O PhotoRec é uma ferramenta poderosa disponível para sistemas Linux e outros Unix-like. Ele foi desenvolvido para recuperar arquivos apagados acidentalmente ou perdidos após falhas no sistema, como formatação ou corrupção do disco.
Diferente de outros softwares de recuperação, o PhotoRec não depende do sistema de arquivos para funcionar. Isso significa que ele consegue localizar e restaurar dados mesmo em discos gravemente danificados ou formatados. Entre os tipos de mídia suportados estão:
O PhotoRec roda em várias plataformas baseadas em Unix. Confira abaixo os sistemas suportados:
A ferramenta consegue identificar e recuperar diversos tipos de arquivos com base em suas assinaturas binárias. Alguns dos formatos mais comuns incluem:
É importante saber que, embora o PhotoRec seja muito eficaz, ele tem limitações. Por exemplo, se os dados foram apagados por meio de um processo chamado "secure erase" ? que sobrescreve as informações de forma segura ? a recuperação será impossível. Vamos explorar isso com mais detalhes mais adiante.
Você sabia que, na maioria das vezes, apagar um arquivo não significa que ele foi realmente excluído? Se você deletar um documento, foto ou qualquer outro tipo de arquivo sem usar métodos seguros ? como o secure erase ?, é possível recuperá-lo usando ferramentas como o PhotoRec ou versões open source de software forense.
Quando um arquivo é excluído normalmente (usando o comando rm -rf
no Linux, por exemplo, ou simplesmente arrastando para a lixeira no Windows), o sistema operacional apenas marca o espaço ocupado pelo arquivo como disponível para novos dados. O conteúdo real permanece gravado no disco até ser sobrescrito. Ferramentas como o PhotoRec exploram esse comportamento para reconstruir e recuperar os dados perdidos.
Isso vale para:
O Secure Erase é um método de exclusão seguro que sobrescreve os dados com zeros (ou padrões aleatórios) de forma que se tornem praticamente impossíveis de serem recuperados, mesmo com técnicas forenses avançadas.
Exemplos de ferramentas usadas para isso:
Alguns SSDs também possuem comandos internos de secure erase, como o próprio ATA Secure Erase.
Em mídias flash como SSDs e pendrives, o processo de exclusão física dos dados é mais complexo devido ao controlador interno e à técnica de wear leveling (distribuição inteligente dos dados para prolongar a vida útil do dispositivo). Mesmo usando softwares ou comandos de fabricantes, há casos em que partes dos dados ficam inacessíveis para o usuário, mas ainda podem ser lidas via técnicas forenses.
Portanto:
Aqui entra o "lado obscuro" dessa tecnologia: ela pode ser usada contra você. Se alguém tiver acesso físico ao seu dispositivo, seja um celular, HD, SSD ou pen drive, poderá utilizar programas como o PhotoRec para recuperar seus arquivos antigos ? mesmo que você ache que já os deletou.
Isso inclui:
Imagine que:
Criptografia é uma camada importante de proteção, mas não é garantia absoluta. Existem casos documentados de vulnerabilidades em sistemas de criptografia como o LUKS1, conforme mostrado neste artigo: ?? Segurança LUKS1 vs Argon2id
Também já ocorreram falhas em outros sistemas como o VeraCrypt. Além disso, agências de inteligência e empresas de espionagem podem conhecer exploits ainda desconhecidos publicamente e utilizá-los contra usuários alvo.
Para se proteger contra essas ameaças, é essencial adotar práticas de anti forense. Isso significa:
Uma ferramenta poderosa para isso é o Annihilator:
Ele permite:
Mesmo que alguém use ferramentas de recuperação, os arquivos estarão ilegíveis e inutilizáveis.
No tópico de Anti Forense do meu site:
Estude sobre:
A recuperação de arquivos pode ser extremamente útil em situações legítimas, como quando você perde dados acidentalmente. No entanto, ela também traz riscos reais para sua privacidade e segurança.
Se você lida com informações sensíveis, não basta excluir ou criptografar: é necessário garantir que os dados sejam tornados irrecuperáveis. Use ferramentas de anti forense como o Annihilator, aprenda a aplicar técnicas de secure erase confiáveis, e esteja ciente das limitações dessas abordagens em diferentes tipos de armazenamento.
?? Sua segurança digital começa com o controle total sobre o que você apaga ? e o que permanece.
