Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
RecoverPy — Encuentra y recupera de forma interactiva archivos eliminados o :point_right: sobrescritos :point_left: desde tu terminal | Kitploit
Herramientas/GitHubGitHub/pablolec/recoverpy
Forensia de DiscoAnálisis ForenseRecuperación de DatosForensia Digital
GitHubpablolec/recoverpy

RecoverPy

Encuentra y recupera de forma interactiva archivos eliminados o 👉 sobrescritos 👈 desde tu terminal

Ver Repositorio
1.8k899hace 1 mesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
RecoverPy

RecoverPy

Escanea particiones en bruto y recupera datos inspeccionando bloques de disco directamente.



GitHub release License Downloads Tests


🎬 Demostración

RecoverPy Demo

🔎 Visión General

Cuando un archivo se elimina, sus metadatos desaparecen primero. Los bloques de disco subyacentes suelen permanecer intactos hasta que se reutilizan.

RecoverPy escanea directamente los datos brutos de la partición y busca patrones de bytes en todo el dispositivo. Si los bloques no han sido sobrescritos, todavía se pueden localizar fragmentos de archivos eliminados por su contenido.

Permite inspeccionar los bloques coincidentes, navegar por los adyacentes y extraer lo que queda de una manera directa.

Si los bloques han desaparecido, la recuperación es imposible. Si todavía están ahí, RecoverPy te ayuda a recuperarlos.


🧭 Qué puedes hacer

  • Buscar una cadena específica en una partición o imagen de disco.
  • Inspeccionar los bloques de disco donde se encuentran las coincidencias.
  • Desplazarse entre bloques adyacentes para recuperar datos fragmentados.
  • Seleccionar y guardar contenido útil.

RecoverPy no intenta interpretar estructuras de sistemas de archivos ni restaurar nombres de archivos. Se centra en exponer lo que queda en el disco y hacerlo accesible.


📦 Instalación

Requisitos

  • Linux
  • Python 3.9+

Acceder a dispositivos de bloque en bruto normalmente requiere sudo.

Usando uv

root@kitploit:~
sudo uvx recoverpy

O instalar localmente:

root@kitploit:~
uv tool install recoverpy
sudo recoverpy

Usando pip

root@kitploit:~
python -m pip install recoverpy
sudo recoverpy

▶️ Uso

Inicia RecoverPy:

root@kitploit:~
sudo recoverpy
  1. Selecciona una partición.
  2. Ingresa una cadena de búsqueda distintiva.
  3. Inicia el escaneo.
  4. Abre un resultado.
  5. Inspecciona y navega por los bloques.
  6. Guarda el contenido útil.

Usar un identificador único, una clave de configuración o un fragmento de oración generalmente produce mejores resultados que palabras comunes.


⚙️ Cómo funciona

RecoverPy opera directamente sobre el flujo de bytes en bruto de un dispositivo de bloque.

La partición seleccionada se abre en modo de solo lectura y se escanea secuencialmente usando fragmentos de tamaño fijo. El escáner procesa el flujo de forma incremental, manteniendo una pequeña superposición entre fragmentos para asegurar que no se pierdan coincidencias que crucen los límites de los fragmentos.

La coincidencia de patrones se realiza a nivel de bytes. Por cada coincidencia, RecoverPy registra el desplazamiento absoluto exacto dentro del dispositivo. Este desplazamiento se convierte en el punto de referencia para la inspección y navegación de bloques.

Las lecturas de bloques se realizan usando desplazamientos explícitos, sin depender de abstracciones del sistema de archivos. Esto permite un acceso preciso a bloques adyacentes sin cargar grandes porciones del dispositivo en memoria.

Todo el escaneo se basa en flujo y está limitado en memoria: RecoverPy nunca carga la partición completa en memoria.


⚠️ Limitaciones

RecoverPy trabaja con datos en bruto. No reconstruye archivos automáticamente ni infiere límites de archivos.

Los resultados pueden ser parciales o fragmentados. Si los bloques subyacentes ya han sido sobrescritos, la recuperación no es posible.

Acceder a dispositivos de bloque normalmente requiere sudo. Para reducir el riesgo de sobrescrituras adicionales, evita escribir en la partición de destino durante la recuperación y desmóntala cuando sea posible.


🤝 Contribuciones

Si te encuentras con un error o crees que algo se puede mejorar, no dudes en abrir un issue. Y si quieres trabajar en ello tú mismo, las pull requests siempre son bienvenidas.


🛠 Desarrollo

Estructura del proyecto:

  • recoverpy/ui/ — Interfaz textual
  • recoverpy/lib/search/ — Motor de búsqueda en flujo
  • recoverpy/lib/storage/ — Acceso a bloques y dispositivos
  • recoverpy/lib/text/ — Utilidades de decodificación
  • tests/ — Pruebas unitarias y de integración

Configuración

root@kitploit:~
uv sync --dev

Ejecutar localmente

root@kitploit:~
sudo uv run recoverpy

Ejecutar pruebas

root@kitploit:~
uv run pytest -q
Descargar herramienta