SlideShare una empresa de Scribd logo
1 de 36
Clase 15
14-11-2013
 Foremost es una utilidad de línea de comandos para la búsqueda y recuperación de

archivos borrados en función de su tipo. Es originalmente desarrollado para US Air Force
Office of Special Investigations.

 ¿Cómo es este tipo de recuperación de datos posible? Cuando se elimina un archivo, los

datos no son realmente sobrescritos, lo cual lo hacen recuperables.

 Lo que hace Foremost es escanear el disco tratando de reconocer los archivos por la

estructura de determinados tipos de ficheros. Teniendo en cuenta esto, ya sabes que no
recupera archivos de forma indiscriminada, sino que le tienes que decir exactamente el
tipo de archivo que recuperar.

 Los

archivos
que
recupera
Foremost
son
avi, bmp, dll, doc, exe, gif, htm, har, jpg, mdb, mov, mpg, pdf, png, ppt, rar, rif, sdw, sx, scx,
sxi, vis, wav, wmv, xls y zip.
 Ejemplo: sudo foremost -t jpg -i /dev/sbd1 -o /home/Documentos/recuperacion
 La opción -t indica el tipo de archivo a buscar, si no lo sabemos o queremos recuperar diferentes tipos de archivos, lo

sustituimos por all, recuperando todos los archivos que encuentre. La opción -i indicará el lugar donde buscarlo y con la
opción -o donde guardarlo. No hace falta crear la carpeta donde guardar los archivos.
 Las opciones disponibles para Foremost:



-h, muestra la ayuda y sale



-v, muestra la versión y sale



-T, añade la fecha al directorio donde quieres guardar los archivos recuperados



-v, muestra la salida de datos.



-q, modo rápido.
 -Q, modo silencioso.
 -w, escribe solo la el fichero donde informa de lo que se puede recuperar pero sin

recuperar nada.
 -i, la partición que queremos escanear.
 -o, el directorio de salida.
 Cabe señalar que esta herramienta no se debe ejecutar en la misma partición en la

que se intentan recuperar los archivos. Lo normal es haber instalado en el directorio
raíz, en una partición distinta del directorio /home, por lo que el problema lo tienes
resuelto, ya que lo normal es recuperar información de tu directorio/home, así que
corres la aplicación desde el raíz. También deberías saber que no debes escribir los
archivos recuperados en la misma partición en la que estás intentando recuperar los
archivos. La mejor opción es recuperarlos en USB externo.
 Si queremos entrar al manual del foremost en una terminal escribimos
 caine@caine-desktop:~$ sudo man foremost
 Y nos aparecerá lo siguiente
 Primero debemos bajar la distro de cain del siguiente enlace:
 http://www.caine-live.net/index.html#cainels
 Recordemos que debemos tener nuestra maquina virtual ya instalada en mi caso
 WMWare Workstation 10

 Si no la tienes la puedes descargar del siguiente enlace:
 https://my.vmware.com/web/vmware/info/slug/desktop_end_user_computing/vmware_

workstation/10_0?rct=j&q=&esrc=s&source=web&cd=1&ved=0CC4QFjAA&url=http://
www.vmware.com/go/downloadworkstation&ei=kEeFUuzPB6mZiALM94DgCw&usg=
AFQjCNEVKbKEcEsfY7NjAaBQZbrtZtXttg&sig2=ONRbzitqPn5GfzXeK7XkxQ&bvm=
bv.56643336,d.cGE
 Una vez instalado iniciamos cain
 Posteriormente montare una memoria de 4 GB en el cual a propósito he borrado

imágenes, recuerda que hay que montar la unidad para poder trabajar con ella.
 Con la aplicación mounter en modo escritura como se ilustra a continuación
 Abriremos una terminal como se denota a continuación y escribiremos el comando

mount para checar la ruta de nuestra memoria usb.
 Lo

que nos interesara es la siguiente ruta dev/sdb1 para poder trabajar
adecuadamente con nuestra memoria USB de 4GB
 Posteriormente en la terminal escribiremos lo siguiente
 caine@caine-desktop:~$ sudo foremost –T –t jpg –i /dev/sdb1
 -T Le da una fecha a la carpeta de salida
 -t Permite determinar el tipo de archivo a recuperar en nuestro caso jpg

 -i Es la ruta que mencionamos anteriormente

 Posteriormente le damos enter y sucedera lo siguiente
 La aplicación empezara a realizar el proceso una vez que termine sucederá lo

siguiente
 Posteriormente escribimos en la terminal
 caine@caine-desktop:~$ sudo nautilus
 Porque esta instrucción a veces aparecen con candados las carpetas y esto no las

abre
 Lo ejecutamos y nos aparecerá lo siguiente
 En mi caso me dirijo a Fyle System y la carpeta home
 En mi caso me dirijo a Fyle System y la carpeta home y posteriormente a Caine
 Y por ultimo a la carpeta de salida que genero el Foremost
 Posteriormente a la carpeta jpg que son los archivos recuperados
 Para mas información visita el siguiente link
 http://sourceforge.net/projects/foremost/

