A quién no le apasado que por andar jugando en la consola hace un rm archivo.* para borrar varios archivos con el mismo nombre pero con diferente extensión pero se olvidaron que había un archivo que no debían borrar y que se llamaba igual y ya no está!!!!! =(
Estamos que nos lleva la x!"$&$% lo digo porque me ha pasado... pero no más! =)
Les presento - para los que no lo conozcan - a Autopsy, es una interfaz gráfica para las herramientas de linea de comandos de SleuthKit, que es una colección de herramientas para el análisis forense de ordenadores.
Yo lo uso para recuperar datos de Memorias USB sobre todo, debido a que no son de gran capacidad... aunque se puede hacer con discos duros... pero necesitariamos otro de igual o mayor capacidad de almacenamiento... Autopsy lo uso en conjunto con dd (una herramienta unix que sirve para copiar datos en bruto).
para instalarlo en Debian y derivados:
la sintaxis con la que uso dd es la siguiente:
http://www.youtube.com/watch?v=mk6q9kHYswA
Yo lo uso para recuperar datos de Memorias USB sobre todo, debido a que no son de gran capacidad... aunque se puede hacer con discos duros... pero necesitariamos otro de igual o mayor capacidad de almacenamiento... Autopsy lo uso en conjunto con dd (una herramienta unix que sirve para copiar datos en bruto).
para instalarlo en Debian y derivados:
#apt-get install autopsy sleuthkitpara conseguirlo desde su página oficial de Sleuth Kit:
http://www.sleuthkit.org/autopsy/
la sintaxis con la que uso dd es la siguiente:
#dd if=/dev/dispositivo of=/ruta/de/almacenamiento/archivo.ddy así creo un fichero que contiene toda la información de una memoria usb por ejemplo.... luego sólo hago en una terminal:
#autopsyy abro un navegador y escribo:
http://localhost:9999/autopsyy lo demás mejor lo muestro en este video que hice.... si se ve entrecortado veanlo en YouTube.com:
http://www.youtube.com/watch?v=mk6q9kHYswA
Datos curiosos:
- Cuando borras un archivo.... no lo borras!!! XD lo que haces es borrar el índice que apuntaba al sector donde está el archivo.
- Un archivo se borra o corrompe cuando se sobreescribe otro dato en el sector donde está almacenado.
- Tomando en consideración lo anterior... si quieres recuperar datos borrados es mejor no sobreescribir nada en el dispositivo de almacenamiento hasta después de haber recuperado la información.
- Si sobreescribes antes de recuperar la información, es posible que puedas recuperar los datos, pero corruptos!