Linux 数据取证:使用 shred 命令恢复删除的 pgp 加密文件

Linux 数据取证:使用 shred 命令恢复删除的 pgp 加密文件

有一次,我使用“shred”Linux 命令删除了几个文件。这些文件是使用 pgp 加密的,我拥有公钥和私钥,我想我还记得我用来加密它们的密码。据我所记得,有些文件确实包含存档在 zip 文件中的 jpeg 图片,该文件使用 pgp 加密。其他文件是单独的 mpeg 文件,使用 pgp 加密(或使用 zip 存档并使用 pgp 加密)。Testdisk 只显示大小为零的文件。

有没有办法创建一个 python(或其他)脚本,该脚本遍历空闲的 inode,获取其数据并尝试使用 pgp 解密它们?我想这将是第一步,分析该输出。

提前致谢

相关内容