ARTICLE DETAIL

资讯详情

深耕郑州网站建设与运营推广的一线实战洞察。

分区丢了文件误删还能找回吗:TestDisk 与 PhotoRec 数据恢复工具实操

分区丢了文件误删还能找回吗:TestDisk 与 PhotoRec 数据恢复工具实操 分区丢了文件误删还能找回吗TestDisk 与 PhotoRec 数据恢复工具实操【免费下载链接】testdiskTestDisk PhotoRec项目地址: https://gitcode.com/gh_mirrors/te/testdisk上周有个同事把相机 SD 卡插电脑整理照片一个全选 删除婚礼相册没了连回收站都没有。这类事情在数据恢复里最常见也是 TestDisk 和 PhotoRec 这套数据恢复工具最擅长的场景TestDisk 修分区表和引导扇区PhotoRec 靠文件签名把内容直接抠出来。下面按事故类型给你交代清楚怎么救。先对号入座你的事故属于哪一种动手前花一分钟判断走哪条路线比装工具更重要。事故类型典型表现数据还能不能救走哪条路线误删单个文件文件不在了分区正常一般能路线一整盘格式化分区还在但文件全空大概率能路线一分区丢失 / 损坏磁盘显示未初始化、容量不对大概率能路线二物理坏道读取报错、咔咔响、识别时断时续先镜像再谈路线三不管哪条路线第一条铁律都一样发现事故立刻停止往这块盘写入任何东西包括再保存一份试试。把工具装进手里三个系统各一行装哪个系统就装哪条# Debian / Ubuntu sudo apt-get install testdisk # Fedora / RHEL sudo dnf install testdisk # macOS brew install testdisk要拿最新功能就从源码编译git clone仓库后执行./autogen.sh ./configure make sudo make install即可细节见项目里的 INSTALL 文件。装完先验证一把别等出事才发现版本不对testdisk /version photorec /version路线一误删的文件和照片怎么找回急救动作设备立刻卸载unmount或者干脆拔下来。SD 卡、U盘这种移动介质不再使用就是最有效的保护。操作步骤用sudo fdisk -l确认设备名比如/dev/sdb1。优先在源设备上跑sudo testdisk /dev/sdb选 Analyze找到对应分区后选 Undelete只支持 FAT 系列和 ext2 等少数文件系统但速度很快。嫌麻烦或者文件系统不受支持直接上 PhotoRecsudo photorec /dev/sdb1选分区、选保存目录必须是一块别的盘开搜。搜完看输出目录文件按类型分在一个个小目录里。结果验证抽几张图打开、抽个视频点播放。注意两点恢复出来的文件名是 PhotoRec 生成的不是原来的名字文件名信息在这条路线里基本拿不回来要按目录和修改时间自己认领。路线二分区表损坏后怎么修急救动作先导出当前分区表留底sudo sfdisk -d /dev/sda pt_backup.txt。写操作永远建立在留底之上。操作步骤跑sudo testdisk /dev/sda分区表类型一般选 Intel / IBM。进 Analyze先走 Quick Search绝大多数丢失分区一遍就能扫出来。快速搜索没找到再换 Deep Search时间会长很多但覆盖更全。扫出来的分区检查起止边界确认文件系统类型和容量都对得上。选 Write 写回分区表然后重挂载验证。结果验证用sudo fdisk -l /dev/sda看分区是否回来挂载后确认目录可读。写之前 TestDisk 会让你把新分区表存一份到文件这个动作别跳过写错了至少还能还原。路线三坏道盘的应急提取急救动作别反复挂载、别跑检测工具硬扫先做镜像。操作步骤用ddrescue做镜像多数发行包里有没有就sudo apt-get install gddrescuesudo ddrescue /dev/sda /backup/sda.img /backup/sda.log后面所有操作都在sda.img上进行源盘从此只读。PhotoRec 可以直接吃镜像文件sudo photorec /d /backup/recovered /backup/sda.img。分区结构问题则sudo testdisk /backup/sda.img分析。结果验证看/backup/sda.log里剩余未读区域是否还值得再跑一轮 ddrescue恢复出的文件抽样打开。物理损坏的盘镜像是唯一稳妥的中间层源盘上的每一次直接读取都在赌磁头。疑难参数速查参数不多记住什么时候用就行什么时候用命令作用第一次接触一块盘testdisk /list只列出当前分区不写任何东西扫描或分析卡住、想排查加/log生成.log日志文件日志还是看不懂加/debug输出更细的调试信息想指定恢复文件存哪photorec /d /path/dir指定输出目录需要看原始扇区testdisk /dumpdump 原始扇区内容确认装的是哪个版本testdisk /version显示版本号设备名或镜像文件作为最后一个参数传入即可比如testdisk /dev/sda或photorec image.dd。踩坑清单恢复结果存回原盘恢复前先把目标目录指到另一块盘源盘上任何写入都可能覆盖还没救出来的数据。源盘没卸载就开扫扫描本身是只读的但你的系统不是先 unmount。目标盘空间按原盘大小估carving 出来的文件大小和原盘占用是两回事留余量。分区表类型选了 Other默认先选 Intel / IBM选错了搜索结果全是乱的。用dd if直接读坏道盘遇到坏区会卡死换ddrescue它能记日志、可断点续跑。指望恢复出原始文件名PhotoRec 走签名不读目录文件名是生成的按类型目录认文件。分区表没留底就点 Write养成sfdisk -d先导出的习惯写坏还能回滚。原理一瞥TestDisk 不碰数据区它干的事是找边界。每种文件系统都有自己的超级块和签名特征NTFS 的引导扇区、ext 的超级块、GPT 头都有固定格式TestDisk 顺着这些特征把分区的起止位置找回来然后把新的分区表写进磁盘的表区。数据本身一个字节都没动过。PhotoRec 的思路正好相反不查目录页一页一页把照片翻出来。它完全无视文件系统从扇区 0 开始顺序读每个位置都拿去和各格式的文件头比对命中之后按该格式的规则往后读直到碰到文件尾签名才收尾。这套carving雕刻流程能救格式化后的盘代价就是拿不回文件名和目录结构。两种工具都严格只读源盘这个保证写进了它们的定位里也是你敢直接把它指向一块问题盘的原因。想往下钻源码三个入口分区表处理模块partgpt.c、msdos.c等、文件格式识别引擎 和各类file_*.c签名实现、PhotoRec 运行原理说明。收尾重要数据两份起本地一份、异地一份。删除动作前先看一眼回收站。新盘装系统之前用fdisk -l把目标盘确认清楚别凭设备名猜。【免费下载链接】testdiskTestDisk PhotoRec项目地址: https://gitcode.com/gh_mirrors/te/testdisk创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
返回列表