Skip to main content
Erschienen in: The Journal of Supercomputing 1/2014

01.10.2014

Improved deleted file recovery technique for Ext2/3 filesystem

verfasst von: Seokjun Lee, Taeshik Shon

Erschienen in: The Journal of Supercomputing | Ausgabe 1/2014

Einloggen

Aktivieren Sie unsere intelligente Suche, um passende Fachinhalte oder Patente zu finden.

search-config
loading …

Abstract

Digital devices are increasingly being used in various crimes, and therefore, it becomes important for law enforcement agencies to be able to investigate and analyze digital devices. Accordingly, there is an increasing demand for digital forensic technologies which can recover the data concealed or deleted by criminals that are of prime importance. There are various digital forensic tools available for Windows-based systems and relatively a few of those for Linux-based systems. Thus, this paper suggests a deleted file recovery technique for the Ext 2/3 filesystem, which is commonly used in Linux. The research involved the analysis of the Ext filesystem structure, file storage structure, and metadata information of file. The shortcomings of the existing methods and methods implemented by the proposed technique to address them are presented. Further, a comparison of the performance of the proposed technique and that of the existing methods is presented.

Sie haben noch keine Lizenz? Dann Informieren Sie sich jetzt über unsere Produkte:

Springer Professional "Wirtschaft"

Online-Abonnement

Mit Springer Professional "Wirtschaft" erhalten Sie Zugriff auf:

  • über 67.000 Bücher
  • über 340 Zeitschriften

aus folgenden Fachgebieten:

  • Bauwesen + Immobilien
  • Business IT + Informatik
  • Finance + Banking
  • Management + Führung
  • Marketing + Vertrieb
  • Versicherung + Risiko




Jetzt Wissensvorsprung sichern!

Springer Professional "Technik"

Online-Abonnement

Mit Springer Professional "Technik" erhalten Sie Zugriff auf:

  • über 67.000 Bücher
  • über 390 Zeitschriften

aus folgenden Fachgebieten:

  • Automobil + Motoren
  • Bauwesen + Immobilien
  • Business IT + Informatik
  • Elektrotechnik + Elektronik
  • Energie + Nachhaltigkeit
  • Maschinenbau + Werkstoffe




 

Jetzt Wissensvorsprung sichern!

Springer Professional "Wirtschaft+Technik"

Online-Abonnement

Mit Springer Professional "Wirtschaft+Technik" erhalten Sie Zugriff auf:

  • über 102.000 Bücher
  • über 537 Zeitschriften

aus folgenden Fachgebieten:

  • Automobil + Motoren
  • Bauwesen + Immobilien
  • Business IT + Informatik
  • Elektrotechnik + Elektronik
  • Energie + Nachhaltigkeit
  • Finance + Banking
  • Management + Führung
  • Marketing + Vertrieb
  • Maschinenbau + Werkstoffe
  • Versicherung + Risiko

Jetzt Wissensvorsprung sichern!

Literatur
1.
Zurück zum Zitat Narváez G (2007) Taking advantage of Ext3 journaling filesystem in a forensic investigation. SANS Institute, pp 1–35 Narváez G (2007) Taking advantage of Ext3 journaling filesystem in a forensic investigation. SANS Institute, pp 1–35
2.
Zurück zum Zitat Fairbanks KD (2012) An analysis of Ext4 for digital forensics. Digit Investig 9:S118–S130CrossRef Fairbanks KD (2012) An analysis of Ext4 for digital forensics. Digit Investig 9:S118–S130CrossRef
3.
Zurück zum Zitat Piper S, Davis M, Manes G, Shenoi S (2005) Detecting hidden data in Ext2/Ext3 filesystems. Advances in digital forensics, the international federation for information processing, vol 194, pp 245–256 Piper S, Davis M, Manes G, Shenoi S (2005) Detecting hidden data in Ext2/Ext3 filesystems. Advances in digital forensics, the international federation for information processing, vol 194, pp 245–256
4.
Zurück zum Zitat Barik MS, Gupta G, Sinha S, Mishra A, Mazumdar C (2007) An efficient technique for enhancing forensic capabilities of Ext2 filesystem. Digit Investig 4S:S55–S61CrossRef Barik MS, Gupta G, Sinha S, Mishra A, Mazumdar C (2007) An efficient technique for enhancing forensic capabilities of Ext2 filesystem. Digit Investig 4S:S55–S61CrossRef
5.
Zurück zum Zitat Park J, Chung H, Lee S (2012) Forensic analysis techniques for fragmented flash memory pages in smartphones. Digit Investig 9:109–118CrossRef Park J, Chung H, Lee S (2012) Forensic analysis techniques for fragmented flash memory pages in smartphones. Digit Investig 9:109–118CrossRef
6.
Zurück zum Zitat Phillips D (2002) A directory index for Ext2. Linux symposium, Ottawa Phillips D (2002) A directory index for Ext2. Linux symposium, Ottawa
7.
Zurück zum Zitat Cohen M (2007) Advanced carving techniques. Digit Investig 4(3–4):119CrossRef Cohen M (2007) Advanced carving techniques. Digit Investig 4(3–4):119CrossRef
Metadaten
Titel
Improved deleted file recovery technique for Ext2/3 filesystem
verfasst von
Seokjun Lee
Taeshik Shon
Publikationsdatum
01.10.2014
Verlag
Springer US
Erschienen in
The Journal of Supercomputing / Ausgabe 1/2014
Print ISSN: 0920-8542
Elektronische ISSN: 1573-0484
DOI
https://doi.org/10.1007/s11227-014-1282-y

Weitere Artikel der Ausgabe 1/2014

The Journal of Supercomputing 1/2014 Zur Ausgabe

Premium Partner