DIY Computer Forensics: Wéi kënnt Dir eng geläschte Datei erëmschrauwen

War d'Datei geläscht? Jo. Ass et wierklech gutt fir gutt? Vläicht net.

Ech sinn e riesegen Fan vu Zombië Filmer an hunn ëmmer gefrot, ob Dir déi selwecht Konzept benotze kéint fir Dateien aus de Doudegen ze bréngen? Ech schwätzen net vun der virtueller "Recycle Bin". Dat ass einfach. Ech schwätzen direkt op e-deleted-the-stew-out-of-this-file-and-now-I-want-to-bring-it-back type stuff. Konnt et geschéien?

Ech hunn e puer Fuerschungen an e puer Handwierksproblemer gemaach an ech sinn frou ze berichten datt Dir an verschiddene Fäll Fichier'en vu de Doudeg bréngen. Natierlech ginn et puer Opfaassungen an Dir braucht e puer speziell Forensic-Recette-Tools (gratis Testproblemer fir Testzwecke), awer mir kommen an e puer Minutten.

Wat geschitt Wann Dir eng Datei geläscht?

Mir schwätzen iwwer wat geschitt wann e Fichier geläscht gëtt. A ville Betribssystemer sinn d'Donnéeën vum Dossier an e temporärer Héichgebitt wéi den "Recycle Bin" verschafft wou et kann erëmfonnt ginn oder geläscht ginn, sou datt de Plaatzplang deen et opmécht kann zréckgewisen ginn. Mee wat wierklech geschitt? A ville Fäll fënnt just de Pointer-Dateschaafen, wou d'Dateie vun der Datei op der physescher Plack läit. Dëst ka Fall sinn, och wann de Recyclebass entlooss ass.

Wat iwwer d'Donnéeën? Ass et nach do?

Wann d'Operatiounsystem eng Art vu Sécherheetsfunktionalitéit benotzt, kann d'tatsächlech Daten nach ëmmer weider bleiwen, Dir kënnt et just net am Dateieverzeichnis gesinn, ausser Dir hutt de richtege Tool, dee (CSU-Titelmusek wéi déi rout- De Guy huet seng Sunglassbiller gemaach).

Ech hunn e puer Beispiller versuergt an der Vergaangenheet erstallt. Déi, déi ech fonnt hunn am effektivsten am Fall wou et se ze behaapten ass eng Applikatioun, déi R-Studio vun der R-Tools Technology genannt gëtt. De R-Studio ass eng héich beschter Forensic-Daten-Recovery-Léisung. Et läit am Präis vun 49,99 $ up to $ 899,99 jee no der Lizenz Lizenz déi Dir kaaft a wat fir een Dateiesystem Dir versicht dat Daten aus (dh FAT32, NTFS, etc) ze recoveréieren.

Eng gratis Demo-Kopie ass verfügbar, déi Iech fir Är Diskette fir geläschte Fichier ze scannen, déi erreechbar sinn. D'Demo erlaabt Iech nëmme Fichiere ze restauréieren, déi manner wéi 64KB sinn, awer op d'mannst et liesen Iech Scannen fir ze kucken, ob d'Datei, déi Dir denkt, ass verluer gitt ëmmer nach erstallbar.

R-Tools warnt datt Dir de Tool ni op de selwechte Diskette soll installéieren, fir datt Dir Daten benotzt. De Grond fir dëst ass, well wann Dir e Programm op enger Festplatte installéiere wëllt datt Dir eppes wëllt zréckschécken, de Akt vun der Installatioun vun der Software selwer kann iwwer den Gebitt vun der Diskette schreiwen, déi d'Datei enthält, déi Dir versicht zréckzefannen.

Dës Software ass net fir den Computerenanfang, mä an de richtege Hänn ass d'R-Studio eng kraftvoll Léisung fir Disaster Recuperatioun no engem Virus Attack, System Hack oder fir wann Är Shih Tzu decidéiert eng voller Flasche Béier op Ärem Laptop ze klopfen . (et war kee Accident, si huet et gemaach).

Kann d'Bad Guys dës Tools ze benotzen?

Dir sidd wahrscheinlech gewonnert, ob jiddereng dës forensesch Instrumente benotze kann, fir geläschte Fichier erëm ze bréngen, wéi kann ech sécher sinn, datt wat ech läschen ass wierklech verschwonnen ass datt déi béise Jéngers net mat der selweschter Instrument benotze kënnen? Hei sinn dräi Weeër fir Är Fichier als onberechenbar wéi méiglech ze maachen.

D'R-Tools Software behaapt datt Dir Daten aus engem Dréihkëscht erausbrénge kënnt, och wann se reformatéiert a répartéiert gouf (a ville Fäll). An dëser Tatsaach, Wann Dir Äre Computer verkaf huet, ass et wahrscheinlech eng gutt Iddi fir d'Hard Disk ze halen oder e séchere FTP-Utility ze benotzen fir e Verkaaf.