Como selecionar o tamanho do arquivo em utilitários de recuperação de dados como o Photorec

0

Eu recentemente formatei meu disco rígido para instalar um sistema de inicialização dupla do Ubuntu / Windows.

Claro, eu fiz um backup para um disco rígido externo da minha pasta de início do Ubuntu (usei o Ubuntu nos últimos dois anos) usando o rsync mas ontem descobri que um volume VeraCrypt (sem extensão) mostrava 0 kb tamanho do arquivo no meu disco rígido externo (eu acho que algo deu errado com o rsync e eu perdi isso), então eu fui e usei Photorec com nenhuma opção filetype para tentar recuperar esse arquivo sem sucesso.

Então, minha pergunta é: como defino um intervalo de tamanho de arquivo para o programa de recuperação Photorec, Foremost ou Scalpel, bem como uma opção "sem extensão"? Eu me lembro do volume VeraCrypt entre 30-50 GB.

    
por MosEisley34 29.03.2016 / 16:41

1 resposta

0

Programas como o Photorec estão lendo um bloco de mídia por bloco, setor por setor. Eles estão procurando por assinaturas específicas do tipo de arquivo e tentam coletar todos os blocos referentes a um arquivo adivinhado.

Um volume VeraCrypt consiste em muitos setores, não setores contínuos obrigatórios, no disco rígido. Todos os dados, incluindo o cabeçalho / assinatura, do contêiner são criptografados e, como resultado de uma criptografia que funciona bem, os dados são totalmente aleatórios. Portanto, não há nada conhecido que o Photorec possa procurar ou reconhecer como parte de um contêiner VeraCrypt.

Para resgatar um contêiner VeraCrypt perdido da maneira que o Photorec faz, você precisa de um programa que faça da maneira que o Photorec faz, mas invocando suas chaves de criptografia no processo. Assim, o programa pode descriptografar cada setor de dados e consultá-los se o resultado descriptografado fizer algum tipo de sentido e pode ser o cabeçalho ou outra parte de um contêiner VeraCrypt.

Isso seria um processo muito demorado e, até onde eu sei, não há nenhum programa de resgate disponível publicamente fazendo isso dessa maneira.

    
por cmks 29.03.2016 / 17:07