Scalpel – Recupere ficheiros apagados acidentalmente no Linux

10 Comentários

Apagar ficheiros acidentalmente é algo que já aconteceu certamente a todos. Nos dias de hoje são muitas as ferramentas disponíveis para recuperar informação apagada dos sistemas e o resultados são normalmente muito satisfatórios. Para Windows temos o simples e eficaz undelete 360, o getDataBack, Wise Data Recovery, entre muitos outros.

Para Linux damos hoje a conhecer o Scalpel.

data

Scalpel é uma ferramenta super poderosa que consegue recuperar, com um bom índice de sucesso, ficheiros que foram apagados acidentalmente. Como sabemos, mesmo forçando a eliminação de ficheiros do sistema estes podem ser posteriormente recuperados utilizando ferramentas deste tipo.

Como instalar o Scalpel no Ubuntu e derivados?

Para instalar o Scalpel basta abrir o terminal e inserir o seguinte comando:

sudo apt-get install scalpel

Em seguida, é importante que reveja as configurações associadas a aplicação, de forma a definir quais os tipos de ficheiros a recuperar. Por omissão todas as extensões vêm comentadas no ficheiro de configuração que se encontra em  /etc/scalpel/scalpel.conf :

sudo nano /etc/scalpel/scalpel.conf

Exemplo

Considerando  que pretende que a ferramenta pretende procurar ficheiros .pdf, basta que no ficheiro de configurar descomente a secção associada ao PDF

[...]
        pdf     y       5000000 %PDF  %EOF\x0d  REVERSE
        pdf     y       5000000 %PDF  %EOF\x0a  REVERSE
[...]

Para iniciar a pesquisa, basta executar o comando

sudo scalpel /dev/sda1 –o /home/ppinto/recup

Nota: O argumento –o indica o directório para onde a informação recuperada deverá ser guardada.

A informação (especialmente pessoal e produzida por nós) é algo que não tem preço ! Com o Scalpel podemos facilmente recuperar ficheiros apagados acidentalmente. Apesar de (felizmente) não ser uma aplicação que tenhamos de usar frequentemente é sem duvida a ferramenta a guardar para eventuais problemas futuros.

Comentários

10

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

  1. Avatar de Apaxe
    Apaxe

    Sempre útil.
    Obrigado.

  2. Avatar de ricardo
  3. Avatar de sakura
    sakura

    ty, nao conhecia…. e ja fez falta ….
    “https://bbs.archlinux.org/viewtopic.php?id=136280” pq de bug ja mitico na net. …. ai ai os virus do linux lol.

  4. Avatar de Rui Castro
    Rui Castro

    Por experiencia, este nunca foi muito bom. O Scalpel como o software que basearam, Foremost nunca me deram sorte nenhuma 🙁

    Photorec (ficheiros mas sem os nomes reais) e Testdisk (tabela de partições e ficheiros) são os melhores no linux para recuperar montanhas de extenções como sistemas de ficheiros. Ate já recuperei ficheiros de um gravador de voz que não montava.

    Ate devem primeiro fazer uma imagem com dd_rescue e depois tanto o Photorec e Testdisk trabalham sobre esse ficheiro DD sem danificar mais ainda o disco original.

    https://help.ubuntu.com/community/DataRecovery

  5. Avatar de sakura
    sakura

    “”Photorec (ficheiros mas sem os nomes reais)””
    os ficheiros fiquam la? o nome e me indiferente… podem ser lidos? ou como o windows que guarda so os fragmentos …..?

    é que graças a EDP. tenho 1 para…. quem sabe.. e vai ser a faca não me apetece fazer uma imagem . por isso agradeço a experiencia do ppl.

  6. Avatar de Rui Castro
    Rui Castro

    Sim o Photorec poe as extenções dos ficheiros mas o nome deles é que se perde. Mas devem sempre tentar primeiro com Testdisk (escolher o disco>a formatação>Advance e “List ou Undelete”).

    Caso a partição é que foi ao ar é que podem usar o Analyse
    http://www.cgsecurity.org/wiki/TestDisk_Step_By_Step

    Testdisk poe os nome direitinhos. Caso falhar é usar o Photorec.

    No Photorec devem ir às opções escolher a extenção desejada ou vai recuperar um monte de lixo. Eu pessoalmente ainda ligo recuperar ficheiros corrumpidos.

    Os ficheiros corrumpidos podem depois ser recuperados por outras aplicações destinadas a esse fim ex: OfficeFix,ScanPST do Office, Stellar, EaseUS Email Recovery, Libreoffice, Google Docs, etc…

    No Windows o melhor que encontrei foi R-Studio. O recuva e Pc Inspector são tambem bons.

    Já agora antes de usar o Testdisk ou Photorec, podem fazer uma imagem com dd_rescue e ambos estas aplicações recuperam sobre uma imagem.

    Tambem uso muito o Spinrite 6 recuperar bad sectors dos discos

  7. Avatar de Gil de Abreu

    Quero recuperar arquivos com extenção m2t
    como faço?

    1. Avatar de Rui Castro
      Rui Castro

      O Photorec suporta, está na página deles. É um Blu-ray MPEG-2 certo? http://www.cgsecurity.org/wiki/File_Formats_Recovered_By_PhotoRec

      Vais aos Options (File Opt) e desligas todas as opções exceto o m2t

      No Scapel tens de ir ao scapel.conf e adicionar o m2t, se me recordo bem
      sudo gedit /etc/scalpel/scalpel.conf

      https://www.howtoforge.com/recover-deleted-files-with-scalpel

  8. Avatar de Ricksarre Sarre Santana
    Ricksarre Sarre Santana

    Sera que recupera mesmo após apagar a partição e criar uma nova?

    1. Avatar de Rui Castro
      Rui Castro

      Para partições o melhor é usar o testdisk. Vai tentar reconstruir a partição e assim mostrar os ficheiros que estão lá