Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
RecoverPy — 交互式地查找并恢复已删除或 :point_right: 被覆盖 :point_left: 的文件,直接从终端操作。 | Kitploit
工具/GitHubGitHub/pablolec/recoverpy
磁盘取证取证分析数据恢复数字取证
GitHubpablolec/recoverpy

RecoverPy

交互式地查找并恢复已删除或 👉 被覆盖 👈 的文件,直接从终端操作。

查看仓库
1.8k8991个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
RecoverPy

RecoverPy

直接扫描原始分区,通过检查磁盘块来恢复数据。



GitHub release License Downloads Tests


🎬 演示

RecoverPy 演示

🔎 概述

文件被删除后,其元数据首先消失。底层磁盘块通常保持不变,直到它们被重新使用。

RecoverPy 直接扫描原始分区数据,并搜索整个设备上的字节模式。如果这些块尚未被覆盖,仍可通过其内容定位已删除文件的片段。

它允许您检查匹配的块,浏览相邻块,并以直接的方式提取剩余内容。

如果块已消失,恢复是不可能的。如果它们仍然存在,RecoverPy 可以帮助您检索它们。


🧭 您可以做什么

  • 在分区或磁盘映像中搜索特定字符串。
  • 检查找到匹配项的磁盘块。
  • 在相邻块之间移动以恢复碎片化数据。
  • 选择并保存有用的内容。

RecoverPy 不尝试解释文件系统结构或恢复文件名。它专注于暴露磁盘上保留的内容并使其可访问。


📦 安装

要求

  • Linux
  • Python 3.9+

访问原始块设备通常需要 sudo。

使用 uv

root@kitploit:~
sudo uvx recoverpy

或本地安装:

root@kitploit:~
uv tool install recoverpy
sudo recoverpy

使用 pip

root@kitploit:~
python -m pip install recoverpy
sudo recoverpy

▶️ 使用方法

启动 RecoverPy:

root@kitploit:~
sudo recoverpy
  1. 选择一个分区。
  2. 输入一个独特的搜索字符串。
  3. 开始扫描。
  4. 打开一个结果。
  5. 检查和浏览块。
  6. 保存有用的内容。

使用独特的标识符、配置键或句子片段通常比常见单词产生更好的结果。


⚙️ 工作原理

RecoverPy 直接操作块设备的原始字节流。

选定的分区以只读模式打开,并使用固定大小的块顺序扫描。扫描器增量处理流,在块之间保持小的重叠,以确保不会错过跨越块边界的匹配。

模式匹配在字节级别进行。对于每个匹配,RecoverPy 记录设备内的精确绝对偏移量。该偏移量成为块检查和导航的参考点。

块读取使用显式偏移量执行,而不是依赖文件系统抽象。这样可以精确定位相邻块,而无需将设备的大部分加载到内存中。

整个扫描基于流式且内存受限:RecoverPy 永远不会将整个分区加载到内存中。


⚠️ 局限性

RecoverPy 处理原始数据。它不会自动重建文件或推断文件边界。

结果可能是部分或碎片化的。如果底层块已被覆盖,则无法恢复。

访问块设备通常需要 sudo。为降低进一步覆盖的风险,在恢复期间避免写入目标分区,并在可能时卸载它。


🤝 贡献

如果您遇到错误或认为某些地方可以改进,请随时提出问题。如果您想自己动手,欢迎提交拉取请求。


🛠 开发

项目结构:

  • recoverpy/ui/ — 文本界面
  • recoverpy/lib/search/ — 流式搜索引擎
  • recoverpy/lib/storage/ — 块和设备访问
  • recoverpy/lib/text/ — 解码工具
  • tests/ — 单元和集成测试

设置

root@kitploit:~
uv sync --dev

本地运行

root@kitploit:~
sudo uv run recoverpy

运行测试

root@kitploit:~
uv run pytest -q
下载工具