Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
RecoverPy — Interativamente encontre e recupere arquivos deletados ou :point_right: sobrescritos :point_left: do seu terminal. | Kitploit
Ferramentas/GitHubGitHub/pablolec/recoverpy
Forensia de DiscoAnálise ForenseRecuperação de DadosForensia Digital
GitHubpablolec/recoverpy

RecoverPy

Interativamente encontre e recupere arquivos deletados ou 👉 sobrescritos 👈 do seu terminal.

Ver Repositório
1.8k8924há 2 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
RecoverPy

RecoverPy

Examine partições brutas e recupere dados inspecionando blocos de disco diretamente.



GitHub release License Downloads Tests


🎬 Demonstração

Demonstração do RecoverPy

🔎 Visão Geral

Quando um arquivo é excluído, seus metadados desaparecem primeiro. Os blocos de disco subjacentes geralmente permanecem intactos até serem reutilizados.

O RecoverPy examina diretamente os dados brutos da partição e procura por padrões de bytes em todo o dispositivo. Se os blocos não forem sobrescritos, fragmentos de arquivos excluídos ainda podem ser localizados pelo seu conteúdo.

Ele permite inspecionar blocos correspondentes, navegar por blocos adjacentes e extrair o que restou de forma direta.

Se os blocos desapareceram, a recuperação é impossível. Se ainda estiverem lá, o RecoverPy ajuda a recuperá-los.


🧭 O que você pode fazer

  • Pesquisar uma partição ou imagem de disco por uma string específica.
  • Inspecionar os blocos de disco onde as correspondências foram encontradas.
  • Navegar por blocos adjacentes para recuperar dados fragmentados.
  • Selecionar e salvar conteúdo útil.

O RecoverPy não tenta interpretar estruturas de sistema de arquivos ou restaurar nomes de arquivos. Ele foca em expor o que resta no disco e torná-lo acessível.


📦 Instalação

Requisitos

  • Linux
  • Python 3.9+

Acessar dispositivos de bloco brutos normalmente requer sudo.

Usando uv

sudo uvx recoverpy

Ou instale localmente:

uv tool install recoverpy
sudo recoverpy

Usando pip

python -m pip install recoverpy
sudo recoverpy

▶️ Uso

Inicie o RecoverPy:

sudo recoverpy
  1. Selecione uma partição.
  2. Insira uma string de pesquisa distintiva.
  3. Inicie a varredura.
  4. Abra um resultado.
  5. Inspecione e navegue pelos blocos.
  6. Salve o conteúdo útil.

Usar um identificador único, chave de configuração ou fragmento de frase geralmente produz melhores resultados do que palavras comuns.


⚙️ Como funciona

O RecoverPy opera diretamente no fluxo de bytes brutos de um dispositivo de bloco.

A partição selecionada é aberta em modo somente leitura e varrida sequencialmente usando blocos de tamanho fixo. O varredor processa o fluxo incrementalmente, mantendo uma pequena sobreposição entre os blocos para garantir que correspondências que cruzam fronteiras de blocos não sejam perdidas.

A correspondência de padrões é feita no nível de byte. Para cada correspondência, o RecoverPy registra o deslocamento absoluto exato dentro do dispositivo. Esse deslocamento torna-se o ponto de referência para inspeção e navegação de blocos.

As leituras de blocos são realizadas usando deslocamentos explícitos, em vez de depender de abstrações do sistema de arquivos. Isso permite acesso preciso a blocos adjacentes sem carregar grandes partes do dispositivo na memória.

Toda a varredura é baseada em streaming e limitada à memória: o RecoverPy nunca carrega a partição inteira na memória.


⚠️ Limitações

O RecoverPy funciona em dados brutos. Ele não reconstrói arquivos automaticamente nem infere limites de arquivos.

Os resultados podem ser parciais ou fragmentados. Se os blocos subjacentes já foram sobrescritos, a recuperação não é possível.

Acessar dispositivos de bloco normalmente requer sudo. Para reduzir o risco de mais sobrescritas, evite gravar na partição de destino durante a recuperação e desmonte-a quando possível.


🤝 Contribuindo

Se você encontrar um bug ou achar que algo pode ser melhorado, sinta-se à vontade para abrir uma issue. E se quiser trabalhar nisso você mesmo, pull requests são sempre bem-vindos.


🛠 Desenvolvimento

Estrutura do projeto:

  • recoverpy/ui/ — Interface textual
  • recoverpy/lib/search/ — Mecanismo de busca em streaming
  • recoverpy/lib/storage/ — Acesso a blocos e dispositivos
  • recoverpy/lib/text/ — Utilitários de decodificação
  • tests/ — Testes unitários e de integração

Configuração

uv sync --dev

Executar localmente

sudo uv run recoverpy

Executar testes

uv run pytest -q
Baixar ferramenta