Más contenido relacionado

La actualidad más candente

Solaris (sistema operativo)
Solaris (sistema operativo)Solaris (sistema operativo)
Solaris (sistema operativo)Liz Lozada
 
Getting Started with NuoDB Community Edition
Getting Started with NuoDB Community Edition Getting Started with NuoDB Community Edition
Getting Started with NuoDB Community Edition NuoDB
 
Esquema de particiones.pdf
Esquema de particiones.pdfEsquema de particiones.pdf
Esquema de particiones.pdfJosthinRodrguez
 
Seguridad En Profundidad, Defense in Depth (DiD)
Seguridad En Profundidad, Defense in Depth (DiD)Seguridad En Profundidad, Defense in Depth (DiD)
Seguridad En Profundidad, Defense in Depth (DiD)Melvin Jáquez
 
SEGURIDAD Y ADMINISTRACIÓN DE DATA CENTER
SEGURIDAD Y ADMINISTRACIÓN DE DATA CENTERSEGURIDAD Y ADMINISTRACIÓN DE DATA CENTER
SEGURIDAD Y ADMINISTRACIÓN DE DATA CENTERMiguel Cabrera
 
Presentacion firewall
Presentacion firewallPresentacion firewall
Presentacion firewallJakol Inugami
 
Cyber Threat Intelligence: Building and maturing an intelligence program that...
Cyber Threat Intelligence: Building and maturing an intelligence program that...Cyber Threat Intelligence: Building and maturing an intelligence program that...
Cyber Threat Intelligence: Building and maturing an intelligence program that...Mark Arena
 
Active Directory in ICS: Lessons Learned From The Field
Active Directory in ICS: Lessons Learned From The FieldActive Directory in ICS: Lessons Learned From The Field
Active Directory in ICS: Lessons Learned From The FieldDigital Bond
 
La seguridad informática en power point
La seguridad informática en power pointLa seguridad informática en power point
La seguridad informática en power pointlinda gonzalez
 
Secure by Design - Security Design Principles for the Working Architect
Secure by Design - Security Design Principles for the Working ArchitectSecure by Design - Security Design Principles for the Working Architect
Secure by Design - Security Design Principles for the Working ArchitectEoin Woods
 
WTF is Penetration Testing v.2
WTF is Penetration Testing v.2WTF is Penetration Testing v.2
WTF is Penetration Testing v.2Scott Sutherland
 
What's new in MQ 9.1 on z/OS
What's new in MQ 9.1 on z/OSWhat's new in MQ 9.1 on z/OS
What's new in MQ 9.1 on z/OSMatt Leming
 
Configuring Oracle Enterprise Manager Cloud Control 12c for HA White Paper
Configuring Oracle Enterprise Manager Cloud Control 12c for HA White PaperConfiguring Oracle Enterprise Manager Cloud Control 12c for HA White Paper
Configuring Oracle Enterprise Manager Cloud Control 12c for HA White PaperLeighton Nelson
 
Fog Computing: la “nube” desciende y la computación se hace “niebla”
Fog Computing: la “nube” desciende y la computación se hace “niebla”Fog Computing: la “nube” desciende y la computación se hace “niebla”
Fog Computing: la “nube” desciende y la computación se hace “niebla”Facultad de Informática UCM
 
Bases de datos distribuidas
Bases de datos distribuidasBases de datos distribuidas
Bases de datos distribuidasMax Perez
 

La actualidad más candente (20)

Solaris (sistema operativo)
Solaris (sistema operativo)Solaris (sistema operativo)
Solaris (sistema operativo)
 
IPCOP
IPCOPIPCOP
IPCOP
 
Getting Started with NuoDB Community Edition
Getting Started with NuoDB Community Edition Getting Started with NuoDB Community Edition
Getting Started with NuoDB Community Edition
 
Esquema de particiones.pdf
Esquema de particiones.pdfEsquema de particiones.pdf
Esquema de particiones.pdf
 
Seguridad En Profundidad, Defense in Depth (DiD)
Seguridad En Profundidad, Defense in Depth (DiD)Seguridad En Profundidad, Defense in Depth (DiD)
Seguridad En Profundidad, Defense in Depth (DiD)
 
