ネットワーク用の Wireshark のように、Ubuntu でハードディスク上のデータ (ビット レベル) を読み取って分析するためのツールはありますか。
答え1
CGSecurityのTestDiskをお試しください(情報ここリンク先: TestDisk では、次のことが可能です: パーティション テーブルの修復、削除されたパーティションの回復、バックアップからの FAT32 ブート セクタの回復、FAT12/FAT16/FAT32 ブート セクタの再構築、FAT テーブルの修復、NTFS ブート セクタの再構築、バックアップからの NTFS ブート セクタの回復、MFT ミラーを使用した MFT の修復、ext2/ext3/ext4 のバックアップ スーパーブロックの検索、FAT、exFAT、NTFS、ext2 ファイル システムからのファイルの削除取り消し、削除された FAT、exFAT、NTFS、ext2/ext3/ext4 パーティションからのファイルのコピー。
これはオープンソースであり、DOS(実際のまたはWindows 9x DOSボックス)、Windows(NT4、2000、XP、2003、Vista、2008、Windows 7(x86およびx64)、Linux、FreeBSD、NetBSD、OpenBSD、SunOS、およびMacOS Xから実行できます。
プログラムを使用すると、実際にデータが分析されていることがわかります。ビット レベルで表示したい場合は (これはまったく別のことですが)、dd を使用してコピーを作成し、hexdump を使用して表示します。
要件を明確にする必要があると思います。