Tutoriales y Manuales
Entradas Mensuales
-
►
2024
(Total:
1019
)
- ► septiembre (Total: 50 )
-
►
2023
(Total:
710
)
- ► septiembre (Total: 65 )
-
►
2022
(Total:
967
)
- ► septiembre (Total: 72 )
-
▼
2021
(Total:
730
)
- ► septiembre (Total: 56 )
-
▼
mayo
(Total:
67
)
- Herramientas ingeniería inversa: análisis de malwa...
- Campaña de publicidad maliciosa en Google con en e...
- Alternativas a la red TOR y a su navegador
- Auditoría de seguridad VoIP de Asterisk con Metasp...
- Historia del primer ataque de ransomware realizado...
- INCIBE publica Glosario de Términos de Ciberseguridad
- El FBI compartirá contraseñas robadas en ataques a...
- El mercado ruso Hydra DarkNet ganó más de 1.3 bill...
- Malware para macOS permite tomar capturas de panta...
- El fabricante de audio Bose revela una violación d...
- Ministerio del Interior Belga fue objetivo de un "...
- bettercap: la navaja suiza del tráfico de red
- Vulnerabilidad crítica en HTTP (http.sys) afecta I...
- Dos niños cortan Internet de la casa de la profeso...
- Remmina: cliente de escritorio remoto para Linux
- Europa quiere acabar con las retransmisiones strea...
- ProxyChains: cadena de proxys para ocultar nuestra IP
- CrackMapExec: navaja suiza para el pentesting en W...
- Google Reader podría volver integrado en Chrome
- Después de 3 años Twitter reactiva la verificación...
- Presentan unidades SSD con protección anti ransomw...
- 5 minutos después del lanzamiento del parche de Ex...
- Gestores de contraseñas libres y gratuitos para Linux
- mimikatz: herramienta extracción credenciales de W...
- Disponible la última versión Wifislax64 2021
- Ransomware DarkSide ha ganado más de 90 millones e...
- Buscadores de personas por internet
- mRemoteNG, un terminal avanzado conexiones remotas...
- Magecart oculta skimmers en los favicons de las pá...
- Scheme Flooding: vulnerabilidad permite el seguimi...
- Hackean un Tesla a distancia vía WiFi usando un dron
- CloudFlare quiere acabar con los molestos Captchas
- Asignan por error 600 millones de IP's a una granj...
- Toshiba Francia afectada por el ransomware DarkSide
- Grupo AXA de Asia afectado por el ransomware Avaddon
- Desaparece el ransomware DarkSide por la presión d...
- Ransomware DarkSide gana casi 10 millones de dólar...
- Distribuidor de productos químicos Brenntag paga 4...
- El servicio nacional de salud de Irlanda afectado ...
- El oleoducto más grande de Estados Unidos Colonial...
- Actualizaciones de seguridad importantes para prod...
- Vulnerabilidades de la tecnología 5G
- FragAttacks: múltiples vulnerabilidades diseño est...
- iOS 14.5 de Apple presenta nuevos controles de pri...
- Aseguradora AXA detiene el reembolso por delitos d...
- Un ciberataque de ransomware a la mayor empresa de...
- Ransomware Zeppelin afecta empresa ASAC y deja sin...
- Bypass autenticación en routers Asus GT-AC2900
- Actualizaciones de seguridad críticas para lector ...
- Automatizar tareas en Windows con AutoHotkey
- Phirautee: un ransomware con fines educativos
- Nginx supera a Apache como servidor web más utilizado
- Facebook bloquea una campaña de publicidad de Signal
- MobaXterm: terminal para Windows con cliente SSH y...
- Microsoft detalla el final definitivo de Adobe Fla...
- Muon Snowflake, cliente SSH y SFTP para Windows y ...
- Nuevo tipo de ataque afecta a procesadores Intel y...
- Vulnerabilidad importante driver BIOS ordenadores ...
- PhotoRec: recupera ficheros borrados accidentalmente
- Seguridad en contenedores Kubernetes
- Glovo sufre un ciberataque con filtración de datos...
- En Europa las plataformas de Internet deberán elim...
- Cifrado del correo electrónico
- Desmantelan Boystown, portal de pornografía infant...
- Errores en el software BIND exponen los servidores...
- Roban datos de jugadores, contratos y presupuestos...
- ¿Cómo desbloqueó el FBI el iPhone de San Bernardino?