DIRECTORIO ACTIVO
DIRECTORIO ACTIVODIRECTORIO ACTIVO
DIRECTORIO ACTIVO
 
3.5 Nessus
3.5 Nessus3.5 Nessus
3.5 Nessus
 
SEGURIDAD Y ADMINISTRACIÓN DE DATA CENTER
SEGURIDAD Y ADMINISTRACIÓN DE DATA CENTERSEGURIDAD Y ADMINISTRACIÓN DE DATA CENTER
SEGURIDAD Y ADMINISTRACIÓN DE DATA CENTER
 
Ensambladores
EnsambladoresEnsambladores
Ensambladores
 
Presentacion firewall
Presentacion firewallPresentacion firewall
Presentacion firewall
 
Auditoria de seguridad informatica
Auditoria de seguridad informaticaAuditoria de seguridad informatica
Auditoria de seguridad informatica
 
Cyber Threat Intelligence: Building and maturing an intelligence program that...
Cyber Threat Intelligence: Building and maturing an intelligence program that...Cyber Threat Intelligence: Building and maturing an intelligence program that...
Cyber Threat Intelligence: Building and maturing an intelligence program that...
 
Active Directory in ICS: Lessons Learned From The Field
Active Directory in ICS: Lessons Learned From The FieldActive Directory in ICS: Lessons Learned From The Field
Active Directory in ICS: Lessons Learned From The Field
 
La seguridad informática en power point
La seguridad informática en power pointLa seguridad informática en power point
La seguridad informática en power point
 
Secure by Design - Security Design Principles for the Working Architect
Secure by Design - Security Design Principles for the Working ArchitectSecure by Design - Security Design Principles for the Working Architect
Secure by Design - Security Design Principles for the Working Architect
 
WTF is Penetration Testing v.2
WTF is Penetration Testing v.2WTF is Penetration Testing v.2
WTF is Penetration Testing v.2
 
What's new in MQ 9.1 on z/OS
What's new in MQ 9.1 on z/OSWhat's new in MQ 9.1 on z/OS
What's new in MQ 9.1 on z/OS
 
Configuring Oracle Enterprise Manager Cloud Control 12c for HA White Paper
Configuring Oracle Enterprise Manager Cloud Control 12c for HA White PaperConfiguring Oracle Enterprise Manager Cloud Control 12c for HA White Paper
Configuring Oracle Enterprise Manager Cloud Control 12c for HA White Paper
 
Fog Computing: la “nube” desciende y la computación se hace “niebla”
Fog Computing: la “nube” desciende y la computación se hace “niebla”Fog Computing: la “nube” desciende y la computación se hace “niebla”
Fog Computing: la “nube” desciende y la computación se hace “niebla”
 
Bases de datos distribuidas
Bases de datos distribuidasBases de datos distribuidas
Bases de datos distribuidas
 

Similar a Recuperar archivos perdidos o borrados con foremost

Recuperar archivos perdidos o borrados con foremost
Recuperar archivos perdidos o borrados con foremostRecuperar archivos perdidos o borrados con foremost
Recuperar archivos perdidos o borrados con foremostTensor
 
Recuperacion de datos despues de formatear en linux
Recuperacion de datos despues de formatear en linuxRecuperacion de datos despues de formatear en linux
Recuperacion de datos despues de formatear en linuxoverdrai
 
Manipulacion de las unidades de almacenamiento
Manipulacion de las unidades de almacenamientoManipulacion de las unidades de almacenamiento
Manipulacion de las unidades de almacenamientoomar1326
 
Analisis forense
Analisis forenseAnalisis forense
Analisis forenseJose Rivera
 
Estructura de linux
Estructura de linuxEstructura de linux
Estructura de linuxgarfo999
 
ADMINISTRACION DE PAQUETES ::: http://leymebamba.com
ADMINISTRACION DE PAQUETES ::: http://leymebamba.comADMINISTRACION DE PAQUETES ::: http://leymebamba.com
ADMINISTRACION DE PAQUETES ::: http://leymebamba.com{|::::::. ELDAVAN .:::::::|}
 
Openmeetings+En+Xp
Openmeetings+En+XpOpenmeetings+En+Xp
Openmeetings+En+Xpguestad4dd2f
 
Copia respaldo
Copia respaldoCopia respaldo
Copia respaldocuruena
 
Trabajo paco informatica
Trabajo paco informaticaTrabajo paco informatica
Trabajo paco informaticaYoOtzu Baena
 
RecuperacióN De Datos
RecuperacióN De DatosRecuperacióN De Datos
RecuperacióN De Datossestebans
 
RESPALDO DE INFORAMACION PARA WINDOWS XP/7/VISTA
RESPALDO DE INFORAMACION PARA WINDOWS XP/7/VISTARESPALDO DE INFORAMACION PARA WINDOWS XP/7/VISTA
RESPALDO DE INFORAMACION PARA WINDOWS XP/7/VISTAjunioromero
 
