| استعادة الصور والملفات المحذوفة |
| الكاتب Sari Bukhari |
| الأربعاء, 03 مارس 2010 00:48 |
|
بعد معرفة كيفية تحليل الهارد في الموضوع السابق باستخدام مجموعة Sleuthkit سأشرح في هذا الموضوع ثلاث برامج recoverjpeg , foremost و PhotoRec المستخدمة باسترجاع الصور والملفات المحذوفة من الهارد وذواكر USB بالتفصيل.
في هذه العملية يجب علينا في البداية أخذ صورة (نسخه) طبق الأصل من كرت الذاكرة, ولعمل ذلك يجب أن يكون في حاسبك منفذ بطاقات SD.MS/Pro.MMC.XD أو تسمى بعض الأحيان بـ Magicgate في أجهزة السوني.
في هذا الشرح سوف أستخدم التالي:
عملية إستعادة الصور المحذوفةبعد توصيل بطاقة الذاكرة بالجهاز, نقوم بكتابة الأمر: mountأو الأمر التالي لمعرفة كرت الذاكرة الذي سوف نعمل عليه: fdisk -lحيث بالنسبة لي كان التالي:
الآن إنتظر إنتهاء عملية النسخ, فور الإنتهاء ستكون أنجزت 50% من المهمة. لسحب الصور من صورة الذاكرة مباشرة يمكنك إستخدام إحدى البرامج الثلاث أدناه, كلها تؤدي نفس الغرض لكن كل واحد منهم يحتوي على ميزة تميزه, حيث سوف اكتب وجهة نظري الشخصية عن كل برنامج.
make make install
طريقة الإستعادة:mkdir recoverycd recovery recoverjpeg PHONE.IMG أو مباشرة عن طريق: recoverjpeg /dev/sdb
البرنامج الثاني: foremost | التحميل التركيب البناء من المصدر (نفس الطريقة السابقة). طريقة الإستعادة:foremost -t jpeg,png,gif -T -i /path/to/image
البرنامج الثالث: PhotoRec | التحميل طريقة الإستعادة:بعد الدخول على المجلد يتم فتح البرنامج PhotoRec باستخدام الأمر: ./photorec /path/to/image
بعد ذلك نحدد الزر Proceed , للإستمرار على الصورة الذاكرة المحددة.
بعد ذلك حدد نوع البارتشن, في حالتي None , لكن للآيفون مثلاً يتم تحديد Apple partition map.
يمكنك الإستمرار بالضغط على Search حيث سوف يقوم البرنامج إفتراضياً بإستعادة جميع الملفات المحذوفة, لكن إذا كنت تريد إستعادة الصور فقط, إذهب إلى خيار File Opt.
يمكنك الضغط على حرف الـ s لتحديد الجميع و إلغاء تحديد الجميع, بعد الإنتهاء قم بالضغط على حرف الـ b ثم أضغط أوكي بعد ذلك.
الآن اضغط إنتر للعودة للقائمة الرئيسية وأضغط على Search لبدء عملية الإستعادة. حيث سوف يظهر التالي:
حدد ما يناسبك, في حالتي سوف أختار Other.
الآن سوف يسألك البرنامج كيف تريده يقوم بعملية الإستعادة, هل من المساحة الخالية أو جميع الذاكرة, حيث المساحة الخالية سوف يعيد لك الملفات المفقود فقط, لكن عن نفسي أوده أن يعيد لي الجمل بما حمل لذلك أخترت Whole.
