Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
RecoverPy — Interaktiv gelöschte oder :point_right: überschriebene :point_left: Dateien von deinem Terminal aus finden und wiederherstellen. | Kitploit
Tools/GitHubGitHub/pablolec/recoverpy
FestplattenforensikForensikDatenwiederherstellungDigitale Forensik
GitHubpablolec/recoverpy

RecoverPy

Interaktiv gelöschte oder 👉 überschriebene 👈 Dateien von deinem Terminal aus finden und wiederherstellen.

Repository anzeigen
1.8k89vor 29 TagenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
RecoverPy

RecoverPy

Rohe Partitionen scannen und Daten durch direkte Untersuchung von Festplattenblöcken wiederherstellen.



GitHub release License Downloads Tests


🎬 Demo

RecoverPy Demo

🔎 Überblick

Wenn eine Datei gelöscht wird, verschwinden zunächst ihre Metadaten. Die zugrundeliegenden Festplattenblöcke bleiben oft intakt, bis sie wiederverwendet werden.

RecoverPy durchsucht rohe Partitionsdaten direkt und sucht nach Byte-Mustern über das gesamte Gerät. Wenn die Blöcke nicht überschrieben wurden, können Fragmente gelöschter Dateien noch anhand ihres Inhalts lokalisiert werden.

Es ermöglicht die Untersuchung übereinstimmender Blöcke, die Navigation zu benachbarten Blöcken und die einfache Extraktion des noch Vorhandenen.

Wenn die Blöcke weg sind, ist eine Wiederherstellung unmöglich. Sind sie noch vorhanden, hilft RecoverPy dabei, sie zu sichern.


🧭 Was Sie tun können

  • Eine Partition oder ein Datenträgerabbild nach einer bestimmten Zeichenfolge durchsuchen.
  • Die Festplattenblöcke untersuchen, in denen Übereinstimmungen gefunden wurden.
  • Benachbarte Blöcke durchsuchen, um fragmentierte Daten wiederherzustellen.
  • Nützliche Inhalte auswählen und speichern.

RecoverPy versucht nicht, Dateisystemstrukturen zu interpretieren oder Dateinamen wiederherzustellen. Es konzentriert sich darauf, das noch auf der Festplatte Vorhandene sichtbar und zugänglich zu machen.


📦 Installation

Voraussetzungen

  • Linux
  • Python 3.9+

Für den Zugriff auf rohe Blockgeräte wird in der Regel sudo benötigt.

Mit uv

root@kitploit:~
sudo uvx recoverpy

Oder lokal installieren:

root@kitploit:~
uv tool install recoverpy
sudo recoverpy

Mit pip

root@kitploit:~
python -m pip install recoverpy
sudo recoverpy

▶️ Verwendung

Starten Sie RecoverPy:

root@kitploit:~
sudo recoverpy
  1. Partition auswählen.
  2. Eine eindeutige Suchzeichenfolge eingeben.
  3. Scan starten.
  4. Ein Ergebnis öffnen.
  5. Blöcke untersuchen und navigieren.
  6. Nützliche Inhalte speichern.

Die Verwendung einer eindeutigen Kennung, eines Konfigurationsschlüssels oder eines Satzfragments liefert in der Regel bessere Ergebnisse als gebräuchliche Wörter.


⚙️ Funktionsweise

RecoverPy arbeitet direkt auf dem rohen Bytestrom eines Blockgeräts.

Die ausgewählte Partition wird im schreibgeschützten Modus geöffnet und sequenziell in Blöcken fester Größe durchsucht. Der Scanner verarbeitet den Strom inkrementell und behält eine kleine Überlappung zwischen den Blöcken bei, um sicherzustellen, dass Übereinstimmungen, die über Blockgrenzen hinweggehen, nicht übersehen werden.

Der Mustervergleich erfolgt auf Byt-Ebene. Für jede Übereinstimmung zeichnet RecoverPy den genauen absoluten Offset innerhalb des Geräts auf. Dieser Offset wird zum Referenzpunkt für die Blockuntersuchung und -navigation.

Blocklesevorgänge erfolgen mit expliziten Offsets, ohne auf Dateisystemabstraktionen zurückzugreifen. Dies ermöglicht einen präzisen Zugriff auf benachbarte Blöcke, ohne große Teile des Geräts in den Speicher zu laden.

Der gesamte Scan erfolgt streaming-basiert und speicherbegrenzt: RecoverPy lädt niemals die gesamte Partition in den Arbeitsspeicher.


⚠️ Einschränkungen

RecoverPy arbeitet mit Rohdaten. Es rekonstruiert Dateien nicht automatisch und leitet keine Dateigrenzen ab.

Die Ergebnisse können unvollständig oder fragmentiert sein. Wenn die zugrundeliegenden Blöcke bereits überschrieben wurden, ist eine Wiederherstellung nicht möglich.

Der Zugriff auf Blockgeräte erfordert in der Regel sudo. Um das Risiko weiterer Überschreibungen zu verringern, vermeiden Sie Schreibvorgänge auf die Zielpartition während der Wiederherstellung und hängen Sie sie nach Möglichkeit aus.


🤝 Mitwirken

Wenn Sie auf einen Fehler stoßen oder denken, dass etwas verbessert werden könnte, können Sie gerne ein Issue eröffnen. Und wenn Sie selbst daran arbeiten möchten, sind Pull-Requests immer willkommen.


🛠 Entwicklung

Projektstruktur:

  • recoverpy/ui/ — Textuelle Oberfläche
  • recoverpy/lib/search/ — Streaming-Suchmaschine
  • recoverpy/lib/storage/ — Block- und Gerätezugriff
  • recoverpy/lib/text/ — Dekodierungs-Hilfsprogramme
  • tests/ — Unit- und Integrationstests

Einrichtung

root@kitploit:~
uv sync --dev

Lokal ausführen

root@kitploit:~
sudo uv run recoverpy

Tests ausführen

root@kitploit:~
uv run pytest -q
Tool herunterladen