Instalacion slackware
Instalacion slackwareInstalacion slackware
Instalacion slackwareAlfonso
 

Similar a Recuperar archivos perdidos o borrados con foremost (20)

Recuperar archivos perdidos o borrados con foremost
Recuperar archivos perdidos o borrados con foremostRecuperar archivos perdidos o borrados con foremost
Recuperar archivos perdidos o borrados con foremost
 
Recuperacion de datos despues de formatear en linux
Recuperacion de datos despues de formatear en linuxRecuperacion de datos despues de formatear en linux
Recuperacion de datos despues de formatear en linux
 
Manipulacion de las unidades de almacenamiento
Manipulacion de las unidades de almacenamientoManipulacion de las unidades de almacenamiento
Manipulacion de las unidades de almacenamiento
 
Analisis forense
Analisis forenseAnalisis forense
Analisis forense
 
Estructura de linux
Estructura de linuxEstructura de linux
Estructura de linux
 
Respaldodeinformacion
RespaldodeinformacionRespaldodeinformacion
Respaldodeinformacion
 
Mantenimiento de una computadora linux
Mantenimiento de una computadora linuxMantenimiento de una computadora linux
Mantenimiento de una computadora linux
 
ADMINISTRACION DE PAQUETES ::: http://leymebamba.com
ADMINISTRACION DE PAQUETES ::: http://leymebamba.comADMINISTRACION DE PAQUETES ::: http://leymebamba.com
ADMINISTRACION DE PAQUETES ::: http://leymebamba.com
 
Cobian
Cobian Cobian
Cobian
 
Openmeetings+En+Xp
Openmeetings+En+XpOpenmeetings+En+Xp
Openmeetings+En+Xp
 
Copia respaldo
Copia respaldoCopia respaldo
Copia respaldo
 
Trabajo paco informatica
Trabajo paco informaticaTrabajo paco informatica
Trabajo paco informatica
 
RecuperacióN De Datos
RecuperacióN De DatosRecuperacióN De Datos
RecuperacióN De Datos
 
PARTICIONES
PARTICIONES PARTICIONES
PARTICIONES
 
RESPALDO DE INFORAMACION PARA WINDOWS XP/7/VISTA
RESPALDO DE INFORAMACION PARA WINDOWS XP/7/VISTARESPALDO DE INFORAMACION PARA WINDOWS XP/7/VISTA
RESPALDO DE INFORAMACION PARA WINDOWS XP/7/VISTA
 
Electronica
ElectronicaElectronica
Electronica
 
Lab9
Lab9Lab9
Lab9
 
Qué Es Cobian Backup 9
Qué Es Cobian Backup 9Qué Es Cobian Backup 9
Qué Es Cobian Backup 9
 
Instalacion slackware
Instalacion slackwareInstalacion slackware
Instalacion slackware
 
Iexpress
IexpressIexpress
Iexpress
 

Más de Tensor

Libertad
LibertadLibertad
LibertadTensor
 
Método de la regla falsa (o metodo de la falsa posición)
Método de la regla falsa (o metodo de la falsa posición)Método de la regla falsa (o metodo de la falsa posición)
Método de la regla falsa (o metodo de la falsa posición)Tensor
 
Metodo de la bisección
Metodo de la bisecciónMetodo de la bisección
Metodo de la bisecciónTensor
 
Transito vehicular
Transito vehicularTransito vehicular
Transito vehicularTensor
 
Teoria de colas
Teoria de colasTeoria de colas
Teoria de colasTensor
 
Practica 7 2016
Practica 7 2016Practica 7 2016
Practica 7 2016Tensor
 
Practica 6 2016
Practica 6 2016Practica 6 2016
Practica 6 2016Tensor
 
Game maker
Game makerGame maker
Game makerTensor
 
Practica 5 2016
Practica 5 2016Practica 5 2016
Practica 5 2016Tensor
 
Procesamiento de archivos
Procesamiento de archivosProcesamiento de archivos
Procesamiento de archivosTensor
 
Cadenas y funciones de cadena
Cadenas y funciones de cadenaCadenas y funciones de cadena
Cadenas y funciones de cadenaTensor
 
Simulación en promodel clase 04
Simulación en promodel clase 04Simulación en promodel clase 04
Simulación en promodel clase 04Tensor
 
Reduccion de orden
Reduccion de ordenReduccion de orden
Reduccion de ordenTensor
 
Variación+de+parametros
Variación+de+parametrosVariación+de+parametros
Variación+de+parametrosTensor
 
