu ay nagpasiya na magpatumba ng isang buong bote ng serbesa papunta sa iyong laptop . (ito ay walang aksidente, ginawa niya ito sa layunin).

Maaari Ba Ang Mga Bad Guys Gamitin ang Mga Kasangkapan na Masyadong?

Marahil ikaw ay nagtataka kung kahit sino ay maaaring gumamit ng mga forensic na mga tool upang maibalik ang tinanggal na mga file, paano ko masisiguro na ang kung ano ang tinanggal ko ay talagang nawala kaya ang masamang tao ay hindi maaaring muling ibalik ito gamit ang parehong mga tool? Narito ang tatlong mga paraan upang gawing hindi mababago ang iyong mga file hangga't maaari.

Sinasabi ng R-tools software na maibabalik ang data mula sa isang drive kahit na pagkatapos na ito ay na-reformatted at repartitioned (sa ilang mga kaso). Dahil sa katotohanang ito, Kung ikaw ay nagbebenta ng iyong computer marahil ay isang magandang ideya na panatilihin ang hard drive, o gumamit ng isang secure na drive na burahin ang utility bago ibenta ito.