Verwijderde bestanden herstellen met Photorec

Noud van Kruysbergen
0

Verwijderde bestanden kun je vaak nog herstellen, bijvoorbeeld met Photorec. De gewiste bestanden zijn niet noodzakelijkerwijs onherstelbaar verloren. Hackers maken hier misbruik van en kunnen vertrouwelijke of gevoelige bestanden van achte­loos weggegooide harde schijven, usb-sticks en geheugenkaarten schrapen.


Verwijderde bestanden herstellen Photorec


De tools zelf gebruiken

De door hackers gebruikte tools zijn natuurlijk ook uiterst nuttig voor het redden van je eigen bestanden – bijvoorbeeld wanneer je per ongeluk belangrijke bestanden hebt gewist of de bestanden om andere redenen plotseling niet meer terug te vinden zijn.


Krijg meer informatie over dataherstel!
Schrijf je in voor de nieuwsbrief:

Ontvang elke week het laatste IT-nieuws, de handigste tips en speciale aanbiedingen.


Verwijderde bestanden kun je vaak nog herstellen. Zelfs bestanden op ssd’s kunnen met een ­beetje geluk worden hersteld als het systeem het TRIM-­commando nog niet heeft uitgevoerd om de gegevens permanent te wissen.

Verwijderde bestanden herstellen met Photorec

Een beproefd hulpmiddel daarvoor is het opensource programma PhotoRec, dat op allerlei soorten besturingssystemen draait. Het is eigenlijk bedoeld voor op de commandline, maar met QPhoto­Rec is er nu ook een eenvoudige gebruikersinterface.

De bestanden voor data recovery zijn hier te downloaden: PhotoRec & TestDisk

De stappen in Photorec

Na het opstarten selecteer je bovenaan het te doorzoeken station of een schijfimage en onderaan een specifieke partitie of het volledige opslagmedium.

  • Verder naar beneden stel je het formaat van het bestandssysteem in
  • Rechts selecteer je of alleen de ongebruikte geheugenblokken moeten worden doorzocht (Free) of alles (Whole).
  • Geef tenslotte een doelmap op voor de gevonden bestanden
  • Start de reddingsoperatie met Search.

Als je bestanden niet leesbaar zijn omdat partities of het bestandssysteem beschadigd zijn, kun je gerichte reparaties uitvoeren. De beste manier om dat te doen, is door TestDisk te gebruiken, dat je al hebt als je PhotoRec gedownload hebt.

TestDisk gebruiken

Als je TestDisk via de console start, leidt het je interactief door de belangrijkste vragen voordat de reparatie begint. Met de functie Undelete kun je ook afzonderlijke bestanden herstellen, wat sneller kan zijn dan een grootschalige reddingspoging met PhotoRec. Het stappenplan voor TestDisk staat in de wiki


Hackingtools – wat kun je zelf doen

We beschrijven in meerdere artikelen het gebruik van hackingtools en hoe je ze kunt inzetten. De in deze serie genoemde hacking-tools bestrijken een breed gebied. Sommige technieken zijn beangstigend eenvoudig, andere vereisen meer training en ervaring. Maar het is de moeite waard je daar in te verdiepen: je leert te denken als een aanvaller en je eigen beveiligingsproblemen en eventuele lekken op te sporen. Dat is nuttig – ongeacht of je alleen een privé WordPress-site beheert of verantwoordelijk bent voor de veiligheid van je klanten.

 

Voor meer artikelen over dataherstel c’t 12/2024

Deel dit artikel

Noud van Kruysbergen
Noud van KruysbergenNoud heeft de 'American Dream' doorlopen van jongste bediende tot hoofdredacteur van c't, waar hij zo veel mogelijk de diepgang, betrouwbaarheid en diversiteit wil bewaken.

Lees ook

Met Raspberry Pi port knocking de computers in je netwerk beveiligen

Iedereen die een computer of server met het openbare internet verbindt, wordt al snel het doelwit van hackers. Sommige wetenschappers gaan ervan uit d...

Je Raspberry Pi op afstand bedienen? Zo krijg je het voor elkaar met SSH!

De Raspberry Pi op afstand bedienen is handig en kan op verschillende manieren. Via SSH is het makkelijkste op te zetten, we laten zien hoe.

0 Praat mee
avatar
  Abonneer  
Laat het mij weten wanneer er