.DD

Fichier DD

Raw Disk / Forensic Image (dd image)
Poser une question
RÉPONSE RAPIDE

Un fichier DD est une image disque brute créée avec la commande Unix « dd » ou un outil d'imagerie forensique - une copie secteur par secteur d'un disque, d'une partition, d'une clé USB ou d'une carte mémoire. Pour accéder aux fichiers qu'il contient, montez-le avec OSFMount sous Windows, « mount -o loop » sous Linux, ou « hdiutil attach » sous macOS, ou ouvrez-le dans FTK Imager ou 7-Zip. L'écriture sur un support physique avec « dd » ou balenaEtcher efface complètement l'appareil cible, vérifiez donc d'abord le nom de l'appareil.

Développeur : No single owner - output of the Unix 'dd' command and forensic imaging tools Catégorie : Fichiers d`image de disque Standard ouvert MIME: application/octet-stream
S'OUVRE SUR Windows macOS Linux
Lié : .BIN · .ISO · .MDF · .DMG

Sur cette page

19k+ extensions indexées
Dernière révision le Aug 3, 2026

Pas sûr de la nature de votre fichier ?

Déposez n'importe quel fichier dans notre identificateur - nous lisons juste les premiers octets pour nommer le format.

Identifier un fichier

Qu'est-ce que le format de fichier DD ?

Le fichier .dd est une image disque brute - une copie bit par bit de chaque secteur d'un disque, d'une partition, d'une carte flash ou de tout autre support de stockage. C'est le résultat direct de la commande Unix dd et d'outils d'imagerie forensique dédiés tels que dcfldd et dc3dd. Parce qu'il capture tout ce qui se trouve sur la source - y compris les secteurs d'amorçage, les tables de partition, l'espace non alloué et les restes de fichiers supprimés - le .dd est un format standard dans la récupération de données et l'informatique légale (forensics).

Une image .dd n'a pas de conteneur ni d'en-tête propre ; le fichier commence à l'offset zéro avec les octets exacts du support source. Une image de disque complet commence par une table de partition MBR ou GPT ; une image de partition commence par un secteur d'amorçage de système de fichiers. L'identification du contenu nécessite la lecture des structures intégrées : la signature FAT/NTFS 55 AA à l'offset 510, le magic GPT EFI PART à l'offset 512, ou un magic de superbloc ext4 0x53EF à l'offset 0x438 au sein d'une partition.

Le format .dd est interchangeable avec .img et .raw - la plupart des outils d'imagerie et de forensics les traitent de manière identique. Lorsque la compression ou des métadonnées de chaîne de possession sont nécessaires, les images sont généralement compressées avec gzip ou converties vers le conteneur forensique E01, qui intègre des hachages MD5/SHA-256 et des notes de dossier aux côtés des données brutes.

Note : l'extension .dd était également utilisée historiquement par Doodle!, un programme de graphisme matriciel pour le Commodore 64. Ce format d'image hérité est totalement sans rapport avec l'imagerie disque.

Sécurité et sûreté

RISQUE : MEDIUM

Un fichier .dd est une donnée brute passive et ne s'exécutera pas de lui-même, mais il comporte de réelles mises en garde. Premièrement, il peut contenir tout ce que le disque source contenait - y compris des logiciels malveillants et, dans les images forensiques, des données personnelles sensibles et des restes de fichiers supprimés - montez-le donc en LECTURE SEULE (et idéalement dans un environnement isolé) et manipulez-le avec précaution. Deuxièmement, l'ÉCRITURE d'un .dd sur un disque avec « dd » ou balenaEtcher écrase l'intégralité de l'appareil cible, donc un mauvais nom d'appareil effacera le mauvais disque. Troisièmement, lors d'une imagerie pour preuve, hachez l'image (MD5/SHA-256) et utilisez un bloqueur d'écriture pour que la copie soit prouvée inaltérée. Téléchargez les outils forensiques (FTK Imager, Autopsy, Sleuth Kit) uniquement auprès de leurs éditeurs officiels.

