Skip to main content

DIYコンピュータフォレンジック:削除されたファイルを回復する方法

Week 4, continued (六月 2025)

Week 4, continued (六月 2025)
Anonim

私はゾンビ映画の巨大なファンであり、死んだ人からファイルを取り戻すために同じ概念を適用できるかどうか常に疑問に思っています。私は仮想の "ごみ箱"について話しているわけではありません。簡単だ。私はまっすぐにI-deleted-the-stew-of-this-file-and-now-I-want-to-bring-it-backタイプのものを話しています。それはできますか?

さて、私はいくつかの研究といくつかの実践的なテストを行いました。あるケースでは、ファイルを死者の中に戻すことができることを報告してうれしいです。もちろん、いくつかの注意点があります。特別なフォレンジックデータ復旧ツール(テスト目的で無料試用が可能です)が必要ですが、すぐにそれに着きます。

ファイルが削除されたときの処理

ファイルが削除されたときにどうなるかについて話しましょう。多くのオペレーティングシステムでは、ファイルのデータは、「リサイクルビン」などの一時的な保管領域に移動され、回収または消去され、占有していたディスクスペースを再利用することができます。しかし、本当に何が起こるのですか?多くの場合、ファイルのデータが物理ディスク上にあった場所へのポインタレコードだけが削除されます。これは、ごみ箱を空にした後も同じです。

データについてそれはまだありますか?

オペレーティングシステムが何らかの機密保護機能を使用していない限り、実際のデータはまだ残っている可能性があります。適切なツールがない限り、ファイルディレクトリには表示されません(CSIのタイトル音楽は、彼のサングラスを置く)。

過去にいくつかのファイル回復ツールを試してみました。 R-Tools TechnologyのR-Studioという名前のアプリケーションが実際に何をしているのかを最も効果的だと分かったのは、 R-Studioは、強力なフォレンジックデータ復旧ソリューションです。購入しているライセンスの種類とデータを復元しようとしているファイルシステムの種類(FAT32、NTFSなど)によって価格は49.99ドルから899.99ドルです。

回復可能な可能性のある削除されたファイルをディスクでスキャンできる無料のデモコピーが用意されています。このデモでは、64KB未満のファイルのみをリカバリすることができますが、少なくとも、消失したと思われるファイルがまだ回復可能かどうかをスキャンすることができます。

Rツールは、データを回復しようとしているのと同じディスクにツールをインストールしないように警告します。その理由は、何かから回復するプログラムをディスクにインストールすると、ソフトウェア自体をインストールする行為が、回復しようとしているファイルが入っているディスクの領域を上書きする可能性があるためです。

このソフトウェアはコンピュータの初心者用ではありませんが、R-studioはウイルス攻撃、システムハック、またはShih Tzuがラップトップにビール一杯を叩くことを決定した後の災害復旧のための強力なソリューションです。 (それは事故ではなく、彼女はそれを意図的にやった)。

悪者はこれらのツールを使いすぎることはできますか?

誰かが削除されたファイルを取り戻すためにこれらのフォレンジックツールを使用できるかどうか疑問に思っていますが、削除するファイルが本当になくなっていることを確認するにはどうすればよいですか?ファイルをできるだけ回復不能にする3つの方法があります。

  • TrueCryptなどのファイルまたはディスク全体の暗号化ソリューションを使用する(無料で利用可能)
  • ディスクデフラグメンテーションツールを定期的に使用してください(保証された保護方法ではありませんが、役立ちます)
  • ハードドライブをフォーマットするときは、ドライブにゼロまたはゴミデータを書き込み、複数の消去パスを作成する安全なドライブ消去ユーティリティを使用します。

R-toolsソフトウェアは、再フォーマットおよび再分割された後でも、ドライブからデータを取り戻すことができると主張しています(場合によって)。この事実を考えると、コンピュータを販売している場合は、ハードドライブを保管しておくか、安全なドライブ消去ユーティリティを使用して販売することをお勧めします。