AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 16418
Accepted
Mike
Mike
Asked: 2009-06-01 14:29:11 +0800 CST2009-06-01 14:29:11 +0800 CST 2009-06-01 14:29:11 +0800 CST

如何在 ext3 fs 上恢复已删除的文件

  • 772

我有一个使用 ext3 文件系统的驱动器。有人告诉我,大约 10Gb 的数据从驱动器中删除(可能是通过rm)。该驱动器当前以只读方式安装以保留所有数据。有谁知道恢复部分或全部数据的方法?此外,如果它有帮助,操作系统是 Fedora。

我还被告知数据主要是 ASCII fortan 源代码和 Matlab 文件。

结论

我终于设法用最简单的方法取回了数据!经过数周的尝试并未能带回任何数据,我今天带了一个人来查看它并提供建议,他只是简单地cd进入目录,一切都在那里!它从一开始就没有丢失过!!!不用说我现在真的很笨,但是我从整个惨败中学到了很多。

无论如何,当我浏览数据取证解决方案时,我发现尸检,或者更具体地说,SleuthKit是最有帮助的。所以我会接受这个作为最终答案。

我还想提醒后来遇到此问题的任何人,sekenre 投票最多(当前)的答案也很有帮助,我学到了很多,但最终它对类型没有帮助(很多,还有一些非常大)我正在处理的文件。

因此,感谢所有提供建议的人,并祝您一切顺利!

ext3 data-recovery
  • 5 5 个回答
  • 2363 Views

5 个回答

  • Voted
  1. Sekenre
    2009-06-01T14:34:35+08:002009-06-01T14:34:35+08:00

    试试这个教程

    基本上,您可以使用命令行工具 ext3grep 来搜索文件系统的各个部分。我自己没有试过这个YMMV。

    • 9
  2. Best Answer
    Rog
    2009-06-01T18:12:57+08:002009-06-01T18:12:57+08:00

    为此,尸检对我很有帮助。

    debugfs 也可能有帮助

    另一种方法,我怀疑这是不可能的,因为你在问,是从你的备份中恢复;)

    • 2
  3. Scott Pack
    2009-06-01T15:27:03+08:002009-06-01T15:27:03+08:00

    如果您有执行计算机取证的员工部门,我会向他们寻求指导。他们可能有更专业的工具可供您使用。我们在大部分工作中都使用 enCase,并且很幸运能够从各种文件系统中恢复已删除的文件。尸检也是一个很好的免费工具来做同样的工作,虽然我对它的经验相当缺乏。

    • 1
  4. Dennis Williamson
    2009-06-01T15:25:00+08:002009-06-01T15:25:00+08:00

    有许多可用的取证文件恢复工具。其中之一是最重要的。

    • 0
  5. rackandboneman
    2012-06-23T00:10:38+08:002012-06-23T00:10:38+08:00

    由于最近提到了这个问题,我将在此处提出另一个建议:制作文件系统的普通 dd 副本(甚至可以在线使用盒子完成,只需要空间)并找出肯定在已删除文件中的一些纯文本(使用应该完全可能的源代码)。然后是字符串并 grep 文件系统映像...原始但有时对我有用:)

    • 0

相关问题

  • 在 Vista 中从外部驱动器挂载 Ext3 [关闭]

  • lvm+ext3 vs ext3 恢复

  • 在使用磁盘时重新分区?

  • 我应该使用什么 Windows ext3 驱动程序?[关闭]

  • ext3 文件系统性能调优:监控哪些指标

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    从 IP 地址解析主机名

    • 8 个回答
  • Marko Smith

    如何按大小对 du -h 输出进行排序

    • 30 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    Windows 中执行反向 DNS 查找的命令行实用程序是什么?

    • 14 个回答
  • Marko Smith

    如何检查 Windows 机器上的端口是否被阻塞?

    • 4 个回答
  • Marko Smith

    我应该打开哪个端口以允许远程桌面?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    MikeN 在 Nginx 中,如何在维护子域的同时将所有 http 请求重写为 https? 2009-09-22 06:04:43 +0800 CST
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    0x89 bash中的双方括号和单方括号有什么区别? 2009-08-10 13:11:51 +0800 CST
  • Martin Hope
    kch 如何更改我的私钥密码? 2009-08-06 21:37:57 +0800 CST
  • Martin Hope
    Kyle Brandt IPv4 子网如何工作? 2009-08-05 06:05:31 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve