Je te remercie pour l'idée qui en effet est une bonne idée :-)
Cependant je me suis penché sur l'implémentation de LUKS (les catastrophes peuvent être une excellente excuse pour s'instruire) et le hash est bien "salé".
C'est pour ça que mon idée de base était plutôt de chercher à passer sous la première couche de données (sachant que les 512 octets n'ont été écrasés qu'une seule fois) et tenter de récupérer les données brutes avant écrasement avec comme indicateur de réussite le placement des différents champs du bloc LUKS et notamment le magic number placé au début de l'en-tête. Ceci dit je ne suis pas sur que ce soit possible sans un démontage en règle du disque dur et une étude de magnétisme + une expertise et l'utilisation de matériel couteux dont je ne dispose pas et qui feraient un peu "overkill" par rapport à l'importance des données à récupérer...
[^] # Re: Sparse ?
Posté par Guillaume Ceccarelli . En réponse au journal LUKS et forensics. Évalué à 2.
Cependant je me suis penché sur l'implémentation de LUKS (les catastrophes peuvent être une excellente excuse pour s'instruire) et le hash est bien "salé".
C'est pour ça que mon idée de base était plutôt de chercher à passer sous la première couche de données (sachant que les 512 octets n'ont été écrasés qu'une seule fois) et tenter de récupérer les données brutes avant écrasement avec comme indicateur de réussite le placement des différents champs du bloc LUKS et notamment le magic number placé au début de l'en-tête. Ceci dit je ne suis pas sur que ce soit possible sans un démontage en règle du disque dur et une étude de magnétisme + une expertise et l'utilisation de matériel couteux dont je ne dispose pas et qui feraient un peu "overkill" par rapport à l'importance des données à récupérer...