Recuperar dados usando foremost
0
0

Recuperar dados usando foremost

Marcos Henrique
0 min
0
0
Email image

O foremost é uma ferramenta de recuperação de arquivos desenvolvido por dois agentes especiais do grupo de investigações da Força Aérea dos Estados Unidos o agente Kris Kendall e Jese Komblum e foi foi modificado por um pesquisador naval chamado Nick Mikus que tornou a ferramente ainda mais eficiente.

Como pode observar este Pendrive de 2 GB esta vazio pois todos os arquivos foram apagados.

Email image

Vamos iniciar o processo de Recuperação dos Dados.

01 — Passo

Crie um diretório para armazenar os arquivos recuperados.

mkdir recuperarcd recuperar/

Email image

02 — Passo

Execute o comando fdisk -l para certificar que o Pendrive esta conectado.

fdisk -l

Observe a coluna Device Boot : /dev/sdb1

Email image

03 — Passo

Execute o comando foremost -h para conhecer as opções de ajuda.

foremost -h

Email image

04 — Passo

Execute o comando foremost com as seguintes opções:

-T : Especifica a saída padrão (stdin).
-t : Informe os tipo(s) de arquivos que devem ser recuperados exemplo: -t jpg,png.
-i : Informe o arquivo/dispositivo de saída.
Aguarde o processo de recuperação.

foremost -T -t jpg,png -i /dev/sdb1

Email image

05 — Passo

Um diretório com os arquivos recuperados serão criados output_DiaDaSemana_Mês_Dia_Hora_Minuto_Segundo_Ano no exemplo output_Sat_Jul_27_12_15_14_2013.

ls -l cd output_Sat_Jul_27_12_15_14_2013/ls -l

Email image

06 — Passo

Visualizar o arquivo audit.txt que contem um relatório com todos os arquivos que foram recuperados.

cat audit.txt

Email image

07 — Passo

Foram recuperados 6 arquivos .jpg e 33 arquivos .png.

Email image

08 — Passo

Conteúdo do diretório jpg.

Email image

09 — Passo

Conteúdo do diretório png.

Email image

Fonte: https://www.100security.com.br/foremost