Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
RecoverPy — Trouvez et récupérez interactivement les fichiers supprimés ou :point_right: écrasés :point_left: depuis votre terminal. | Kitploit
Outils/GitHubGitHub/pablolec/recoverpy
Criminalistique DisqueAnalyse ForensiqueRécupération de DonnéesCriminalistique Numérique
GitHubpablolec/recoverpy

RecoverPy

Trouvez et récupérez interactivement les fichiers supprimés ou 👉 écrasés 👈 depuis votre terminal.

Voir le dépôt
1.8k89il y a 1 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
RecoverPy

RecoverPy

Scannez les partitions brutes et récupérez des données en inspectant directement les blocs disques.



GitHub release License Downloads Tests


🎬 Démo

RecoverPy Demo

🔎 Aperçu

Lorsqu'un fichier est supprimé, ses métadonnées disparaissent en premier. Les blocs disques sous-jacents restent souvent intacts jusqu'à ce qu'ils soient réutilisés.

RecoverPy scanne directement les données brutes d'une partition et recherche des motifs d'octets sur l'ensemble du périphérique. Si les blocs n'ont pas été écrasés, des fragments de fichiers supprimés peuvent encore être localisés par leur contenu.

Il permet d'inspecter les blocs correspondants, de naviguer parmi les blocs adjacents et d'extraire ce qui reste de manière simple.

Si les blocs sont perdus, la récupération est impossible. S'ils sont toujours présents, RecoverPy vous aide à les récupérer.


🧭 Ce que vous pouvez faire

  • Rechercher une chaîne spécifique dans une partition ou une image disque.
  • Inspecter les blocs disques où des correspondances sont trouvées.
  • Naviguer entre les blocs adjacents pour récupérer des données fragmentées.
  • Sélectionner et sauvegarder le contenu utile.

RecoverPy ne tente pas d'interpréter les structures du système de fichiers ni de restaurer les noms de fichiers. Il se concentre sur l'exposition de ce qui reste sur le disque et le rend accessible.


📦 Installation

Prérequis

  • Linux
  • Python 3.9+

L'accès aux périphériques blocs bruts nécessite généralement sudo.

Avec uv

root@kitploit:~
sudo uvx recoverpy

Ou installation locale :

root@kitploit:~
uv tool install recoverpy
sudo recoverpy

Avec pip

root@kitploit:~
python -m pip install recoverpy
sudo recoverpy

▶️ Utilisation

Lancez RecoverPy :

root@kitploit:~
sudo recoverpy
  1. Sélectionnez une partition.
  2. Saisissez une chaîne de recherche distinctive.
  3. Lancez l'analyse.
  4. Ouvrez un résultat.
  5. Inspectez et naviguez parmi les blocs.
  6. Sauvegardez le contenu utile.

L'utilisation d'un identifiant unique, d'une clé de configuration ou d'un fragment de phrase donne généralement de meilleurs résultats que des mots courants.


⚙️ Fonctionnement

RecoverPy opère directement sur le flux d'octets bruts d'un périphérique bloc.

La partition sélectionnée est ouverte en mode lecture seule et analysée séquentiellement par morceaux de taille fixe. Le scanner traite le flux de manière incrémentale, en maintenant un léger chevauchement entre les morceaux pour ne pas manquer les correspondances qui chevauchent les limites des morceaux.

La recherche de motifs s'effectue au niveau des octets. Pour chaque correspondance, RecoverPy enregistre le décalage absolu exact dans le périphérique. Ce décalage devient le point de référence pour l'inspection et la navigation dans les blocs.

Les lectures de blocs sont effectuées en utilisant des décalages explicites plutôt que de se reposer sur les abstractions du système de fichiers. Cela permet un accès précis aux blocs adjacents sans charger de grandes parties du périphérique en mémoire.

L'ensemble de l'analyse est basé sur un flux et limité en mémoire : RecoverPy ne charge jamais la partition entière en mémoire.


⚠️ Limitations

RecoverPy travaille sur des données brutes. Il ne reconstruit pas automatiquement les fichiers et ne déduit pas les limites des fichiers.

Les résultats peuvent être partiels ou fragmentés. Si les blocs sous-jacents ont déjà été écrasés, la récupération est impossible.

L'accès aux périphériques blocs nécessite généralement sudo. Pour réduire le risque d'écrasement supplémentaire, évitez d'écrire sur la partition cible pendant la récupération et démontez-la si possible.


🤝 Contribution

Si vous rencontrez un bug ou pensez que quelque chose pourrait être amélioré, n'hésitez pas à ouvrir une issue. Et si vous souhaitez travailler dessus vous-même, les pull requests sont toujours les bienvenues.


🛠 Développement

Structure du projet :

  • recoverpy/ui/ — Interface textuelle
  • recoverpy/lib/search/ — Moteur de recherche en flux
  • recoverpy/lib/storage/ — Accès aux blocs et périphériques
  • recoverpy/lib/text/ — Utilitaires de décodage
  • tests/ — Tests unitaires et d'intégration

Configuration

root@kitploit:~
uv sync --dev

Exécution locale

root@kitploit:~
sudo uv run recoverpy

Exécution des tests

root@kitploit:~
uv run pytest -q
Télécharger l’outil