พื้นหลังบางส่วน
- แผ่นดิสก์นั้นถูก "ทำงานโดย" เพื่อนและกล่าวว่ายังคงไม่บุบสลายไม่เสียหายและยังคงยึด / กู้คืนได้
- ดิสก์เป็นส่วนหนึ่งของการโจมตีซอฟต์แวร์ 1 บน Ubuntu 12.04
- ดิสก์อื่นในการจู่โจมเดิม 1 ได้รับการฟอร์แมตและใช้เพื่อวัตถุประสงค์อื่นโดยปล่อยให้ดิสก์ปัจจุบัน (ที่มีปัญหา) ยังคงเป็นส่วนหนึ่งทางเทคนิคของการจู่โจมที่ไม่มีอยู่อีกต่อไป
สิ่งที่ฉันได้ลองไปแล้ว
การติดตั้งพื้นฐาน
- ฉันเพิ่มรายการใน fstab ทำเครื่องหมายดิสก์เป็น ext3 / ext4 และพยายามเมานต์
เมื่อติดตั้งข้อผิดพลาดต่อไปนี้จะปรากฏขึ้น
wrong fs type, bad option, bad superblock on
และในdmesg
EXT4-fs (sdc1): VFS: Can't find ext4 filesystem
ฉันพยายามค้นหาชนิดของระบบไฟล์ของดิสก์แล้วมาด้วย
$sudo file -s /dev/sdc
/dev/sdc: x86 boot sector; partition 1: ID=0x83, starthead 254, startsector 63, 1953520002 sectors, code offset 0xb8
ที่ฉันต้องการความช่วยเหลือ / คำถามของฉัน
- มีวิธีแปลงดิสก์เป็น ext4 โดยไม่ทำให้ข้อมูลเสียหายหรือไม่?
- มีวิธีง่ายๆในการติดตั้งดิสก์ชนิดไฟล์ Linux 83 และกู้คืนข้อมูลหรือไม่
- ฉันมีดิสก์อื่นฟรีในขณะนี้ในกรณีที่เป็นไปได้ที่จะสร้างการโจมตีอีกครั้ง
- เป้าหมายหลักของฉันคือการกู้คืนข้อมูลจากดิสก์ ฉันเปิดให้ตัวเลือกทั้งหมด
ปรับปรุง
เอาต์พุตของคำสั่งบางอย่าง
fdisk -l / dev / sdc
$fdisk -l /dev/sdc
Disk /dev/sdc: 1000.2 GB, 1000204886016 bytes
255 heads, 63 sectors/track, 121601 cylinders, total 1953525168 sectors
Units = sectors of 1 * 512 = 512 bytes
Sector size (logical/physical): 512 bytes / 512 bytes
I/O size (minimum/optimal): 512 bytes / 512 bytes
Disk identifier: 0x0005ed9c
Device Boot Start End Blocks Id System
/dev/sdc1 63 1953520064 976760001 83 Linux
ไฟล์ -s / dev / sdc1
$file -s /dev/sdc1
/dev/sdc1: data
hexdump -C -n 32256 / dev / sdc (ไม่แน่ใจว่านี่จะช่วยได้หรือไม่)
$hexdump -C -n 32256 /dev/sdc` 00000000 fa b8 00 10 8e d0 bc 00 b0 b8 00 00 8e d8 8e c0 |................| 00000010 fb be 00 7c bf 00 06 b9 00 02 f3 a4 ea 21 06 00 |...|.........!..| 00000020 00 be be 07 38 04 75 0b 83 c6 10 81 fe fe 07 75 |....8.u........u| 00000030 f3 eb 16 b4 02 b0 01 bb 00 7c b2 80 8a 74 01 8b |.........|...t..| 00000040 4c 02 cd 13 ea 00 7c 00 00 eb fe 00 00 00 00 00 |L.....|.........| 00000050 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 |................| * 000001b0 00 00 00 00 00 00 00 00 9c ed 05 00 00 00 00 fe |................| 000001c0 ff ff 83 fe ff ff 3f 00 00 00 82 59 70 74 00 00 |......?....Ypt..| 000001d0 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 |................| * 000001f0 00 00 00 00 00 00 00 00 00 00 00 00 00 00 55 aa |..............U.| 00000200 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 |................| * 00007e00
df
แสดงให้ฉันเห็นว่าดิสก์ที่ติดตั้งใหม่คือการใช้งาน 2% ซึ่งต่ำกว่าที่คาดไว้อย่างมาก
mount -t ext4
เหรอ? แฟล็ก -f ใช้สำหรับการติดตั้ง 'ปลอม' (ubuntu 14.04)
mount -f ext4 /dev/sdc1 /mountpoint
ควรทำเคล็ดลับ หากต้องการบังคับให้ mount สมมติ ext4 แทนที่จะมองหาระบบไฟล์สิ่งที่ -f ทำ