dd if=/dev/sda1 of=/media/usb/archivo_con_disco_a_recuperar.dd
Ahora instalamos la utilidad de análisis fornese “autopsy” que está en los prepositorios de debian.
http://www.sleuthkit.org/autopsy/
La arrancamos desde el usuario root y dejamos la consola con la utilidad corriendo, mientras que abrimos un navegador que apunte a http://localhost:9999/autopsy con lo que nos conectamos a la utilidad de autopsias.
En el interfaz creamos un nuevo caso con cualquier nombre, seleccionamos en “add image” el fichero que hemos creado con la imagen de nuestra partición, e incorporamos el fichero de imagen al proyecto. Ahora seleccionamos “Analizar” y luego en “File Analysis”, con lo que veremos ya los ficheros que se borraron y podremos visualizarlos e incluso si no se han machacado, recuperarlos.
Si alguien conoce más aplicaciones de recuperar datos en Linux, con algún manualillo o pequeño post como éste, que responda a este post y así en los comentarios tendremos una buena base de conocimiento para nuestro amigo Google ;)
Suerte y como recomendación… copias de seguridad!”
You have already tagged this post. Your tags: