DIY Computer Forensics: Çawa Dibe ku pelê jêbirinê veguhestin

Vê pelê jêbirin? Erê. Ma ev rastî ji bo qencî ye? Belkî na.

Ez fanên mezin yên fîlmên zombî im û her tim herdem hebû ku heke hûn dikarin heman nimûne bicîh bikin ku pelên ji nû ve didin vekin? Ez naxwazim ser "recycle bin" vegotin. Ew hêsan e. Ez bi rasterast-re-guhart-i-deleted-the-stew-out-of-this-file-and-now-I-want-to-bring-stuff-it-back-stuff. Ma dikare bibe?

Wê, min lêkolînek û çend destên ceribandin û ez kêfxweş im ku hûn dikarin dikim, di hin rewşan de pelên ji nû ve bistînin. Bê guman, hinek caveat hene hene û hûn hewce ne hewce ne hin pêwengên agahdariya daneyên tedawî yên taybetî (lêgerînên belaş ji bo armancên îmtîhanê vekirî hene), hewce ne, lê em ê di çend deqîqê de bibin.

Çawa ku pelê jêbirin e?

Dema ku pelê jêbirin, ka behsa çi dibe? Di pergalên pirrjimar de, daneyên pelê di nav devera demkî wekî "recycle bin" ve tê veguhestin ku li wê derê vekişandin an jî paqij kirin da ku qada dîskê wê hilkişin. Lê çi rastî dibe? Di gelek rewşan, tenê qeydkirina pozterê da ku dokumenta pelê li ser dîska fîzîkî hate derxistin. Ev dikare dibe ku piştî ku şewitandinê veguhastin bin.

Çi Data? Ma ew li wir heye?

Heke ku pergala xebata pêdivî ye ku hinek karûbarên ewlehiyê dixebitin, daneyên rastîn dikarin hîn bimînin, hûn nikarin di peldankê de pelan nabînin, heya ku hûn hebek rastîn heye ku muzîka sernavê wekî red- zilamekî li ser şûşên xwe ve girêdayî ye).

Min hewl da ku di demên berê de çend amûrên pelûvanê nûvekirî de hewl da. Yek ji min re dît ku bi gelemperî bi awayekî ku ew îdîa dike, an application-R-Studio ji Teknolojiya R-Tools-ê navê navê xwe ye. R-Studio ji bo çareseriya danûstendina danûstendina diranan ya diranan ya giran e. Ew ji hêla $ 49.99 heta heta $ 899.99 ve girêdayî ye, li gor ku kîjan lîsansê kirîna kirînê ye û kîjan pergala pelê ku hûn hewl didin ku ji bo dakêştina daneyên (ji bo FAT32, NTFS, etc.).

Kopiyeke azad a belaş heye ku hûn dîskên xwe ji bo pelên xwe jêbirin ku ji bo veguhestin bibîne scan bikin. Demo dê tenê pelên xwe yên ku ji 64 KB-yê kêmtir be, werin bîra xwe, lê bi kêmanî vê yekê hûn dikarin bibînin ku ka pelê ku we bawerî aniye, ji bo ku ji bo qenciyê veşartî be jî maye be.

R-toolbar hişyar dike ku tu carî tu amûrek heman heman diskê saz bikin ku hûn hewl didin ku daneyên dakêşî ji nû ve. Sedema vê yekê ji ber ku tu dema ku tu bernameyek bernameyek saz bikî ku tu dixwazî ​​tiştek ji nû ve biceribîne, karûbarê sazkirinê bixwe dibe dikare li qada dîskê ya ku pelê we digerin lê digerin binivîse.

Ev nivîsbar ne ji bo komputerên komputerê ne, lê di destên rast de, R-studio çareseriyek hêzek e ku piştî êrîşa vîrûsê, pergala hack, an dema ku hûn Şih Tzu biryar da ku li ser laptopê tije tije dikişîne. . (ev qezenc bû, ew bi armanca xwe re kiribû).

Ma Gelo Bad Guys Ev Vebijêrk Bi kar tînin?

Hûn dikarin difikirin ku kes dikare bikarhênerên tawanbarên van karanîna bikar bînin ku pelên veguhestin vegerînin, ez çawa bikim ku ez çi bikuje? Li vir sê rêyên ku pelên we wek ku hûn mimkûn neheq bikin werin çêkirin.

Sîgorta R-toolbar îdîa dikin ku bi karûbarê veguhastina danûstandinê dîsa jî ji nû ve hatî guhertin û veguherîn kirin (di hin hinek de). Gava ku ev komputerê difiroşin, dibe ku hûn komputerê difiroşin, dibe ku fikra baş e ku meriv dravê zehmet bimînin, an jî dravek ewlekariyê bikar bînin berî karûbarê berî ber firotanê.