Foremost (Software)

Foremost ist eine freie Software zur Wiederherstellung von gelöschten, noch nicht überschriebenen Dateien oder Dateien aus beschädigten Dateisystemen mittels Carving. Sie ist ein Kommandozeilenwerkzeug für Unix-ähnliche Betriebssysteme (GNU/Linux, xBSD, Mac OS X, Solaris …). Mittlerweile gibt es auch eine Windows-Version. Es ist in der Programmiersprache C entwickelt und wurde als freie Software auch im Quelltext bedingungslos in die Gemeinfreiheit übergeben.

Foremost

Hilfetext von Foremost
Basisdaten
Entwickler Kris Kendall, Jesse Kornblum, Nick Mikus
Erscheinungsjahr 5. März 2001
Aktuelle Version 1.5.7
(6. Mai 2009)
Betriebssystem Unix-ähnliche (GNU/Linux, xBSD, Mac OS X …)
Programmiersprache C
Kategorie Datenrettung
Lizenz gemeinfrei
foremost.sf.net

Funktionalität

Foremost sucht bekannte Anfangssequenzen und interpretiert dann die gesamte Sequenz bis zur zugehörigen Endsequenz als Datei. Neben einer Reihe eingebauter Datei-Erkennungsmuster können auch eigene definiert werden. Bei einer fragmentierten Datei wird bei einer pro Dateityp definierten maximalen Dateigröße abgebrochen.[1] Es kann nur mit Dateien bis zwei Gigabyte Größe umgehen.

Geschichte

Foremost w​urde ursprünglich s​eit März 2001 v​on Jesse Kornblum u​nd Kris Kendall i​n ihrer Rolle a​ls Spezialagenten d​es United States Air Force Office o​f Special Investigations entwickelt. Als Vorbild diente d​ie DOS-Software „CarvThis“, d​ie vom Defense Computer Forensics Laboratory (DCFL) d​es Department o​f Defense Cyber Crime Center (DC3) entwickelt wurde. Am 5. März w​urde Version 0.1 a​ls erster Prototyp u​nter dem Namen „snarfit“ veröffentlicht. Die Software „Scalpel“ w​urde von Golden G. Richard III a​uf Basis d​er Quelltexte v​on Version 0.69 v​on Foremost abgespalten, d​as von Foremosts Autoren a​ls bessere Alternative empfohlen wird. Daneben diente Foremost a​ls Inspiration für d​as von Nick Harbour geschriebene tcpxtract[2].

Fußnoten

  1. https://www.heise.de/security/artikel/Zeit-fuer-eine-Autopsie-271252.html
  2. offizielle Webpräsenz von tcpxtract
This article is issued from Wikipedia. The text is licensed under Creative Commons - Attribution - Sharealike. The authors of the article are listed here. Additional terms may apply for the media files, click on images to show image meta data.