-
►
2020
(Total:
212
)
- ► septiembre (Total: 21 )
-
►
2019
(Total:
102
)
- ► septiembre (Total: 14 )
-
►
2017
(Total:
231
)
- ► septiembre (Total: 16 )
-
►
2016
(Total:
266
)
- ► septiembre (Total: 38 )
-
►
2015
(Total:
445
)
- ► septiembre (Total: 47 )
-
►
2014
(Total:
185
)
- ► septiembre (Total: 18 )
-
►
2013
(Total:
100
)
- ► septiembre (Total: 3 )
-
►
2011
(Total:
7
)
- ► septiembre (Total: 1 )
Blogroll
Etiquetas
Entradas populares
-
Después de ver qué es una vCPU y la diferencia entre núcleos (cores) e hilos en los procesadores, pasamos a explicar toda la nomenclatura d...
-
En el panorama en constante evolución de la seguridad de redes, OpnSense se ha convertido en una formidable solución de firewall. Nacido de...
-
Pese a que Gemini ofrece multitudes de opciones, recientemente, se ha dado a conocer una situación fuera de lo común. Hace unos días, un es...
PhotoRec: recupera ficheros borrados accidentalmente
PhotoRec es un software diseñado para recuperar archivos perdidos incluyendo videos, documentos y archivos de los discos duros y CDRoms así como imágenes perdidas (por eso el nombre PhotoRecovery) de las memorias de las cámaras fotográficas, MP3 players, PenDrives, etc. PhotoRec ignora el sistema de archivos y hace una búsqueda profunda de los datos, funcionando incluso si el sistema de archivos está muy dañado o ha sido re-formateado. Forma parte del software gratuito TestDisk que también sirve para recuperar particiones dañadas, sin formato o formateadas por error.
PhotoRec: recupera ficheros borrados por accidente
PhotoRec es una aplicación gratuita y Open Source multi-plataforma distribuida bajo Licencia Pública General GNU (GPLV v2+). PhotoRec acompaña a TestDisk, una aplicación para recuperar particiones perdidas en una amplia variedad de sistemas de archivos y que hace que los discos que no son booteables, sean booteables de nuevo. Puede descargarlo desde este link.
Para más seguridad, PhotoRec usa un acceso de sólo lectura para manejar el disco o la memoria de donde podrás recuperar con seguridad los datos perdidos.
Importante: Inmediatamente después de darse cuenta de que ha borrado un archivo por accidente, o descubre alguna falta, no guardes mas fotos o archivos en esa memoria o disco para prevenir la sobreescritura de los datos perdidos. Esto significa, que no debes guardar los archivos recuperados a la misma partición donde estaban guardados.
PhotoRec funciona en:
- DOS/Win9x
- Windows NT 4/2000/XP/2003
- Linux
- FreeBSD, NetBSD, OpenBSD
- Sun Solaris
- Mac OS X
- FAT
- NTFS
- exFAT
- ext2/ext3/ext4 filesystem
- HFS+
- Canon EOS 10D, 60D, 80D, 300D
- Casio Exilim EX-Z 750
- Fujifilm X-T10
- HP PhotoSmart 620, 850, 935
- Nikon CoolPix 775, 950, 5700
- Olympus C350N, C860L, Mju 400 Digital, Stylus 300
- Sony Alpha DSLR, DSC-P9, NEX-6
- Pentax K20D
- Praktica DCZ-3.4
Como funciona PhotoRec
Los sistemas de archivo FAT, NTFS, ext2/ext3/ext4 guardan los archivos en bloques de datos (también llamados clusters en Windows). El tamaño de cluster ó bloque es constante luego de haber sido definido al formatear el sistema de archivos. En general, la mayoría de los sistemas operativos intentan guardar los datos de forma contigua para minimizar el nivel de fragmentación. El tiempo de búsqueda de los discos mecánicos es bastante significante para escritura y lectura de datos, desde y hacia el disco rígido, por eso es que es importante mantener el nivel de fragmentación en un nivel mínimo.
Cuando un archivo es eliminado, la meta información sobre este archivo (Nombre, fecha/hora, tamaño, ubicación del primer bloque ó cluster, etc.) se pierden; por ejemplo, en un sistema ext2/ext3, los nombres de los archivos eliminados siguen presentes, pero la ubicación del primer bloque de datos es eliminada. Esto significa que los datos siguen estando presentes, pero solamente hasta que sean sobreescritos en parte o por completo por un nuevo archivo.