Coeficientes indeterminados enfoque de superposición
Coeficientes indeterminados   enfoque de superposiciónCoeficientes indeterminados   enfoque de superposición
Coeficientes indeterminados enfoque de superposiciónTensor
 
Bernoulli y ricatti
Bernoulli y ricattiBernoulli y ricatti
Bernoulli y ricattiTensor
 
Practica no. 3 tiempo de servicio
Practica no. 3 tiempo de servicioPractica no. 3 tiempo de servicio
Practica no. 3 tiempo de servicioTensor
 
Clase 14 ondas reflejadas
Clase 14 ondas reflejadasClase 14 ondas reflejadas
Clase 14 ondas reflejadasTensor
 
Ondas em
Ondas emOndas em
Ondas emTensor
 
Clase 7 ondas electromagneticas
Clase 7 ondas electromagneticasClase 7 ondas electromagneticas
Clase 7 ondas electromagneticasTensor
 

Más de Tensor (20)

Libertad
LibertadLibertad
Libertad
 
Método de la regla falsa (o metodo de la falsa posición)
Método de la regla falsa (o metodo de la falsa posición)Método de la regla falsa (o metodo de la falsa posición)
Método de la regla falsa (o metodo de la falsa posición)
 
Metodo de la bisección
Metodo de la bisecciónMetodo de la bisección
Metodo de la bisección
 
Transito vehicular
Transito vehicularTransito vehicular
Transito vehicular
 
Teoria de colas
Teoria de colasTeoria de colas
Teoria de colas
 
Practica 7 2016
Practica 7 2016Practica 7 2016
Practica 7 2016
 
Practica 6 2016
Practica 6 2016Practica 6 2016
Practica 6 2016
 
Game maker
Game makerGame maker
Game maker
 
Practica 5 2016
Practica 5 2016Practica 5 2016
Practica 5 2016
 
Procesamiento de archivos
Procesamiento de archivosProcesamiento de archivos
Procesamiento de archivos
 
Cadenas y funciones de cadena
Cadenas y funciones de cadenaCadenas y funciones de cadena
Cadenas y funciones de cadena
 
Simulación en promodel clase 04
Simulación en promodel clase 04Simulación en promodel clase 04
Simulación en promodel clase 04
 
Reduccion de orden
Reduccion de ordenReduccion de orden
Reduccion de orden
 
Variación+de+parametros
Variación+de+parametrosVariación+de+parametros
Variación+de+parametros
 
Coeficientes indeterminados enfoque de superposición
Coeficientes indeterminados   enfoque de superposiciónCoeficientes indeterminados   enfoque de superposición
Coeficientes indeterminados enfoque de superposición
 
Bernoulli y ricatti
Bernoulli y ricattiBernoulli y ricatti
Bernoulli y ricatti
 
Practica no. 3 tiempo de servicio
Practica no. 3 tiempo de servicioPractica no. 3 tiempo de servicio
Practica no. 3 tiempo de servicio
 
Clase 14 ondas reflejadas
Clase 14 ondas reflejadasClase 14 ondas reflejadas
Clase 14 ondas reflejadas
 
Ondas em
Ondas emOndas em
Ondas em
 
Clase 7 ondas electromagneticas
Clase 7 ondas electromagneticasClase 7 ondas electromagneticas
Clase 7 ondas electromagneticas
 

Último

Fichas de Matemática DE SEGUNDO DE SECUNDARIA.pdf
Fichas de Matemática DE SEGUNDO DE SECUNDARIA.pdfFichas de Matemática DE SEGUNDO DE SECUNDARIA.pdf
Fichas de Matemática DE SEGUNDO DE SECUNDARIA.pdfssuser50d1252
 
05 Fenomenos fisicos y quimicos de la materia.pdf
05 Fenomenos fisicos y quimicos de la materia.pdf05 Fenomenos fisicos y quimicos de la materia.pdf
05 Fenomenos fisicos y quimicos de la materia.pdfRAMON EUSTAQUIO CARO BAYONA
 
Manejo del Dengue, generalidades, actualización marzo 2024 minsa
Manejo del Dengue, generalidades, actualización marzo 2024 minsaManejo del Dengue, generalidades, actualización marzo 2024 minsa
Manejo del Dengue, generalidades, actualización marzo 2024 minsaLuis Minaya
 
VOLUMEN 1 COLECCION PRODUCCION BOVINA . SERIE SANIDAD ANIMAL
VOLUMEN 1 COLECCION PRODUCCION BOVINA . SERIE SANIDAD ANIMALVOLUMEN 1 COLECCION PRODUCCION BOVINA . SERIE SANIDAD ANIMAL
VOLUMEN 1 COLECCION PRODUCCION BOVINA . SERIE SANIDAD ANIMALEDUCCUniversidadCatl
 
