Assim como o Wireshark for Network, temos alguma ferramenta para o Ubuntu ler e analisar os dados no disco rígido (nível de bit).
Responder1
Experimente o TestDisk da CGSecurity (informaçõesaqui). No link: TestDisk pode: Corrigir tabela de partição, recuperar partição excluída Recuperar setor de inicialização FAT32 de seu backup Reconstruir setor de inicialização FAT12/FAT16/FAT32 Corrigir tabelas FAT Reconstruir setor de inicialização NTFS Recuperar setor de inicialização NTFS de seu backup Corrigir MFT usando espelho MFT Localizar ext2/ext3/ext4 Backup SuperBlock Recupera arquivos do sistema de arquivos FAT, exFAT, NTFS e ext2 Copie arquivos de partições FAT, exFAT, NTFS e ext2/ext3/ext4 excluídas.
É OpenSource e pode ser executado em: DOS (real ou em uma caixa DOS do Windows 9x), Windows (NT4, 2000, XP, 2003, Vista, 2008, Windows 7 (x86 e x64), Linux, FreeBSD, NetBSD , OpenBSD, SunOS e MacOS X
Usando o programa você pode ver que ele realmente analisa os dados. Se você quiser visualizá-lo em nível de bit - o que é uma coisa totalmente diferente - basta usar dd para fazer uma cópia e depois usar hexdump para visualizá-la.
Acho que você precisa esclarecer seus requisitos.