Es gibt einige Möglichkeiten, um fortzufahren. Die Art und Weise, wie ich angreifen könnte, wäre, eine Kopie der unverschlüsselten Version der Festplatte in eine Datei zu kopieren und diese dann zu bearbeiten. Um dies zu tun, würde ich (zusätzliche Schritte unternehmen, um einen Ausfall unwahrscheinlicher zu machen):
Öffnen Sie das Blockgerät mit einem Befehl wie
cryptsetup LuksOpen / dev / sdX encryptedusb
Kopieren Sie die unverschlüsselte Version in eine Datei
pv </ dev / mapper / encryptedusb> /path/to/unencrypted.file
Erstellen Sie ein Loopback-Gerät, um auf die nicht verschlüsselte Datei als Blockgerät zuzugreifen (dies ist möglicherweise nicht erforderlich, lässt jedoch einige Blockoperationen zu, deren Ausführung andernfalls fehlschlagen könnte.)
losetup / dev / loop0 /path/to/unecrypted.file
Versuchen Sie die Datenwiederherstellung auf / dev / loop0 wie in einem normalen Dateisystem, z. B. fsck die Festplatte, versuchen Sie es zu mounten, falls dies fehlschlägt, führen Sie photorec darauf aus usw.