स्वतः संगणक Forensics: एक हटविले फाइल पुनर्प्राप्त कसे

फाइल हटविली होती? होय हे खरोखर चांगले गेले आहे का? कदाचित नाही.

मी स्वतंत्रपणे निर्णय घेण्याची कुवत नसलेला असा मनुष्य चित्रपट एक प्रचंड चाहता आहे आणि आपण मृत पासून फाइल्स परत आणत समान संकल्पना लागू शकते तर नेहमी विचार केला आहे? मी आभासी "रीसायकल बिन" बद्दल बोलत नाही. ते सोपे आहे. मी सरळ-अप करत आहे I-deleted-the-stew-out-of-this-file-आणि-now-I-want-to-bring-it-back प्रकार सामग्री. ते केले जाऊ शकते?

विहीर, मी काही संशोधन केले आणि काही हात-चाचणी केले आणि मला हे कळविण्यात आनंद झाला की आपण काही प्रकरणांमध्ये मृत्यूनंतर फाइल्स परत आणू शकता. अर्थात, काही सावधानता आहेत आणि आपल्याला काही विशेष फॉरेन्सिक डेटा पुनर्प्राप्ती साधनांची आवश्यकता आहे (चाचणीच्या हेतूसाठी विनामूल्य ट्रायल्स उपलब्ध आहेत), परंतु आम्ही एका क्षणात ते मिळवू.

फाइल हटविल्यानंतर काय होते?

फाईल डिलिट झाल्यावर काय घडते याबद्दल आपण चर्चा करूया. बर्याच ऑपरेटिंग सिस्टीममध्ये , फाईलचा डेटा तात्पुरत्या धारण क्षेत्रावर हलविला जातो जसे "रीसायकल बिन" जेथे तो पुनर्प्राप्त किंवा साफ केला जाऊ शकतो जेणेकरुन त्या जागेचा घेतलेला डिस्क जागा पुन्हा हक्क सांगता येईल. पण खरोखर काय होते? बर्याच प्रकरणांमध्ये, भौतिक डिस्कवर फाईलचा डेटा कोठे होता ते केवळ पॉइंटर रेकॉर्ड काढला जातो. रीसायकल बिन रिकामा केल्यानंतरही हे होऊ शकते.

डेटा बद्दल काय? ते अजूनही आहे का?

जोपर्यंत ऑपरेटिंग सिस्टम काही प्रकारचे सुरक्षित-हटविल्या जाणार्या कार्यक्षमतेवर काम करीत नाही तोपर्यंत प्रत्यक्ष डेटा अद्यापही राहू शकतो, आपण तो फाइल निर्देशिकामध्ये पाहू शकत नाही, जो पर्यंत आपल्याकडे योग्य साधन नसू (सीईई सीएसआय शीर्षक संगीत लाल- डोक्यावरील चष्मे वर ठेवतो)

मी भूतकाळात काही कथित फाइल पुनर्प्राप्ती साधने वापरण्याचा प्रयत्न केला आहे. आर-टूल्स टेक्नॉलॉजीकडून आर-स्टुडिओ नावाचा एक ऍप्लिकेशन आहे ज्याचा मी दावा करतो ते प्रत्यक्षात करीत असलेले सर्वात प्रभावी असल्याचे मला आढळते. आर-स्टुडिओ हे हेड ड्यूटी फॉरेन्सिक डेटा पुनर्प्राप्ती समाधान आहे. आपण कोणत्या प्रकारचे परवाना विकत घेत आहात आणि आपण कोणत्या प्रकारचे फाइल सिस्टम (डेटा फाईल प्रणाली ) करण्याचा प्रयत्न करीत आहात यावर ($ FAT32, NTFS, इत्यादी) $ 49.9 9 पर्यंत $ 89 9.9 9 पर्यंत किंमत आहे.

एक विनामूल्य डेमो कॉपी उपलब्ध आहे जी आपण हटविलेल्या फाईल्ससाठी आपली डिस्क स्कॅन करु शकता जी वसूलीयोग्य असू शकते. डेमो केवळ आपल्याला 64KB पेक्षा कमी असलेली फाईल पुनर्प्राप्त करू देईल, परंतु कमीत कमी ते आपल्याला स्कॅन करण्यास मदत करेल की आपल्याला असे वाटण्यात आले आहे की फाईल योग्यरित्या गमावली आहे तरीही ती पुनर्प्राप्त करण्यायोग्य आहे.

R-tools चेतावणी देते की आपण कधीही या साधनाला एकाच डिस्कवर स्थापित करू नये ज्यावरून आपण डेटा पुनर्प्राप्त करण्याचा प्रयत्न करीत आहात. याचे कारण म्हणजे जेव्हा आपण एखाद्या डिस्कवरील कोणताही कार्यक्रम स्थापित करता तेव्हा आपण त्यातून काहीतरी पुनर्प्राप्त करू इच्छिता, तेव्हा सॉफ्टवेअर स्वतः स्थापित करण्याच्या कृतीवर त्या डिस्कच्या क्षेत्रावर लिहु शकते ज्यामध्ये आपण पुनर्प्राप्त करण्याचा प्रयत्न करत असलेली फाईल आहे.

हे सॉफ्टवेअर संगणक नवशिक्यासाठी नाही, परंतु उजवा हात वर, R- स्टुडिओ व्हायरस अॅटॅक, सिस्टम हॅक नंतर किंवा आपणास जेव्हा आपल्या शिह त्झू आपल्या लॅपटॉपवर पूर्ण बियरची बोतल भोगण्याचा निर्णय घेतात तेव्हा आपत्तीचा पुनर्प्राप्तीसाठी एक शक्तिशाली उपाय आहे . (ती काही अपघात नाही, तिने हेतूने केले).

वाईट व्यक्ती या साधनांचा खूप वापर करू शकतात?

हटवलेली फाईल परत आणण्यासाठी कोणीतरी ही फोरेंसिक साधने वापरू शकते का, असा प्रश्न मला पडला असेल, तर मी हे काय सोडू शकतो की मी जे काही डिलिट करतो ते खरोखरच चकित झाले आहे त्यामुळे वाईट लोक या समान साधनांचा वापर करून पुनरुत्थान करू शकत नाहीत? आपल्या फाइल्स शक्य तितक्या न वाचता येण्यासाठी तीन मार्ग आहेत.

आर-टेक्नोलॉजी सॉफ्टवेअर पुनर्निर्मित आणि पुनर्रचना (काही बाबतींत) केल्या नंतरही ड्राइव्हवरून डेटा परत आणण्यास सक्षम असल्याचा दावा करते. या वस्तुस्थितीचे दिले आहे, आपण आपल्या संगणकावर विक्री करत असल्यास हे कदाचित हार्ड ड्राइव्ह ठेवण्यासाठी एक चांगली कल्पना आहे, किंवा सुरक्षित मोड पुसून उपयोगिता वापरण्यापूर्वी ती विकू शकता.