Mapa Mental de estrategias de articulación de las areas curriculares.pdf
Mapa Mental de estrategias de articulación de las areas curriculares.pdfMapa Mental de estrategias de articulación de las areas curriculares.pdf
Mapa Mental de estrategias de articulación de las areas curriculares.pdfvictorbeltuce
 
Uses of simple past and time expressions
Uses of simple past and time expressionsUses of simple past and time expressions
Uses of simple past and time expressionsConsueloSantana3
 
Fichas de matemática DE PRIMERO DE SECUNDARIA.pdf
Fichas de matemática DE PRIMERO DE SECUNDARIA.pdfFichas de matemática DE PRIMERO DE SECUNDARIA.pdf
Fichas de matemática DE PRIMERO DE SECUNDARIA.pdfssuser50d1252
 
Monitoreo a los coordinadores de las IIEE JEC_28.02.2024.vf.pptx
Monitoreo a los coordinadores de las IIEE JEC_28.02.2024.vf.pptxMonitoreo a los coordinadores de las IIEE JEC_28.02.2024.vf.pptx
Monitoreo a los coordinadores de las IIEE JEC_28.02.2024.vf.pptxJUANCARLOSAPARCANARE
 
sesión de aprendizaje 4 E1 Exposición oral.pdf
sesión de aprendizaje 4 E1 Exposición oral.pdfsesión de aprendizaje 4 E1 Exposición oral.pdf
sesión de aprendizaje 4 E1 Exposición oral.pdfpatriciavsquezbecerr
 
periodico mural y sus partes y caracteristicas
periodico mural y sus partes y caracteristicasperiodico mural y sus partes y caracteristicas
periodico mural y sus partes y caracteristicas123yudy
 
SISTEMA INMUNE FISIOLOGIA MEDICA UNSL 2024
SISTEMA INMUNE FISIOLOGIA MEDICA UNSL 2024SISTEMA INMUNE FISIOLOGIA MEDICA UNSL 2024
SISTEMA INMUNE FISIOLOGIA MEDICA UNSL 2024gharce
 
Tema 8.- Gestion de la imagen a traves de la comunicacion de crisis.pdf
Tema 8.- Gestion de la imagen a traves de la comunicacion de crisis.pdfTema 8.- Gestion de la imagen a traves de la comunicacion de crisis.pdf
Tema 8.- Gestion de la imagen a traves de la comunicacion de crisis.pdfDaniel Ángel Corral de la Mata, Ph.D.
 
CIENCIAS NATURALES 4 TO ambientes .docx
CIENCIAS NATURALES 4 TO  ambientes .docxCIENCIAS NATURALES 4 TO  ambientes .docx
CIENCIAS NATURALES 4 TO ambientes .docxAgustinaNuez21
 
Secuencia didáctica.DOÑA CLEMENTINA.2024.docx
Secuencia didáctica.DOÑA CLEMENTINA.2024.docxSecuencia didáctica.DOÑA CLEMENTINA.2024.docx
Secuencia didáctica.DOÑA CLEMENTINA.2024.docxNataliaGonzalez619348
 

Último (20)

PPTX: La luz brilla en la oscuridad.pptx
PPTX: La luz brilla en la oscuridad.pptxPPTX: La luz brilla en la oscuridad.pptx
PPTX: La luz brilla en la oscuridad.pptx
 
Fichas de Matemática DE SEGUNDO DE SECUNDARIA.pdf
Fichas de Matemática DE SEGUNDO DE SECUNDARIA.pdfFichas de Matemática DE SEGUNDO DE SECUNDARIA.pdf
Fichas de Matemática DE SEGUNDO DE SECUNDARIA.pdf
 
05 Fenomenos fisicos y quimicos de la materia.pdf
05 Fenomenos fisicos y quimicos de la materia.pdf05 Fenomenos fisicos y quimicos de la materia.pdf
05 Fenomenos fisicos y quimicos de la materia.pdf
 
Aedes aegypti + Intro to Coquies EE.pptx
Aedes aegypti + Intro to Coquies EE.pptxAedes aegypti + Intro to Coquies EE.pptx
Aedes aegypti + Intro to Coquies EE.pptx
 
Manejo del Dengue, generalidades, actualización marzo 2024 minsa
Manejo del Dengue, generalidades, actualización marzo 2024 minsaManejo del Dengue, generalidades, actualización marzo 2024 minsa
Manejo del Dengue, generalidades, actualización marzo 2024 minsa
 
