Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
RecoverPy — 対話的に削除された、または :point_right: 上書きされた :point_left: ファイルをターミナルから見つけて復元します | Kitploit
ツール/GitHubGitHub/pablolec/recoverpy
ディスクフォレンジックフォレンジックデータ復旧デジタルフォレンジック
GitHubpablolec/recoverpy

RecoverPy

対話的に削除された、または 👉 上書きされた 👈 ファイルをターミナルから見つけて復元します

リポジトリを見る
1.8k8991ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
RecoverPy

RecoverPy

ディスクブロックを直接検査して、生のパーティションをスキャンし、データを復元します。



GitHub release License Downloads Tests


🎬 デモ

RecoverPy デモ

🔎 概要

ファイルが削除されると、まずメタデータが消失します。しかし、基盤となるディスクブロックは、再利用されるまで多くの場合そのまま残ります。

RecoverPyは、生のパーティションデータを直接スキャンし、デバイス全体にわたってバイトパターンを検索します。ブロックが上書きされていなければ、削除されたファイルの断片をその内容から特定できます。

このツールを使用すると、一致したブロックの調査、隣接ブロックへの移動、残っているデータの抽出を簡単に行えます。

ブロックが既に消えている場合は復元は不可能です。しかし、まだ存在していれば、RecoverPyがそれらを取り出すのに役立ちます。


🧭 できること

  • パーティションまたはディスクイメージから特定の文字列を検索する。
  • 一致が見つかったディスクブロックを調査する。
  • 隣接するブロックに移動して断片化されたデータを復元する。
  • 有用な内容を選択して保存する。

RecoverPyは、ファイルシステム構造を解釈したり、ファイル名を復元したりしません。ディスク上に残っているものを公開し、アクセス可能にすることに焦点を当てています。


📦 インストール

必要条件

  • Linux
  • Python 3.9+

生のブロックデバイスへのアクセスには、通常 sudo が必要です。

uv を使用する

root@kitploit:~
sudo uvx recoverpy

またはローカルにインストール:

root@kitploit:~
uv tool install recoverpy
sudo recoverpy

pip を使用する

root@kitploit:~
python -m pip install recoverpy
sudo recoverpy

▶️ 使い方

RecoverPyを起動:

root@kitploit:~
sudo recoverpy
  1. パーティションを選択します。
  2. 特徴的な検索文字列を入力します。
  3. スキャンを開始します。
  4. 結果を開きます。
  5. ブロックを調査・移動します。
  6. 有用な内容を保存します。

一意の識別子、設定キー、文の断片などを使用すると、一般的な単語よりも良い結果が得られる傾向があります。


⚙️ 仕組み

RecoverPyは、ブロックデバイスの生のバイトストリーム上で直接動作します。

選択したパーティションは読み取り専用モードで開かれ、固定サイズのチャンクを使用して順次スキャンされます。スキャナーはストリームをインクリメンタルに処理し、チャンク間で小さなオーバーラップを維持することで、チャンク境界をまたがる一致を見逃さないようにします。

パターンマッチングはバイトレベルで実行されます。一致するたびに、RecoverPyはデバイス内の正確な絶対オフセットを記録します。このオフセットがブロック調査とナビゲーションの基準点となります。

ブロック読み取りは、ファイルシステムの抽象化に依存せず、明示的なオフセットを使用して実行されます。これにより、デバイスの大部分をメモリに読み込むことなく、隣接するブロックへの正確なアクセスが可能になります。

スキャン全体はストリーミングベースでメモリ使用量が制限されています。RecoverPyはパーティション全体をメモリに読み込むことはありません。


⚠️ 制限事項

RecoverPyは生データを扱います。ファイルを自動的に再構築したり、ファイルの境界を推測したりしません。

結果は部分的または断片化されている場合があります。基盤となるブロックが既に上書きされている場合、復元は不可能です。

ブロックデバイスへのアクセスには通常 sudo が必要です。さらなる上書きのリスクを減らすため、復元中は対象パーティションへの書き込みを避け、可能であればアンマウントしてください。


🤝 コントリビューション

バグに遭遇した場合や、改善できる点があると思った場合は、お気軽にIssueを開いてください。また、ご自身で作業したい場合は、Pull Requestをいつでも歓迎します。


🛠 開発

プロジェクト構成:

  • recoverpy/ui/ — Textualインターフェース
  • recoverpy/lib/search/ — ストリーミング検索エンジン
  • recoverpy/lib/storage/ — ブロックとデバイスへのアクセス
  • recoverpy/lib/text/ — デコードユーティリティ
  • tests/ — 単体テストおよび統合テスト

セットアップ

root@kitploit:~
uv sync --dev

ローカルでの実行

root@kitploit:~
sudo uv run recoverpy

テストの実行

root@kitploit:~
uv run pytest -q
ツールをダウンロード