Recuperar Archivos Borrados con extundelete

 

 https://www.onlinetis.com

Recuperar Archivos Borrados con extundelete

extundelete es una herramienta de línea de comandos muy útil en Kali Linux (y otros sistemas Linux) para recuperar archivos borrados accidentalmente en particiones con formato ext3 o ext4.

Aquí tienes una guía rápida en español sobre cómo instalarlo y usarlo de forma segura.


1. Instalación

Si no lo tienes instalado en tu Kali, abre la terminal y ejecuta:

Bash
sudo apt update
sudo apt install extundelete

2. Regla de oro: Desmonta la partición

Esto es crítico. Para evitar que el sistema sobrescriba los datos que quieres recuperar, debes dejar de escribir en ese disco de inmediato.

  • Si los archivos estaban en una USB o disco externo, desmóntalo:

    sudo umount /dev/sdX1 (sustituye sdX1 por tu partición).

  • Si los archivos estaban en la partición raíz (/), lo ideal es apagar la PC y arrancar Kali desde una USB "Live" para no tocar el disco duro.


3. Comandos comunes de recuperación

extundelete no recupera los archivos en la misma carpeta original, sino que crea una carpeta llamada RECOVERED_FILES en el directorio donde estés situado actualmente.

A. Recuperar un archivo específico

Si conoces la ruta exacta (relativa a la raíz de la partición):

Bash
sudo extundelete /dev/sdX1 --restore-file "carpeta/archivo.txt"

B. Recuperar una carpeta completa

Bash
sudo extundelete /dev/sdX1 --restore-directory "fotos/vacaciones"

C. Recuperar TODO lo borrado recientemente

Si quieres intentar traer de vuelta todo lo que sea posible:

Bash
sudo extundelete /dev/sdX1 --restore-all

4. Consejos importantes

  • ¿Dónde está mi disco?: Usa el comando lsblk o sudo fdisk -l para identificar correctamente el nombre de tu partición (ejemplo: /dev/sdb1).

  • Permisos: Al terminar, los archivos recuperados suelen pertenecer al usuario root. Para cambiar el dueño a tu usuario actual y poder abrirlos normalmente, usa:

    sudo chown -R tu-usuario:tu-usuario RECOVERED_FILES

  • Efectividad: La recuperación no es 100% garantizada. Si el bloque de datos ya fue sobrescrito por un archivo nuevo, la información se habrá perdido permanentemente.

Entradas populares de este blog

Hacking y ciberseguridad en kali linux con Fping

Hacking y ciberseguridad en kali linux con atk6-thcping6

Como utilizar Fierce en kali linux