В моей системе есть файл дампа, в котором хранятся конфиденциальные данные. Я попытался использовать команду filefrag
, чтобы открыть ее. Вывод:
root@sateesh935-SVE15115ENB:/home/sateesh935/Desktop/g3# filefrag -v dump
Filesystem type is: ef53
File size of dump is 267894784 (65404 blocks, blocksize 4096)
ext logical physical expected length flags
0 0 3328000 6144
1 6144 3500032 3334144 32768
2 38912 3532800 26492 eof
dump: 2 extents found
На что указывает вышеуказанный вывод? Как я могу получить данные из файла дампа?
Я расскажу вам всю процедуру, которую я сделал.
Сначала я получил файл dump.enc
.
Для извлечения данных из этого я использовал следующую команду.
openssl enc -d -aes-256-cbc -in dump.enc -out dumpL
и он зашифрован AES-256 для этого я использовал ключ и извлек файл.
Теперь я получил файл dumpL, в котором есть некоторые данные.
Но я не знаю, как посмотреть данные в этом файле.
У вас есть файл с именем dump. Его разделить на две части. Согласно справочной странице filefrag reports on how badly fragmented a particular file might be. It makes allowances for indirect blocks for ext2 and ext3 filesystems, but can be used on files for any filesystem.
. Если вы ожидаете, что это сделает что-то еще, вы делаете это неправильно.
Конечно, не зная, что или откуда «свалка», мы не можем сказать очень много. EF53 - это «магическое» число, которое относится к EXT2 / 3 и 4 и является файловой системой, которую использует дамп жесткого диска. Вы не можете извлечь любую другую полезную информацию, кроме этой.