Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 289

dd (image disque brute)

Qu'est-ce que dd (image disque brute) ?

dd (image disque brute)Copie plate, bit a bit, d'un peripherique de stockage produite par l'utilitaire Unix dd (ou des outils compatibles), sans compression, metadonnees ni hash par bloc.


Une image dd est l'acquisition forensique la plus simple possible : une copie secteur par secteur d'un disque, d'une partition ou d'un peripherique memoire ecrite dans un ou plusieurs fichiers. Le nom vient du venerable utilitaire Unix dd et le format est defini par ce que dd ecrit : pas d'en-tete, pas de metadonnees, pas de compression et pas de hash integre. Des variantes comme dcfldd, dc3dd et ewfacquire ajoutent journalisation, hash et decoupe en sortie tout en conservant la meme structure brute. Tous les outils forensiques savent lire une image dd, ce qui en fait un choix ideal pour l'archivage et l'analyse independante des outils, accompagnee d'une liste de hashs et d'un journal de chaine de possession.

Exemples

  1. 01

    Acquerir /dev/sda sur une machine Linux avec `dcfldd if=/dev/sda hash=sha256 of=case01.dd`.

  2. 02

    Charger une image dd dans Autopsy ou The Sleuth Kit pour analyser partitions et systeme de fichiers.

Questions fréquentes

Qu'est-ce que dd (image disque brute) ?

Copie plate, bit a bit, d'un peripherique de stockage produite par l'utilitaire Unix dd (ou des outils compatibles), sans compression, metadonnees ni hash par bloc. Cette notion relève de la catégorie Forensique et réponse en cybersécurité.

Que signifie dd (image disque brute) ?

Copie plate, bit a bit, d'un peripherique de stockage produite par l'utilitaire Unix dd (ou des outils compatibles), sans compression, metadonnees ni hash par bloc.

Comment fonctionne dd (image disque brute) ?

Une image dd est l'acquisition forensique la plus simple possible : une copie secteur par secteur d'un disque, d'une partition ou d'un peripherique memoire ecrite dans un ou plusieurs fichiers. Le nom vient du venerable utilitaire Unix dd et le format est defini par ce que dd ecrit : pas d'en-tete, pas de metadonnees, pas de compression et pas de hash integre. Des variantes comme dcfldd, dc3dd et ewfacquire ajoutent journalisation, hash et decoupe en sortie tout en conservant la meme structure brute. Tous les outils forensiques savent lire une image dd, ce qui en fait un choix ideal pour l'archivage et l'analyse independante des outils, accompagnee d'une liste de hashs et d'un journal de chaine de possession.

Comment se défendre contre dd (image disque brute) ?

Les défenses contre dd (image disque brute) combinent habituellement des contrôles techniques et des pratiques opérationnelles, comme détaillé dans la définition ci-dessus.

Quels sont les autres noms de dd (image disque brute) ?

Noms alternatifs courants : Image raw, .dd, .img, .raw.

Termes liés