Détails du format

en bref
NOM COMPLETRaw Disk / Forensic Image (dd image)alias dd image, raw image
DÉVELOPPEURNo single owner - output of the Unix 'dd' command and forensic imaging toolsdepuis The 'dd' utility dates to early Unix (1970s); raw imaging is a long-standing convention
TYPE MIMEapplication/octet-stream
TYPEImage brute secteur par secteur d'un disque/partition (binaire, sans conteneur ni métadonnées)
STANDARDOuvert · libre de droits
Cette extension est également utilisée par…
  • Image Doodle (Commodore 64) - Un bitmap haute résolution rare des années 1980 pour C64 (généralement 9026 octets, souvent nommé « dd » comme préfixe de fichier) ; pertinent uniquement pour les utilisateurs de rétro-informatique/émulateurs, pas pour les images disques modernes.
  • Fichier compressé DiskDoubler (classic Mac OS) - DiskDoubler de Symantec utilisait .dd pour les fichiers compressés sur classic Mac OS ; obsolète, ouvert uniquement par The Unarchiver ou d'anciens outils Mac.

Programmes qui ouvrent les fichiers DD

Windows4 apps
7-Zip Open-source Clic droit > 7-Zip > Ouvrir l'archive pour parcourir et extraire les fichiers de nombreuses images .dd sans les monter.
FTK Imager Gratuit File > Add Evidence Item > Image File, sélectionnez le .dd, puis parcourez et exportez les fichiers des systèmes de fichiers intégrés. La visionneuse forensique gratuite de référence.
OSFMount / Arsenal Image Mounter Gratuit Montez le .dd comme un disque virtuel en lecture seule et parcourez-le dans l'Explorateur comme un lecteur normal.
Autopsy (The Sleuth Kit) Open-source Créez un dossier et ajoutez le .dd comme source de données pour une analyse forensique complète (récupération de fichiers, chronologies, fichiers supprimés).
macOS2 apps
hdiutil / Disk Utility (built-in) Intégré Attachez l'image brute : « hdiutil attach -imagekey diskimage-class=CRawDiskImage disk.dd » (lecture seule) pour la monter et la parcourir.
The Sleuth Kit / Autopsy Open-source Utilisez les outils en ligne de commande TSK (fls, icat) ou Autopsy pour examiner l'image .dd et extraire des fichiers.
Linux3 apps
mount (loop device, built-in) Intégré Pour une image de partition : « sudo mount -o loop,ro disk.dd /mnt ». Pour une image de disque complet, attachez avec « losetup -fP disk.dd » puis montez la partition (ex: /dev/loop0p1).
The Sleuth Kit / Autopsy / Guymager Open-source Examinez avec TSK (fls/icat) ou Autopsy ; créez/vérifiez des images brutes avec Guymager ou « dd »/« dcfldd ».
dd / dcfldd (CLI) Open-source Créer : « dd if=/dev/sdX of=disk.dd bs=4M ». Restaurer : « dd if=disk.dd of=/dev/sdX bs=4M » (la cible est écrasée - choisissez l'appareil avec soin).

Détails techniques

spécifications approfondies
ConteneurAucun - secteurs binaires bruts sans enveloppe, en-tête ou métadonnées d'aucune sorte
EncodageBinaire (copie octet par octet du support source)
Taille du fichierReflète exactement la source - de quelques Ko pour de petites partitions à plusieurs To pour des disques entiers
Octets magiquesAucun intrinsèque ; les images de disque complet exposent une signature MBR 55 AA à l'offset 510 ou GPT « EFI PART » à l'offset 512
CompressionAucune intégrée ; couramment archivé après capture avec gzip, bzip2 ou zstd (produisant .dd.gz, .dd.bz2, etc.)
ChiffrementAucun au niveau de l'image ; les volumes sources peuvent contenir des données BitLocker, LUKS ou FileVault
IntégritéPas de somme de contrôle intégrée ; la pratique forensique stocke un hachage MD5 ou SHA-256 séparé du fichier image à ses côtés
Type MIMEapplication/octet-stream
MontageMontable comme un périphérique loop sur Linux (losetup / mount) ; via OSFMount ou Arsenal Image Mounter sur Windows ; via hdiutil sur macOS
Étendue capturéeChaque octet de la source - structures du système de fichiers, secteurs d'amorçage, espace de fin de fichier (slack space), espace non alloué et artefacts de fichiers supprimés
Commande de créationdd if=/dev/sdX of=image.dd bs=4M status=progress
Usage principalInformatique légale, récupération de données, clonage de disque et provisionnement de machines virtuelles
InterchangeabilitéFonctionnellement identique à .img et .raw ; la plupart des outils d'imagerie et de forensics traitent les trois comme le même format
Variantes forensiquesdcfldd et dc3dd ajoutent le hachage MD5/SHA-256 à la volée pendant l'acquisition ; EWF/E01 enveloppe les mêmes données brutes avec des hachages et des métadonnées de dossier intégrés
PubliéThe 'dd' utility dates to early Unix (1970s); raw imaging is a long-standing convention
Dernière versionNo format version - a .dd is just raw bytes; tooling evolves (GNU coreutils dd, dcfldd, dc3dd, ewfacquire)
Standard ouvertOui · libre de droits
Spécificationen.wikipedia.org