حسناً, الآن يسألك أين تريد حفظ الملفات التي تم إستعادتها, يمكنك عمل ذلك بسهولة عن طريق الضغط على الأسهم ” يسار – يمين ” لتغيير الملف, ثم أضغط إنتر على الملف الذي تريد تخزين الملفات فيه وليس تحديده فقط في البرنامج. بعد ذلك إضغط على الزر y:
عن الكاتب:
التعليقات (9)
![]() أرسلت بواسطة: Hit-Man في March 03, 2010
السلام عليكم
شكرا لك أخي ساري على الموضوع عند حدف الصور أو الملفات من الجهاز .أنت دكرت أنه يمكن أن نعيدها . لكن عندي سؤال أي تكون مخبأة الصور هده لما نحدفها ؟ اي ادا تم حدف الصور أي تدهب -في أي قطعة- ؟ و شكرا لك و مبروك انضمامك لفريق isecur1ty بالتوفيق أرسلت بواسطة: ســامي في March 06, 2010
صحيح انه يمكن استرجاع الملفات المحذوفة
لاكن الا ترى ان البرامج التي تعتمد على اختيار الامتداد برامج فاشلة تخيل اني اغير الامتداد الى امتداد اخر او الى رموز ♣•♦◘○☺♥☻ هنا لن يتكن البرنامج من ايجادها ومن جهه اخرى ارى انه يمكن استرجاع اي قرص صلب او فلاش مموري تالف حتى وان تم ادخاله في الماء, سيتم شحن الذاكرة لتنشيطها وستعمل بشكل طبيعي مرايك الان بهذه الفكرة كونك مختص في التحقيق الجنائي تخيل ان هاكر ينتصب نضام الباك تراك او اي نضام ... على فلاش مموري يعني الجهاز ليس لديه دخل لانو راح يكون اقلاع , ويقوم باقتحام السيرفرات الان حتى وان تم القبض عليه فبدون دليك الفلاش مموري لن تستطيع اتهامه بأي شئ فكلامك هنا دائما يفتقد الى الدليل الا تظن انه يمكن التخلص من المموري في وقت قصير كحرقه فهنا لايمكن استرجاعه لانه سيفقد مغنطته ولا يمكن شحنه المهم يقى القانون واضح كل متهم برئ حتى تتبت اذنته تحياتي ملاحظة هذه مجرد افاكر فقط "حرية الراي والتعبير " لا اقصد عرقلة المدونة او اي شئ اخر نحن هنا لنقاش وتبادل الافكار مع فائق احترامي أرسلت بواسطة: ســامي في March 07, 2010
فل نفرض ان مشكلة القرص الصلب يتغلب فيه الهكرز اي التخلص من usb وهذه سهلة
بانسية للاتصالات هل تدري انه يمكن تشفير الاتصال ومزد الخدمة لا يعرف ما تقوم به تخيل انك جالس في جامعة او اي مكان ما يتوفر على الانترنات وتقوم بهجوم على سرفر الذي لا يكلفك 10 دقائق لتعرف كامل تقارير حوله لتخترقه بكبسه زر هنا كيف يمكن ادانتك او با احرى كيف يتم ايجادك ومن باب اخر أأمن بإنه ما من جريمة كاملة فالله سبحانه خلقة كل شئ بحكمة سبحان الله وبحمده سبحان ربي العظيم بنسة لإدانة لاظن انه يمكن اتهامك هكذااا فكلام المحقق دائما يفتقد الى الدليل لا تقل لي انه سيتهمك بزيارة الموقع وان يكن فاموقع اصلا مخصص للاطلاع عليه صحيح ان مزود الخمة سيسجل المواقع التي زرتها لاكن لا يمكنه تسجيل الاومر التي طبقتها أرسلت بواسطة: ســامي في March 08, 2010
شكراا لك اخي Sari Bukhar ♥ عموما اذا لم يتخلص من usb فسجن احقه فهذا ارتكب الجريمة تم سلم نفسه :)
معك حق فإسم الامستعار وكتب الاميل 90% تدل على غباء الجاني والسجن احق به :) بنسبة لسطح القمر ذالك كان من المضي التخفي الان كلوااا صار في نجوم بعيدااا عن ا ل ا ن ت ر ب و ل ^ / l l l l l l l l ____l l____ ___|___|___/ w_w_w أضف تعليق
يجب عليك الاشتراك بالموقع لتتمكن من كتابة التعليقات, الاشتراك مجاني ويستغرق بضع ثوان فقط!
اذا كنت مشترك مسبقا في الموقع فضلاً قم بتسجيل الدخول. |




















بالفعل هناك الكثير من الادوات لتقوم بهذه المهمه وانا مثل ما سبق وقلت لك في موضوعك الاول
ارى ان الاداه Test Disk - PhotoRec اجدهااسرع من غيرها بكثير ولها جوده عاليه لذلك افضلها لمثل هذه المهمات
سلام