Curso Online de Recuperação de dados
Curso avançado de recuperação de dados onde você aprendera desde aplicativos conhecidos para recuperar dados, até comandos e ferramentas ...
Continue lendoAutor(a): Celso Marcos Alves
Carga horária: 21 horas
Por: R$ 49,90
(Pagamento único)
Mais de 50 alunos matriculados no curso.
- Aqui você não precisa esperar o prazo de compensação do pagamento para começar a aprender. Inicie agora mesmo e pague depois.
- O curso é todo feito pela Internet. Assim você pode acessar de qualquer lugar, 24 horas por dia, 7 dias por semana.
- Se não gostar do curso você tem 7 dias para solicitar (através da pagina de contato) o cancelamento ou a devolução do valor investido.*
- Adquira certificado ou apostila impressos e receba em casa. Os certificados são impressos em papel de gramatura diferente e com marca d'água.**
** Material opcional, vendido separadamente.
Modelo de certificados (imagem ilustrativa):
-
Apresentação
Recuperando arquivos do Windows usando um LiveCD do Linux
Recuperando dados usando GNU/Linux
Testdisk
Ext3grep
Photorec
Recuperação de arquivos com dd e foremost
Recuperando ficheiros apagados com UNDELETE 360
5 – Aplicações para recuperar dados
O comando scalpel - Instalação e uso
-
Neste curso, não trabalharemos com um sistema operacional especifico, iremos trabalhar com o sistema Linux, sistema Windows e algumas ferramentas que estão em todos os sistemas conhecidos hoje, também iremos usar de recursos empregados dentro de sistemas robustos para nosso favor em se tratando de recuperação de dados.
Iremos usar ferramentas forenses, mas não vou passar aqui ferramentas hackers, pois não fica necessário e nem ético aqui.
Para o sistema Linux, eu estarei usando um sistema Debian para os exemplos.
Para mais duvidas ou sugestões, deixo meu e-mail no final do curso.
Fico feliz pela sua escolha e esforço em aprender;
Boa sorte! -
Recuperando arquivos do Windows usando um Linux
Vez por outra o sistema Windows manifesta sua vulnerabilidade a diversos fatores, não mais inicializando sua interface gráfica. Então você fica na possibilidade de perder todos os seus arquivos ou dados. Nessa hora pode-se utilizar um LiveCD do Linux para recuperar os dados do usuário. Inicialmente coloque o LiveCD do Linux no drive e dê o boot pelo CD. No ambiente gráfico, abra o console em: Aplicações - Acessórios - Console
-
Digite: $ sudo su (algumas versões Debian é su - )
Você se torna administrador ou root. Digite: # mkdir /media/Windows Você cria uma pasta para armazenar/montar temporariamente seus arquivos do Windows. Digite: # mount -t ntfs-3g /media/xxx /media/Windows -o force (no lugar de xxx você tem que identificar o seu HD podendo ser hda1, sda1 etc.)
-
Feche o console e acesse a pasta "Windows", que estará montada na área de trabalho ou em LOCAIS no menu superior. Após isso plugue um pendrive ou um hd externo no micro e transfira seus arquivos para a mídia. Normalmente para saber a identificação do HD do Windows de uma maneira simples, basta ir em LOCAIS - COMPUTADOR e depois clicar sobre o dispositivo. O Linux normalmente não o montará, mas se você for em "detalhes" que aparece na caixa de erro, verá a identificação necessária.
-
Recuperando dados com GNU/Linux
Um sistema GNU/Linux está instalado e funcional: basta então dar o arranque sobre ele.
Ou dar o arranque com uma solução GNU/Linux LiveCD (Knoppix, Kaella, Slax, SimplyMEPIS, System Rescue, Ultimate Boot CD... etc).Alguns Live CD Linux compreendem os softwares Testdisk ee Photorec, a serem utilizados em modo console.
Caso contrario sera preciso utilizar o console em linha de comando para recuperar os dados recentemente suprimidos. Supõe-se aqui que a partição onde serão gravados os dados está corretamente formatada (mesmo em FAT32) e montada. -
Montar a partição em « só em leitura »
Se ela não estiver montada:
mount /dev/partição /ponto/de/montagem -r Se ela já estiver montada, é preciso desmontar depois montá-la com: mount /dev/partição /ponto/de/montagem -o remount,ro Se é a raiz (/) que deve ser recuperada, acrescentar a opção -n -
Em caso de aborto de mount
Utilizar o comando fuser para descobrir qual o processo utilizado por esta partição: fuser -v -m /ponto/de/montagem Para matar o processo que incomoda: fuser -k -TERM -v -m /ponto/de/montagem
-
Recuperação dos dados
Procurar os blocos liberados graças ao comando lsdel.
Exemplo :
echo lsdel | debugfs /dev/hda3 > liste.txt
Imprimir a listal. Recuperar os arquivos via debugfs. Com efeito, é necessário utilizar o comando dump puis dd. -
Exemplo :
debugfs: dump "148003" /recup/000
permite criar o arquivo 000 (na pasta /recup) que contém os dados incorretos. Daqui para frente, é preciso corrigir o tamanho do arquivo em relação aos blocos com dd.
Exemplo :dd count=1 if=/recup/000 of=/correct/000 bs=6065
O arquivo "000" (na pasta /correct) deve então estar correto agora -
Com o "testdisk" e o "foremost" é possível restaurar todos os arquivos, o único problema é que não terão os mesmos nomes, e sim por exemplo: file001.avi, file002.mpeg, file003.odt, file004.mp3 e assim por diante.
Pagamento único
Cursos Relacionados
Encontre-nos no Facebook
Capítulos
- Apresentação
- Recuperando arquivos do Windows usando um LiveCD do Linux
- Recuperando dados usando GNU/Linux
- Testdisk
- Ext3grep
- Photorec
- Recuperação de arquivos com dd e foremost
- Recuperação de arquivos com UNDELETE 360 e Plus
- 5 Aplicações para recuperar dados
- O comando scalpel - Instalação e uso