se for possível, pegue uma cópia do gpart ou do gdisk (não o gparted, que é uma ferramenta de particionamento) ou qualquer distribuição do Linux e localize a partição / unidade em questão. (rodando o lsblk é muito útil para isso) Uma vez conhecido execute gpart -f -d -l (algum nome de arquivo) {seja o que for mostrado como - sintaxe do exemplo abaixo assumindo que está em um gabinete externo)
$ lsblk
[server @ server ~] $ lsblk
NOME MAJ: MOUNTPOINT DE TIPO RO TAM DE TAMANHO RM
sda 8: 0 0 232.9G 0 disco
├─sda1 8: 1 0 2M 0 parte
├─sda2 8: 2 0 518M 0 part
3 └─servidor.boot-boot 253: 0 0 512M 0 lvm / boot
└─sda3 8: 3 0 232.4G 0 parte |
└─luks-11cc71b0-109f-47e0-8951-8a96195755ef
253:1 0 232.4G 0 crypt
{SNIPPED FOR BREVITY}
sdb 8:16 0 7,5G 0 disco
(a unidade de destino seria sdb neste caso)
$ gpart -b -f -l forensics-log / dev / sdb