Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
RecoverPy — 대화형으로 삭제되거나 :point_right: 덮어쓰여진 :point_left: 파일을 터미널에서 찾아 복구합니다 | Kitploit
도구/GitHubGitHub/pablolec/recoverpy
Disk ForensicsForensicsData RecoveryDigital Forensics
GitHubpablolec/recoverpy

RecoverPy

대화형으로 삭제되거나 👉 덮어쓰여진 👈 파일을 터미널에서 찾아 복구합니다

저장소 보기
1.8k891개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
RecoverPy

RecoverPy

원시 파티션을 스캔하고 디스크 블록을 직접 검사하여 데이터를 복구합니다.



GitHub release License Downloads Tests


🎬 데모

RecoverPy 데모

🔎 개요

파일이 삭제되면 먼저 메타데이터가 사라집니다. 기본 디스크 블록은 재사용될 때까지 종종 그대로 남아 있습니다.

RecoverPy는 원시 파티션 데이터를 직접 스캔하고 장치 전체에서 바이트 패턴을 검색합니다. 블록이 덮어쓰여지지 않았다면 삭제된 파일의 조각이 여전히 내용으로 찾을 수 있습니다.

일치하는 블록을 검사하고, 인접 블록을 탐색하며, 남아 있는 것을 간단한 방식으로 추출할 수 있습니다.

블록이 사라졌다면 복구는 불가능합니다. 블록이 여전히 존재한다면 RecoverPy가 검색을 도와줍니다.


🧭 할 수 있는 작업

  • 특정 문자열을 파티션이나 디스크 이미지에서 검색합니다.
  • 일치 항목이 발견된 디스크 블록을 검사합니다.
  • 인접 블록을 이동하여 조각난 데이터를 복구합니다.
  • 유용한 콘텐츠를 선택하고 저장합니다.

RecoverPy는 파일 시스템 구조를 해석하거나 파일 이름을 복원하려고 시도하지 않습니다. 디스크에 남아 있는 것을 노출하고 접근 가능하게 만드는 데 중점을 둡니다.


📦 설치

요구 사항

  • Linux
  • Python 3.9+

원시 블록 장치에 접근하려면 일반적으로 sudo가 필요합니다.

uv 사용

root@kitploit:~
sudo uvx recoverpy

또는 로컬에 설치:

root@kitploit:~
uv tool install recoverpy
sudo recoverpy

pip 사용

root@kitploit:~
python -m pip install recoverpy
sudo recoverpy

▶️ 사용법

RecoverPy 시작:

root@kitploit:~
sudo recoverpy
  1. 파티션을 선택합니다.
  2. 식별 가능한 검색 문자열을 입력합니다.
  3. 스캔을 시작합니다.
  4. 결과를 엽니다.
  5. 블록을 검사하고 탐색합니다.
  6. 유용한 콘텐츠를 저장합니다.

고유 식별자, 구성 키 또는 문장 조각을 사용하면 일반적인 단어보다 더 나은 결과를 얻을 수 있습니다.


⚙️ 작동 방식

RecoverPy는 블록 장치의 원시 바이트 스트림에서 직접 작동합니다.

선택한 파티션은 읽기 전용 모드로 열리고 고정 크기 청크를 사용하여 순차적으로 스캔됩니다. 스캐너는 증분식으로 스트림을 처리하며 청크 경계를 넘는 일치 항목이 누락되지 않도록 청크 사이에 약간의 중첩을 유지합니다.

패턴 매칭은 바이트 수준에서 수행됩니다. 각 일치에 대해 RecoverPy는 장치 내의 정확한 절대 오프셋을 기록합니다. 이 오프셋은 블록 검사 및 탐색의 기준점이 됩니다.

블록 읽기는 파일 시스템 추상화에 의존하지 않고 명시적 오프셋을 사용하여 수행됩니다. 이를 통해 장치의 많은 부분을 메모리에 로드하지 않고도 인접 블록에 정밀하게 접근할 수 있습니다.

전체 스캔은 스트리밍 기반이며 메모리 제한적입니다. RecoverPy는 파티션 전체를 메모리에 로드하지 않습니다.


⚠️ 제한 사항

RecoverPy는 원시 데이터에서 작동합니다. 파일을 자동으로 재구성하거나 파일 경계를 추론하지 않습니다.

결과는 부분적이거나 조각날 수 있습니다. 기본 블록이 이미 덮어쓰여졌다면 복구가 불가능합니다.

블록 장치에 접근하려면 일반적으로 sudo가 필요합니다. 추가 덮어쓰기 위험을 줄이기 위해 복구 중에는 대상 파티션에 쓰지 말고 가능하면 마운트를 해제하세요.


🤝 기여하기

버그를 발견하거나 개선할 점이 있다면 언제든지 이슈를 열어주세요. 직접 작업하고 싶다면 풀 리퀘스트도 항상 환영합니다.


🛠 개발

프로젝트 구조:

  • recoverpy/ui/ — 텍스트 인터페이스
  • recoverpy/lib/search/ — 스트리밍 검색 엔진
  • recoverpy/lib/storage/ — 블록 및 장치 접근
  • recoverpy/lib/text/ — 디코딩 유틸리티
  • tests/ — 단위 및 통합 테스트

설정

root@kitploit:~
uv sync --dev

로컬 실행

root@kitploit:~
sudo uv run recoverpy

테스트 실행

root@kitploit:~
uv run pytest -q
도구 다운로드