Recuperación de datos con ext4magic

https://www.onlinetis.com

Recuperación de datos con ext4magic

ext4magic es una herramienta de recuperación de datos para sistemas de archivos ext3 y ext4. Es especialmente útil cuando has borrado archivos accidentalmente (mediante rm -rf) o cuando el sistema de archivos se ha corrompido, ya que utiliza el journal (diario) del sistema de archivos para reconstruir los datos.

En Kali Linux, esta herramienta es fundamental para tareas de informática forense.


1. Instalación en Kali Linux

Aunque Kali viene con muchas herramientas preinstaladas, es posible que necesites instalar ext4magic manualmente:

Bash
sudo apt update
sudo apt install ext4magic

2. Conceptos Clave antes de empezar

  • Desmontar la partición: Nunca intentes recuperar archivos en una partición que esté montada en modo lectura/escritura. Podrías sobrescribir los datos que intentas salvar.

  • Disco de destino: Siempre recupera los archivos en una unidad distinta (un USB o un disco externo).

  • Journal: Esta herramienta depende de que el "journal" del disco no haya sido sobrescrito todavía.


3. Comandos comunes y ejemplos

A. Listar archivos borrados recientemente

Si quieres ver qué archivos se pueden recuperar en una partición (ejemplo /dev/sdb1), usa:

Bash
sudo ext4magic /dev/sdb1 -p / -l
  • -p /: Indica el directorio de búsqueda (en este caso, la raíz de esa partición).

  • -l: Lista los archivos encontrados con su estado de borrado.

B. Recuperar archivos borrados en las últimas 24 horas

Este es el comando más común para emergencias:

Bash
sudo ext4magic /dev/sdb1 -r -d /media/kali/USB_EXTERNO/recuperado
  • -r: Recupera todos los archivos que fueron borrados recientemente y que no han sido sobrescritos.

  • -d: Especifica el directorio donde se guardarán los archivos rescatados.

C. Recuperar un archivo o carpeta específica

Si sabes la ruta exacta del archivo que borraste:

Bash
sudo ext4magic /dev/sdb1 -f "fotos/vacaciones.jpg" -r -d /tmp/recuperado

D. Recuperar por rango de tiempo

Si sabes que borraste los archivos hace 2 horas, puedes usar marcas de tiempo de Unix:

Bash
sudo ext4magic /dev/sdb1 -R -a $(date -d "-2 hours" +%s) -d /tmp/recuperado

4. Resumen de opciones principales

OpciónDescripción
-lLista los archivos y su estado (si son recuperables).
-rRecuperación segura (solo archivos no sobrescritos).
-RRecuperación total (intenta recuperar todo, incluso si está parcialmente dañado).
-MIntenta recuperar todo el sistema de archivos (útil tras un formateo accidental).
-iModo interactivo para explorar el diario del sistema.

Nota de seguridad: Si los archivos que intentas recuperar están en la partición donde tienes instalado Kali, apaga la computadora inmediatamente y arranca Kali desde un Live USB para realizar la operación desde ahí.

Entradas populares de este blog

Hacking y ciberseguridad en kali linux con Fping

Hacking y ciberseguridad en kali linux con atk6-thcping6

Como utilizar Fierce en kali linux