Existem algumas maneiras de proceder. A maneira como eu poderia atacá-lo seria fazer uma cópia da versão não criptografada do disco em um arquivo e depois operá-lo. Para fazer isso eu (tomando medidas extras para tornar a falha menos provável):
-
Abra o dispositivo de bloco com um comando como
cryptsetup LuksOpen / dev / sdX encryptedusb
-
Copie a versão não criptografada em um arquivo
pv < / dev / mapper / encryptedusb > /path/to/unencrypted.file
-
Crie um dispositivo de loopback para acessar o arquivo não criptografado como um dispositivo de bloco (pode não ser necessário, mas permite que algumas operações de bloco sejam bem-sucedidas, caso contrário, podem falhar.)
losetup / dev / loop0 /path/to/unecrypted.file
-
Tente recuperar dados em / dev / loop0 como em qualquer sistema de arquivos normal, por exemplo, fsck no disco, tente montá-lo, se isso falhar, execute o photorec nele etc.