Para recuperar estos archivos 'perdidos', PhotoRec primero intenta encontrar el tamaño del bloque (ó cluster). Si el sistema de archivos no está dañado, este valor puede ser leído del superblock (ext2/ext3/ext4) ó del Volume Boot Record (FAT, NTFS). Sino, PhotoRec lee el volumen, sector por sector, buscando los primeros diez archivos, de los cuales calcula el tamaño de bloque/cluster de acuerdo a sus ubicaciones. Una vez que el tamaño de bloque es conocido, PhotoRec lee el volumen bloque a bloque (ó cluster a cluster). Cada bloque es revisado contra una base de datos de firmas; la cual viene con el programa y ha estado creciendo en cuanto a tipos de archivos que se pueden recuperar desde que la primera versión de PhotoRec salió.
Por ejemplo, PhotoRec identifica un archivo JPEG cuando el bloque comienza con:
* 0xff,0xd8,0xff,0xe0
* 0xff,0xd8,0xff,0xe1
* or 0xff,0xd8,0xff,0xfe
Ejecutable de PhotoRec
Si PhotoRec no está todavía instalado, puede ser descargado de TestDisk. Extraer los archivos del archivo comprimido incluyendo los subdirectorios.Para recuperar archivos de un disco rígido, llave USB, Smart Card, cdrom, dvd..., se necesitan permisos suficientes para acceder al dispositivo físico.
- en Windows, inicie PhotoRec (ej. testdisk-6.9/win/photorec_win.exe) desde una cuenta que pertenezca al grupo de administradores. En Vista, usar right-click "ejecutar como administrador" para iniciar PhotoRec.
- Free: Solo recupera los archivos borrados en el espacio libre.
- Whole: Recupera todo, sea que estén borrados o no.
Opciones de PhotoRec
- Paranoico De forma predeterminada, los archivos recuperados se verifican y los archivos no válidos se rechazan. Habilite la fuerza bruta si lo desea para recuperar archivos JPEG más fragmentados, tenga en cuenta que es una operación que consume mucha CPU, se inicia después de lo normal proceso de escaneo.
- La opción de modo experto permite al usuario forzar el tamaño del bloque del sistema de archivos y el desplazamiento. Cada sistema de archivos tiene su propio tamaño de bloque (un múltiplo del tamaño del sector) y desplazamiento (0 para NTFS, exFAT, ext2 / 3/4), estos valores son arreglado cuando el sistema de archivos ha sido creado / formateado. Cuando se trabaja en todo el disco (es decir, particiones originales se pierden) o una partición reformateada, si PhotoRec ha encontrado muy pocos archivos, es posible que desee probar el valor mínimo que PhotoRec le permite seleccionar (es el tamaño del sector) para el tamaño del bloque (se usará 0 para el desplazamiento).
- Habilita Conservar archivos dañados para conservar los archivos incluso si no son válidos con la esperanza de que los datos rescatado de un archivo no válido utilizando otras herramientas.
- Habilite Memoria baja si su sistema no tiene suficiente memoria y se bloquea durante la recuperación. Puede ser necesario para sistemas de archivos grandes que están muy fragmentados. No utilice esta opción a menos que sea absolutamente necesario.
Recuperar ficheros almacenados en la memoria RAM con PhotoRec
Es posible que en la memoria RAM y antes de que se apague el equipo se conserven esta información de forma equivalente a los ficheros del disco duro borrados.
Una opción es realizar un volcado de la memoria RAM a un fichero usando una aplicación como DumpIT, que descarga toda la memoria RAM a un archivo en formato raw
A continuación, usando PhotoRec se puede examinar este fichero y extraer, como si de un disco duro se tratase (o de una tarjeta de memoria, disco USB, etc.) los ficheros que están en la memoria del dispositivo.
La manera de hacerlo es abrir un intérprete de comandos y ejecutar el programa indicándole a continuación el nombre de la imagen de la memoria RAM.
Cuanto más tiempo pase antes de hacer el volcado de la RAM, más opciones hay de que no se puedan recuperar alguna de las informaciones (sobre todo si tienes poca memoria RAM o muchas aplicaciones abiertas), pero no cuesta nada intentarlo.
Aplicaciones gratuitas para recuperar ficheros de tu PC
Otros programas de recuperación de ficheros son:
0 comentarios :
Publicar un comentario
Los comentarios pueden ser revisados en cualquier momento por los moderadores.
Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.
Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.