Conversions DD

Q&R de la communauté

posées par les utilisateurs
Poser une question rapide
Obtenez de l'aide de personnes qui travaillent avec des fichiers DD. Soyez précis - incluez votre système et la version du logiciel.
Aucun compte requis · réponses généralement sous un jour

Pas encore de questions - soyez le premier à poser une question sur les fichiers DD.

Foire aux questions

Qu'est-ce qu'un fichier DD ?
Il s'agit presque toujours d'une image disque brute - une copie bit par bit d'un disque, d'une partition, d'une clé USB ou d'une carte réalisée avec la commande Unix « dd » ou un outil d'imagerie forensique. C'est la même chose qu'un fichier .img/.raw brut et c'est un standard en récupération de données et en informatique légale.
Comment ouvrir ou monter un fichier DD ?
Sous Linux : « sudo mount -o loop,ro disk.dd /mnt » (ou « losetup -fP » pour une image de disque complet). Sous Windows : montez-le avec OSFMount/Arsenal Image Mounter, ou parcourez-le avec FTK Imager ou 7-Zip. Sous macOS : « hdiutil attach » avec la classe d'image raw-disk.
Quelle est la différence entre un fichier .dd et un fichier .img ?
Essentiellement aucune - les deux sont des images brutes, secteur par secteur. « .dd » indique simplement qu'il provient de la commande « dd » ou d'un imageur forensique. La plupart des outils les lisent de manière interchangeable ; vous pouvez souvent simplement renommer l'un en l'autre.
Comment extraire des fichiers d'une image .dd ?
Montez-la en lecture seule et copiez les fichiers, ou ouvrez-la dans un outil forensique : FTK Imager et Autopsy/The Sleuth Kit vous permettent de parcourir le système de fichiers intégré et d'exporter des fichiers - y compris la récupération de fichiers supprimés dans l'espace non alloué.
Comment réécrire une image .dd sur un disque ou une clé USB ?
Utilisez « dd if=disk.dd of=/dev/sdX bs=4M » sous Linux/macOS, ou balenaEtcher sur n'importe quel système d'exploitation. L'appareil cible est complètement effacé, vérifiez donc bien le nom de l'appareil avant de commencer.
Un fichier .dd est-il une image (Doodle C64) ?
Presque jamais aujourd'hui. L'extension .dd était utilisée il y a des décennies pour un bitmap « Doodle » du Commodore 64 et pour des fichiers DiskDoubler sur les anciens Mac, mais dans l'usage moderne, un .dd est une image disque brute/forensique. Sa nature dépend de l'origine du fichier.

Références

1Wikipedia - Disk image (raw / dd images)en.wikipedia.org
2GNU coreutils - dd manualwww.gnu.org

Continuer l'exploration

à travers la base de données

Top des extensions cette semaine

1.AQQAQQ Instant Messenger File
2.MDMarkdown Document
3.CRDOWNLOADChrome Partial Download File
4.BINCD/DVD Disc Image (BIN/CUE)
5.PARTPartial Download File
6.NOMEDIAAndroid No-Media Marker File
7.RPMSGRestricted Permission Message
8.EXEWindows Executable (Portable Executable)
9.AVIFAV1 Image File Format (AVIF)
10.ICSiCalendar data file

Extensions liées

.BINCD/DVD Disc Image (BIN/CUE)
.ISOISO disc image (ISO 9660 / UDF)
.MDFMedia Descriptor File (Alcohol 120% / DAEMON Tools disc image)
.DMGApple Disk Image
.NRGNero Burning ROM Disc Image
.TIBAcronis True Image Backup

Outils de fichiers gratuits

Un identificateur de fichier et un convertisseur d'images dans le navigateur - tout s'exécute sur votre appareil.

Ouvrir la boîte à outils

Parcourir les extensions de fichiers A-Z