VOLUMEN 1 COLECCION PRODUCCION BOVINA . SERIE SANIDAD ANIMAL
VOLUMEN 1 COLECCION PRODUCCION BOVINA . SERIE SANIDAD ANIMALVOLUMEN 1 COLECCION PRODUCCION BOVINA . SERIE SANIDAD ANIMAL
VOLUMEN 1 COLECCION PRODUCCION BOVINA . SERIE SANIDAD ANIMAL
 
Mapa Mental de estrategias de articulación de las areas curriculares.pdf
Mapa Mental de estrategias de articulación de las areas curriculares.pdfMapa Mental de estrategias de articulación de las areas curriculares.pdf
Mapa Mental de estrategias de articulación de las areas curriculares.pdf
 
Uses of simple past and time expressions
Uses of simple past and time expressionsUses of simple past and time expressions
Uses of simple past and time expressions
 
TL/CNL – 2.ª FASE .
TL/CNL – 2.ª FASE                       .TL/CNL – 2.ª FASE                       .
TL/CNL – 2.ª FASE .
 
Aedes aegypti + Intro to Coquies EE.pptx
Aedes aegypti + Intro to Coquies EE.pptxAedes aegypti + Intro to Coquies EE.pptx
Aedes aegypti + Intro to Coquies EE.pptx
 
Fichas de matemática DE PRIMERO DE SECUNDARIA.pdf
Fichas de matemática DE PRIMERO DE SECUNDARIA.pdfFichas de matemática DE PRIMERO DE SECUNDARIA.pdf
Fichas de matemática DE PRIMERO DE SECUNDARIA.pdf
 
Monitoreo a los coordinadores de las IIEE JEC_28.02.2024.vf.pptx
Monitoreo a los coordinadores de las IIEE JEC_28.02.2024.vf.pptxMonitoreo a los coordinadores de las IIEE JEC_28.02.2024.vf.pptx
Monitoreo a los coordinadores de las IIEE JEC_28.02.2024.vf.pptx
 
sesión de aprendizaje 4 E1 Exposición oral.pdf
sesión de aprendizaje 4 E1 Exposición oral.pdfsesión de aprendizaje 4 E1 Exposición oral.pdf
sesión de aprendizaje 4 E1 Exposición oral.pdf
 
Tema 7.- E-COMMERCE SISTEMAS DE INFORMACION.pdf
Tema 7.- E-COMMERCE SISTEMAS DE INFORMACION.pdfTema 7.- E-COMMERCE SISTEMAS DE INFORMACION.pdf
Tema 7.- E-COMMERCE SISTEMAS DE INFORMACION.pdf
 
recursos naturales america cuarto basico
recursos naturales america cuarto basicorecursos naturales america cuarto basico
recursos naturales america cuarto basico
 
periodico mural y sus partes y caracteristicas
periodico mural y sus partes y caracteristicasperiodico mural y sus partes y caracteristicas
periodico mural y sus partes y caracteristicas
 
SISTEMA INMUNE FISIOLOGIA MEDICA UNSL 2024
SISTEMA INMUNE FISIOLOGIA MEDICA UNSL 2024SISTEMA INMUNE FISIOLOGIA MEDICA UNSL 2024
SISTEMA INMUNE FISIOLOGIA MEDICA UNSL 2024
 
Tema 8.- Gestion de la imagen a traves de la comunicacion de crisis.pdf
Tema 8.- Gestion de la imagen a traves de la comunicacion de crisis.pdfTema 8.- Gestion de la imagen a traves de la comunicacion de crisis.pdf
Tema 8.- Gestion de la imagen a traves de la comunicacion de crisis.pdf
 
CIENCIAS NATURALES 4 TO ambientes .docx
CIENCIAS NATURALES 4 TO  ambientes .docxCIENCIAS NATURALES 4 TO  ambientes .docx
CIENCIAS NATURALES 4 TO ambientes .docx
 
Secuencia didáctica.DOÑA CLEMENTINA.2024.docx
Secuencia didáctica.DOÑA CLEMENTINA.2024.docxSecuencia didáctica.DOÑA CLEMENTINA.2024.docx
Secuencia didáctica.DOÑA CLEMENTINA.2024.docx
 

