Hier ist eine grobe Idee für den Einstieg:
- Erstellen Sie ein (leeres) Dateisystem, das so ähnlich wie möglich ist. Ich denke, es ist wahrscheinlich ziemlich wichtig, es auf die gleiche Größe zu bringen. Versuchen Sie, so viele andere Parameter zu replizieren, wie Sie sich merken, wiederherstellen oder rekonstruieren können.
- Schätzen Sie, wie viel Ihres Dateisystems überschrieben wurde. Nehmen wir an, es waren 3 GB.
- Erstellen Sie eine Kopie Ihres Images und überschreiben Sie die ersten 3 GB mit den ersten 3 GB des leeren Dateisystems.
- Sehen Sie, welche Fortschritte Sie mit diesem Hybrid-Image erzielen können.
Zuerst wollte ich vorschlagen, dass Sie debugfs verwenden, aber dann erinnerte ich mich daran, dass es nur ext2 / ext3 / ext4-Dateisysteme unterstützt. Sehen Sie jedoch nach, ob Sie Tools finden, die Ihren Dateisystemtyp verarbeiten. Suchen Sie nach "Computerforensik-Tools".