Sua melhor chance de recuperação é por meio de um serviço profissional de recuperação de disco. Se os dados puderem ser recuperados, eles serão os únicos a fazê-lo. Naturalmente, esses serviços são muito caros (não se surpreenda com uma citação de quatro dígitos porque a tarefa é trabalhosa), mas se os arquivos valerem a pena para você e você tiver os recursos, considere isso.
Se você quiser brincar, a primeira coisa a fazer é comprar um hardware USB Write Blocker, talvez algo parecido com este, se funcionar com o seu SSD , para garantir que você não substitua acidentalmente ou intencionalmente qualquer um dos dados no seu SSD ao iniciar suas explorações.
Em seguida, confira o The Sleuth Kit (TSK) e Autópsia . O Sleuth Kit é um kit de ferramentas de análise forense gratuito que inclui ferramentas de análise de disco, incluindo a capacidade de recuperar arquivos excluídos. A autópsia é um front-end gráfico para o TSK e outras ferramentas e inclui módulos para executar tarefas como visualizar imagens.
O truque para usar a autópsia é entender a linguagem de seus passos. Tenha sempre em mente que a ferramenta é destinada ao uso por investigadores da lei, que procuram evidências de atividades criminosas, como pornografia infantil, drogas, listas de contatos, e-mails antigos, arquivos editados recentemente, ferramentas de hackers, etc. fale sua própria língua. Nada disso se aplica a você, é claro, mas ajuda a ver os passos através dos olhos deles.
Leia a documentação, mas a primeira coisa que você precisará é criar um caso. Isso é apenas um arquivo para rastrear todas as coisas que você faz. O caso precisará então de uma "fonte de dados" - tudo que você escolhe é "unidade local" e, em seguida, seu SSD com bloqueio de gravação.
Você então diz à Autópsia para "ingerir" a fonte de dados, que é onde ela executa várias ferramentas no disco para descobrir o que está nela. A maior parte do material da lei não se aplica a você, então quando você ingerir a fonte de dados, desative os módulos de entrada para coisas que obviamente não se aplicam, coisas como "hashes", "máquinas virtuais", "analisadores de e-mail" , etc.
A autópsia começará então a processar o disco. Ele é executado em segundo plano e pode levar muito tempo; quanto maior o disco, mais tempo demora. Você pode ver os arquivos assim que começar a mostrá-los, mas assim que confirmar que está funcionando, é melhor voltar atrás e terminar.
Você provavelmente estará mais interessado em usar a ferramenta manual chamada Módulo Galeria de Imagens. Este é um visualizador rápido que lhe permitirá percorrer todas as imagens que encontrar. Ao encontrar os arquivos que você deseja salvar, você pode clicar com o botão direito do mouse sobre eles e exportá-los como arquivos locais.
Tenha em mente que a ferramenta destina-se a localizar arquivos que foram ocultados ou excluídos. Se você tiver imagens na unidade (talvez no histórico do navegador) que não estaria disposto a compartilhar com outros membros da sua família, realize a recuperação da unidade em particular!
Boa sorte!