Recuperar archivos perdidos o borrados con foremost

  • 2.  Foremost es una utilidad de línea de comandos para la búsqueda y recuperación de archivos borrados en función de su tipo. Es originalmente desarrollado para US Air Force Office of Special Investigations.  ¿Cómo es este tipo de recuperación de datos posible? Cuando se elimina un archivo, los datos no son realmente sobrescritos, lo cual lo hacen recuperables.  Lo que hace Foremost es escanear el disco tratando de reconocer los archivos por la estructura de determinados tipos de ficheros. Teniendo en cuenta esto, ya sabes que no recupera archivos de forma indiscriminada, sino que le tienes que decir exactamente el tipo de archivo que recuperar.  Los archivos que recupera Foremost son avi, bmp, dll, doc, exe, gif, htm, har, jpg, mdb, mov, mpg, pdf, png, ppt, rar, rif, sdw, sx, scx, sxi, vis, wav, wmv, xls y zip.
  • 3.  Ejemplo: sudo foremost -t jpg -i /dev/sbd1 -o /home/Documentos/recuperacion  La opción -t indica el tipo de archivo a buscar, si no lo sabemos o queremos recuperar diferentes tipos de archivos, lo sustituimos por all, recuperando todos los archivos que encuentre. La opción -i indicará el lugar donde buscarlo y con la opción -o donde guardarlo. No hace falta crear la carpeta donde guardar los archivos.  Las opciones disponibles para Foremost:  -h, muestra la ayuda y sale  -v, muestra la versión y sale  -T, añade la fecha al directorio donde quieres guardar los archivos recuperados  -v, muestra la salida de datos.  -q, modo rápido.
  • 4.  -Q, modo silencioso.  -w, escribe solo la el fichero donde informa de lo que se puede recuperar pero sin recuperar nada.  -i, la partición que queremos escanear.  -o, el directorio de salida.
  • 5.  Cabe señalar que esta herramienta no se debe ejecutar en la misma partición en la que se intentan recuperar los archivos. Lo normal es haber instalado en el directorio raíz, en una partición distinta del directorio /home, por lo que el problema lo tienes resuelto, ya que lo normal es recuperar información de tu directorio/home, así que corres la aplicación desde el raíz. También deberías saber que no debes escribir los archivos recuperados en la misma partición en la que estás intentando recuperar los archivos. La mejor opción es recuperarlos en USB externo.
  • 6.  Si queremos entrar al manual del foremost en una terminal escribimos  caine@caine-desktop:~$ sudo man foremost
  • 7.
  • 8.  Y nos aparecerá lo siguiente
  • 9.
  • 10.  Primero debemos bajar la distro de cain del siguiente enlace:  http://www.caine-live.net/index.html#cainels  Recordemos que debemos tener nuestra maquina virtual ya instalada en mi caso  WMWare Workstation 10  Si no la tienes la puedes descargar del siguiente enlace:  https://my.vmware.com/web/vmware/info/slug/desktop_end_user_computing/vmware_ workstation/10_0?rct=j&q=&esrc=s&source=web&cd=1&ved=0CC4QFjAA&url=http:// www.vmware.com/go/downloadworkstation&ei=kEeFUuzPB6mZiALM94DgCw&usg= AFQjCNEVKbKEcEsfY7NjAaBQZbrtZtXttg&sig2=ONRbzitqPn5GfzXeK7XkxQ&bvm= bv.56643336,d.cGE
  • 11.  Una vez instalado iniciamos cain
  • 12.
  • 13.
  • 14.  Posteriormente montare una memoria de 4 GB en el cual a propósito he borrado imágenes, recuerda que hay que montar la unidad para poder trabajar con ella.  Con la aplicación mounter en modo escritura como se ilustra a continuación
  • 15.
  • 16.
  • 17.  Abriremos una terminal como se denota a continuación y escribiremos el comando mount para checar la ruta de nuestra memoria usb.
  • 18.
  • 19.  Lo que nos interesara es la siguiente ruta dev/sdb1 para poder trabajar adecuadamente con nuestra memoria USB de 4GB
  • 20.
  • 21.  Posteriormente en la terminal escribiremos lo siguiente  caine@caine-desktop:~$ sudo foremost –T –t jpg –i /dev/sdb1  -T Le da una fecha a la carpeta de salida  -t Permite determinar el tipo de archivo a recuperar en nuestro caso jpg  -i Es la ruta que mencionamos anteriormente  Posteriormente le damos enter y sucedera lo siguiente
  • 22.
  • 23.  La aplicación empezara a realizar el proceso una vez que termine sucederá lo siguiente
  • 24.
  • 25.  Posteriormente escribimos en la terminal  caine@caine-desktop:~$ sudo nautilus  Porque esta instrucción a veces aparecen con candados las carpetas y esto no las abre  Lo ejecutamos y nos aparecerá lo siguiente
  • 26.
  • 27.  En mi caso me dirijo a Fyle System y la carpeta home
  • 28.
  • 29.  En mi caso me dirijo a Fyle System y la carpeta home y posteriormente a Caine
  • 30.
  • 31.  Y por ultimo a la carpeta de salida que genero el Foremost
  • 32.
  • 33.  Posteriormente a la carpeta jpg que son los archivos recuperados
  • 34.
  • 35.
  • 36.  Para mas información visita el siguiente link  http://sourceforge.net/projects/foremost/