Veja uma ideia difícil para você começar:
- Crie um sistema de arquivos (vazio) que seja o mais semelhante possível para o que foi espancado. Eu acho que fazer o mesmo tamanho é provavelmente bastante importante; tente replicar tantos outros parâmetros como você pode lembrar, recuperar ou reconstruir.
- Estime quanto de seu sistema de arquivos foi sobrescrito; digamos que tenha 3 GB.
- Faça uma cópia da sua imagem e sobrescrever seus primeiros 3 GB com os primeiros 3 GB do sistema de arquivos vazio.
- Veja o progresso que você pode fazer nessa imagem híbrida.
A princípio, eu sugeriria que você usasse debugfs , mas então lembrei que ele suporta apenas sistemas de arquivos ext2 / ext3 / ext4. Mas veja se você pode encontrar ferramentas que lidem com o seu tipo de sistema de arquivos. Tente procurar por "ferramentas forenses de computador".