Sleuthkit почему-то не обнаружил на флешке удаленых файлов. Возможно эта программа не работает с отформатированными разделами, не знаю. Зато нашёл другую программу, которая с задачей справилась на отлично.
Итак, ставим foremost:
# echo "app-forensics/foremost" >> /etc/portage/package.keywords/foremost && emerge foremostНа всякий случай делаем образ раздела флешки:
# dd if=/dev/sdc1 of=/tmp/image.imgВосстанавливаем:
$ foremost -v -T -i /tmp/image.img -o ~/recoverИ вот результат:
2404 FILES EXTRACTED jpg:= 2400 wmv:= 2 rif:= 2
Комментариев нет:
Отправить комментарий