Автоматические отходы при запуске 16.04

Я случайно обрезал файл с помощью gedit. Он был усечен с 1800 КБ до 25 кБ.

Я хотел поделиться несколькими методами восстановления, которые я попытался. Это не должно быть окончательным ответом, а больше набором ответов, чтобы попробовать. Это похоже на эту запись.

Сначала перемонтируйте файловую систему как только для чтения !. Сделайте это как можно скорее.

sudo mount -o remount,ro /

В моем случае я не смог повторно установить readonly, поэтому ...

Не удалось выполнить команду mount. с ошибкой mount: / is busy.

Я рекомендую решительный шаг только жесткого отключения вашего устройства. Да, решительно! Но я не знаю, как долго будут остатки усеченного файла. Они могут быть перезаписаны в любой момент. Загрузитесь в Ubuntu LiveCD.

Это похоже на этот пост , я побежал telinit 1, который упал до уровня init 1. Это только сложные вещи, поэтому я не рекомендуем делать telinit 1. Я рекомендую жесткую власть.

попытка использования ext3grep

Следуя этому сообщению в блоге и этой теме, попробуйте использовать ext3grep. Однако ext3grep не удалось мне. Мне удалось восстановить усеченный файл.

попытка использования sleuthkit

sleuthkit - классный набор инструментов. Вам, вероятно, придется его установить. Опять же, это получить сложно, если усеченный файл был / mount. Опять же, я рекомендую отключить питание, а затем запустить LiveCD. После этого сообщения в блоге и этого блога, инструкции по существу

apt-get install sleuthkit stat truncated-file | grep Inode запомните номер inode (назовите его INODE_NUMBER), создайте резервную копию файла, затем удалите его: cp -a truncated-file truncated-file.old rm truncated-file debugfs /dev/disk-device stats найдите блоки на группу. Это очень вероятно 32768. (назовите его BLOCKS_PER_GROUP ) imap, чтобы получить блок imap <$INODE_NUMBER>, запомните номер блока (назовите его BLOCK_NUMBER) используйте blkls для копирования блоков в файл blkls /dev/disk-device $BLOCK_NUMBER-$(echo '$BLOCK_NUMBER+$BLOCKS_PER_GROUP-1' | bc) > recovered-file вручную просмотрите и очистите восстановленный файл с помощью некоторой программы редактора

Но sleuthkit не работал для меня.

попытается использовать extundelete

это сообщение в блоге .

попытается использовать grep

53] Из этого сообщения grep для некоторой известной строки в усеченном файле. Это единственный метод, который работал для меня.

grep -a -A 1000 -F 'some known string' /dev/disk-device > recovered-file

1
задан 5 May 2016 в 13:39

0 ответов

Другие вопросы по тегам:

Похожие вопросы: