最新kali之magicrescue

描述:

  扫描块设备并通过查看魔术字节来提取已知文件类型。
  Magic Rescue打开设备进行读取,扫描它们的文件类型(知道如何恢复)并调用外部程序以提取它们。 它查看文件内容中的“魔术字节”,因此它既可以用作取消删除实用程序,又可以用于恢复损坏的驱动器或分区。 它可以在任何文件系统上工作,但是在非常零散的文件系统上,它只能恢复每个文件的第一块。 但是,这些块有时高达50MB。
  要调用magicrescue,必须至少指定一个设备以及-d和-r选项。 请参阅本手册中的“使用”部分以开始使用。

选项:

-b blocksize
	默认值:1。这将指示magicrescue仅考虑以blocksize参数的倍数开头的文件。 该选项仅适用于其后的方法,因此通过多次指定该选项,可以将其用于不同配方的不同行为。
	使用此选项通常可以获得更好的性能,但是将发现更少的文件。 特别是,带有前导垃圾的文件(例如许多mp3文件)和其他文件中包含的文件可能会被跳过。 而且,某些文件系统不会将小文件对齐以限制边界,因此也不会以这种方式找到它们。
	如果您不知道文件系统的块大小,请使用值512,该值几乎总是硬件扇区的大小。

-d directory
	必选 找到文件的输出目录。 确保此目录中有足够的可用空间,尤其是在提取非常常见的文件类型(例如jpeg或gzip文件)时。 还要确保文件系统能够在一个目录中处理数千个文件,即,如果要提取许多文件,请不要使用FAT。
	您不应该将输出目录放在试图从其中抢救文件的同一块设备上。这可能会在当前读取位置之前将相同的文件添加到块设备中,导致magicrescue稍后再次查找相同的文件。在

猜你喜欢

转载自blog.csdn.net/qq_40399982/article/details/112973354
今日推荐