Contenu | Rechercher | Menus

Table des matières

Foremost

Foremost est un outil en ligne de commande qui donne la possibilité de récupérer simplement des fichiers qui ont été effacés. Il a été développé à l'origine pour le service d'enquêtes spéciales de l'US Air Force.

La récupération d'un fichier effacé part d'un concept simple… quand vous supprimez un fichier, c'est uniquement le pointeur vers celui-ci qui est brisé mais il n'est pas immédiatement écrasé par d'autres données. Le fichier est donc toujours physiquement présent sur le disque dur. Évidement, plus vous attendez avant de récupérer un fichier, plus celui-ci a de chance de disparaître à jamais…

Il existe une interface graphique pour foremost: foremostgui Mais le paquet .deb est obsolète (paquet karmic) et ne supporte pas l'architecture x64.

Installation

Vous devez commencer par activer les dépôts Universe.

sudo apt-get install foremost

Ou cliquer sur ce lien! foremost

Utilisation

Vous devez ensuite connaître la partition sur laquelle vous voulez récupérer des fichiers (par exemple /dev/sda1)

Si vous voulez connaître les fichiers qu'il est possible de récupérer sur votre partition, entrez la ligne de commande :

 sudo foremost -w -i /dev/sda1 -o /recovery/foremost

Le fichier listant les fichiers récupérables : /recovery/foremost/audit.txt n'est visible qu'avec les droits "root"

Par exemple, pour récupérer des images jpg supprimées, il faut taper :

 sudo foremost -t jpg -i /dev/sda*

* sda1 correspondant au système de fichiers à récupérer (partition). Il peut être un autre : exemple : /dev/sda1, sda2… (en général sda1). Si vous n'êtes pas sûr de votre partition, utilisez gparted.

Foremost va alors créer un répertoire nommé "output" dans lequel il placera tous les fichiers récupérés. Évidement, si les images ont commencé à être écrasées, vous récupérerez des demi images mais c'est déjà ça… par défaut dans votre "home" (ou dans le dossier dans lequel vous vous trouvez avec le terminal): vérifier qu'il a l'espace libre nécessaire (tapez "man foremost" dans une console pour plus de détails)

Afin de récupérer d'autres fichiers, plusieurs autres options sont disponibles :

  • jpg : images jpeg
  • gif : images animées gif
  • png : images PNG
  • bmp : images bimap
  • avi : vidéos avi
  • exe : exécutables Windows
  • mpg : images mpeg
  • wav : fichiers son wav
  • riff : vidéos riff
  • wmv : fichiers vidéo wmv et formas similaires
  • mov : inconnu
  • pdf : documents pdf
  • ole : inconnu
  • doc : inconnu
  • zip : archives zip
  • rar : archives rar
  • htm : fichiers de codage html
  • cpp : fichiers de codage C
  • all : tous les types de fichiers

Afin de récupérer d'autres types de fichiers, insérer l'extension comme ceci :

 sudo foremost -t all -i /dev/sda1*

Voir aussi

—————————— Contributeurs :


foremost.txt · Dernière modification: Le 22/03/2014, 15:56 par 154.67.37.54
Le contenu de ce wiki est sous licence : CC BY-SA v3.0