Recuperar partição ext4 formatada com estrutura de arquivos

3

Estou tentando recuperar de um formato acidental de HDD ext4 de 1TB. Eu tentei virtualmente todas as ferramentas do Linux (extundelete, ext3grep, ext4magic, testdisk, photorec e outras). Alguns que funcionaram: testdisk, photorec e acima de tudo. Eles recuperaram cerca de 300.000 arquivos, mas não recuperaram a estrutura da pasta hdd, o que é muito importante para mim porque eu tinha muitos projetos e documentos importantes neste disco rígido. Eles apenas recuperaram arquivos e os colocaram em pastas divididas por extensão ou algumas em uma única pasta. O extundelete não encontrou nada. ext3grep e ext4magic falharam.

Estou tentando há mais de uma semana encontrar uma ferramenta que recupere a estrutura de pastas sem sorte.

Isso é possível? Quero dizer recuperar arquivos dentro da estrutura de pastas correta?

História

Eu acidentalmente formatado e imediatamente desligar o computador. Era um disco rígido apenas de dados, sem arquivos de sistema de arquivos. Eu inicialmente pensei que tinha uma boa chance de recuperá-lo, mas começo a pensar que vou ter que lidar com a organização de milhares de arquivos.

Eu pesquisei em muitos fóruns e ajudei sites como este e não encontrei nada que funcionasse.

Para recuperar-me, comprei um NAS Blackarmor com espaço de 6 TB, por isso tenho muito espaço para qualquer operação de recuperação.

Todos os utilitários mencionados acima, assim como todos os arquivos recuperados, foram recuperados não da própria unidade, mas de uma imagem que fiz com o dd.

O HDD em si é fisicamente OK. Não há setores danificados ou defeitos.

Neste ponto, não estou chegando a lugar algum, então enviei o HD físico para uma empresa de recuperação de dados.

Qualquer conselho sobre como recuperar arquivos e estrutura de pastas só pode ser baseado agora na imagem que eu tenho.

    
por Nelson Teixeira 20.04.2016 / 03:16

1 resposta

2

As ferramentas forenses que a empresa de recuperação utilizará podem incluir o EnCase Forensic, que é provavelmente o principal utilitário de recuperação de dados forenses. O EnCase pega a imagem da unidade para recuperar os dados brutos e, em seguida, faz suposições bastante inteligentes sobre quais blocos formam quais arquivos.

Ainda há limitações, portanto é provável que um elemento disso seja processado manualmente.

Em uma máquina Windows, você provavelmente teria uma cópia da sua Tabela de arquivos mestre. Infelizmente, sob ext4 isso não existe, mas você pode fazer suposições razoáveis baseadas em timestamps de inode e outros metadados.

    
por 05.05.2016 / 18:07