Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
RecoverPy — Интерактивно находите и восстанавливайте удаленные или :point_right: перезаписанные :point_left: файлы из вашего терминала | Kitploit
Инструменты/GitHubGitHub/pablolec/recoverpy
Дисковая криминалистикаФорензикаВосстановление ДанныхЦифровая криминалистика
GitHubpablolec/recoverpy

RecoverPy

Интерактивно находите и восстанавливайте удаленные или 👉 перезаписанные 👈 файлы из вашего терминала

Репозиторий
1.8k891 месяц назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
RecoverPy

RecoverPy

Сканируйте сырые разделы и восстанавливайте данные, напрямую изучая дисковые блоки.



GitHub release License Downloads Tests


🎬 Демонстрация

RecoverPy Демонстрация

🔎 Обзор

Когда файл удаляется, его метаданные исчезают в первую очередь. Лежащие в основе дисковые блоки часто остаются нетронутыми, пока не будут переиспользованы.

RecoverPy сканирует данные сырых разделов напрямую и ищет байтовые шаблоны по всему устройству. Если блоки не были перезаписаны, фрагменты удалённых файлов всё ещё можно найти по их содержимому.

Он позволяет просматривать подходящие блоки, перемещаться по соседним и извлекать то, что осталось, простым способом.

Если блоки удалены, восстановление невозможно. Если они всё ещё на месте, RecoverPy помогает их получить.


🧭 Что вы можете сделать

  • Искать строку в разделе или образе диска.
  • Просматривать дисковые блоки, в которых найдены совпадения.
  • Перемещаться между соседними блоками для восстановления фрагментированных данных.
  • Выбирать и сохранять полезное содержимое.

RecoverPy не пытается интерпретировать файловые структуры или восстанавливать имена файлов. Он сосредоточен на том, чтобы показать, что осталось на диске, и сделать это доступным.


📦 Установка

Требования

  • Linux
  • Python 3.9+

Для доступа к сырым блочным устройствам обычно требуется sudo.

Использование uv

root@kitploit:~
sudo uvx recoverpy

Или установите локально:

root@kitploit:~
uv tool install recoverpy
sudo recoverpy

Использование pip

root@kitploit:~
python -m pip install recoverpy
sudo recoverpy

▶️ Использование

Запустите RecoverPy:

root@kitploit:~
sudo recoverpy
  1. Выберите раздел.
  2. Введите характерную строку для поиска.
  3. Начните сканирование.
  4. Откройте результат.
  5. Просматривайте и перемещайтесь по блокам.
  6. Сохраните полезное содержимое.

Использование уникального идентификатора, ключа конфигурации или части предложения обычно даёт лучшие результаты, чем обычные слова.


⚙️ Как это работает

RecoverPy работает напрямую с сырым байтовым потоком блочного устройства.

Выбранный раздел открывается в режиме только для чтения и последовательно сканируется фрагментами фиксированного размера. Сканер обрабатывает поток инкрементально, сохраняя небольшое перекрытие между фрагментами, чтобы не пропустить совпадения, пересекающие границы фрагментов.

Поиск шаблонов выполняется на уровне байтов. Для каждого совпадения RecoverPy записывает точное абсолютное смещение внутри устройства. Это смещение становится точкой отсчёта для просмотра и навигации по блокам.

Чтение блоков выполняется с использованием явных смещений, без опоры на файловые абстракции. Это обеспечивает точный доступ к соседним блокам без загрузки больших объёмов устройства в память.

Всё сканирование построено на потоковой обработке и ограничено по памяти: RecoverPy никогда не загружает весь раздел в память.


⚠️ Ограничения

RecoverPy работает с сырыми данными. Он не восстанавливает файлы автоматически и не определяет границы файлов.

Результаты могут быть частичными или фрагментированными. Если базовые блоки уже были перезаписаны, восстановление невозможно.

Для доступа к блочным устройствам обычно требуется sudo. Чтобы снизить риск дальнейшей перезаписи, избегайте записи на целевой раздел во время восстановления и по возможности отмонтируйте его.


🤝 Вклад

Если вы столкнулись с ошибкой или считаете, что что-то можно улучшить, смело открывайте issue. А если вы хотите поработать над этим сами, pull request'ы всегда приветствуются.


🛠 Разработка

Структура проекта:

  • recoverpy/ui/ — текстовый интерфейс
  • recoverpy/lib/search/ — потоковый поисковый движок
  • recoverpy/lib/storage/ — доступ к блокам и устройствам
  • recoverpy/lib/text/ — утилиты декодирования
  • tests/ — модульные и интеграционные тесты

Настройка

root@kitploit:~
uv sync --dev

Локальный запуск

root@kitploit:~
sudo uv run recoverpy

Запуск тестов

root@kitploit:~
uv run pytest -q
Скачать инструмент