Para instalar o PhotoRec, basta instalar o pacote testdisk na sua distribuição Linux. Abaixo estão os comandos específicos para as principais distros:
sudo apt-get install testdisk
sudo yum install testdisk
sudo dnf install testdisk
pacman -S testdisk
Depois que o processo de instalação for concluído, você já pode executar o PhotoRec diretamente no terminal com o seguinte comando:
sudo photorec
Pronto! O programa será iniciado em modo texto e você poderá seguir as instruções para recuperar seus arquivos perdidos.
Lembre-se de sempre executar o PhotoRec com permissões elevadas (sudo) para garantir acesso completo aos dispositivos de armazenamento conectados ao sistema.
O Tails Linux é um sistema operacional projetado para privacidade e anonimato. No entanto, ele também pode ser uma ferramenta poderosa para recuperação de dados ? especialmente quando equipado com o PhotoRec, uma das melhores soluções para recuperar arquivos excluídos ou partições perdidas.
Com o Tails rodando em modo persistente, abra o terminal e execute os seguintes comandos:
sudo apt update -y
sudo apt install testdisk -y
Ao final da instalação, você será perguntado se deseja reinstalar o pacote automaticamente nas próximas sessões persistentes. Escolha "Sim" para garantir que o PhotoRec esteja sempre disponível.
Desligue o sistema normalmente. Na próxima vez que iniciar o Tails com o modo persistente e como root, o testdisk (e consequentemente o PhotoRec) estará já instalado e pronto para uso.
Para executá-lo, basta digitar no terminal:
sudo photorec
Se você ainda não tem familiaridade com o uso do Tails Linux, recomendamos nosso treinamento completo sobre Tails, com tutoriais do básico ao avançado:
Invista no aprendizado e torne-se autônomo na recuperação de dados e proteção de sua privacidade digital!
O PhotoRec é uma ferramenta poderosa e gratuita para recuperação de arquivos perdidos em sistemas Linux. Ele pode recuperar fotos, documentos, vídeos e outros tipos de arquivos apagados acidentalmente ou após uma formatação.
Para começar, abra o terminal do seu sistema Linux com permissões de administrador. Execute o seguinte comando:
sudo photorec
Certifique-se de estar logado como root ou usar sudo
, pois o acesso completo ao disco é necessário para a varredura de dados.
Na tela inicial, você verá uma lista dos discos disponíveis conectados ao sistema. Use as teclas de seta para cima/para baixo para selecionar o dispositivo que contém os arquivos excluídos e pressione Enter para continuar.
Após escolher o disco, o PhotoRec mostrará as partições encontradas. Navegue até a partição desejada e selecione Pesquisar para iniciar a análise de recuperação.
Dica: se estiver em dúvida sobre qual partição usar, abra outro terminal e execute:
lsblk -f
ou use o programa gráfico gnome-disks para visualizar melhor suas partições.
Antes da varredura profunda, você terá acesso às opções do PhotoRec. Aqui estão algumas mais úteis:
Na tela de ?Opções de Arquivo?, você pode ativar ou desativar certos formatos de arquivo. Isso ajuda a reduzir o número de resultados e focar apenas no tipo de dado que você deseja recuperar (como fotos, PDFs, vídeos etc.).
O PhotoRec tentará identificar automaticamente o sistema de arquivos da partição. Se ele não reconhecer, selecione a opção Outro, exceto se você tiver certeza de que é um sistema Linux (ext2/ext3/ext4).
Você pode optar por varrer toda a partição ou apenas o espaço não alocado. A primeira opção oferece maior chance de encontrar dados excluídos, mas leva mais tempo.
Escolha um local seguro para armazenar os arquivos recuperados. Idealmente, use um disco ou pendrive diferente do que está sendo analisado, para evitar sobrescrever os dados.
Confirme sua escolha digitando Sim e aguarde o processo terminar.
Os arquivos recuperados geralmente são salvos sem seus nomes originais. Eles recebem nomes genéricos como f000001.jpg
. Você precisará abrir cada arquivo para identificá-lo e renomeá-lo conforme necessário.
Quanto mais rápido você agir após a exclusão, maiores são as chances de recuperar os dados com sucesso. Evite escrever novos arquivos no disco afetado até concluir o processo de recuperação.
Doar monero para ajudar no crescimento desse projeto: Clique aqui!