基於特徵碼檔案恢復工具magicrescue

大學霸發表於2017-10-09
基於特徵碼檔案恢復工具magicrescue

常見型別的檔案都包含一些特殊的位元組,用來標識檔案的型別。這些位元組被稱為特徵碼。在磁碟中,當記錄檔案儲存位置的簇損壞後,就可以基於這些特徵碼來恢復檔案。針對這種需求,Kali Linux提供了專向工具magicrescue。該工具直接從磁碟中讀取原始資料,搜尋特徵碼。一旦找到已知型別的特徵碼,就根據滲透測試人員提供的提取策略呼叫第三方工具提取資料,並進行儲存。為了方便對提取的資料整理,該工具還提供去重功能和分類儲存功能。

來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/29597077/viewspace-2145749/,如需轉載,請註明出處,否則將追究法律責任。

相關文章