Sem9 Flashcards

1
Q

Quels sont les trois étapes qui doivent etre faites afin d’écrire et de lire des données sur un disque ?

A
  • formatage bas-niveau
  • partitionnement
  • formatage haut niveau
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Que doit on organiser lors du formatage de bas niveau?

A

Organiser le stockage en blocs de taille égale -> secteurs

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Un secteur a une taille fixe?

A

Oui

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Le secteur peut être changé par l’utilisateur?

A

Non il est définit au moment de la fabrication du disque

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Quel taille de secteur?

A

512 ou 4096 bytes

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

La plus petite unité de disque peut être comment ?

A
  • écrite
  • allouable
  • adressa le
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

C’est que le logical block adressing (LBA)?

A

Il s’agit d’un nbre unique permettant d’adresser chaque secteur en ordre séquentiel

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

À quoi est relatif le numéro de secteur?

A

Il est relatif à un volume logique

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Le numéro du secteur est lié à sa position physique sur le disque?

A

Non relatif à un volume logique

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

L’adressage LBA commence à 0?

A

Vrai

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

Lors du partitionnement que sépare t’on?

A

Séparation du disque en volume logiques/ partitions

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

Exemple schéma partitionnement FAT et NTFS page 11

A
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

Quels sont les deux types de partitionnement ?

A
  • MBR master boot record
  • GPT GUID Partition Table
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

Ou est enregistré le MBR?

A

Enregistre sur le 1er secteur du support

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

Quelle taille de master boot record?

A

512 octets

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

Que contient le MBR?

A
  • code de démarrage
  • la signature du support
  • table de partitions Principale ( MPT)
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
17
Q

Cbm de partition peut contenir au maximum la master partition Table (MPT)

A

4 partitions max

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
18
Q

C’est quoi le code de démarrage du MBR?

A

Les données nécessaires au démarrage de l’ordi après l’exécution des instructions du BIOS

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
19
Q

Par quoi finit le MBR?

A

Finit par 0x55AA

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
20
Q

Quelles sont les 4 parties du MBR?

A
  • Boot code
  • disk signature
  • master partition Table
  • boot sector signature
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
21
Q

De quoi se compose le partitionnement GPT?

A
  • MBR de protection (1 secteur -> LBA 0)
  • en-tête de GPT (1 secteur -> LBA 1)
  • table de partitions (32 secteurs -> LBA 2 à 33)
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
22
Q

Cbm de partitions maximum dans la table de partitions du Guid Partition Table?

A

32 secteurs x 4 entrée = 128 partitions max

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
23
Q

Par quoi le disque de la GUID partition Table se finit ?

A

Finit pas les mêmes info (sauvegarde)
SHEMA page 15

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
24
Q

Que crée le formatage haut niveau?

A

Création de systèmes de fichiers sur les partitions

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
25
Dans le formatage du haut niveau cbm de système de fichier par partition?
Un système de fichiers par partition
26
En anglais que veut dire système de fichier FAT?
file allocation table
27
Quels sont les 4 sous-types de systèmes de fichiers FAT?
- FAT 12/16/32 - exFAT
28
FAT à d’abord été créé comme simple système de fichiers pour les disquettes pour les PC IBM?
Vrai
29
Quels sont les 4 régions de base du système de fichiers FAT?
- région réservée - région FAT - région Root Directory - région avec les sous-dossiers et les fichiers
30
En quoi sont divisé les 4 régions de base de FAT?
Zone système (Volume Boot Record/ FAT 1/ FAT 2) Zone de donée (root directory/ fichiers et sous-dossier)
31
Par quoi commence le root directory dans l’entrée de répertoire FAT32? Quelle taille par entrée?
Root directory 32 bytes par entrée
32
Que contient les entrées de répertoire de FAT32?
- nom du fichier/ dossier - date de création - date de modification - date d’accès - premier cluster - droits d’accès
33
Qu’indique le tableau FAT (file allocation table)?
- L’état d’allocation des clusters - l’emplacement du contenu d’un fichier - l’état des données (si secteurs défectueux)
34
Un cluster contient plusieurs secteurs, mais où est indiqué le nbre de secteurs par cluster?
Dans la VBR
35
Pk il y a FAT 1 et FAT 2?
FAT2 est une copie de sauvegarde
36
Toute modification apportée à la FAT1 est immédiatement enregistrée dans la FAT2?
Vrai
37
Comment est indiqué un cluster non alloué?
0x00
38
Comment est indiqué un cluster alloué?
Contient la valeur du cluster contenant la suite du contenu du fichier (0003 - 0004 etc…)
39
Comment est indiqué un cluster alloué indiquant la fin du fichier dans FAT32?
0x FF FF FF F8 ou 0x FF FF FF 0F
40
Comment est indiqué un cluster défectueux dans FAT32?
0x FF FF FF F7
41
Où sont stockés la donnée d’un fichier placé dans la corbeille? Dans Windows Vista
Sous le SID de l’utilisateur dans le dossier $RECYCLE.BIN qui est dans le répertoire racine
42
Sur Windows, chaque utilisateur est associé à un identifiant unique qui est utilisé pour le contrôle d’accès aux diverses ressources comme le fichiers, les clés de registre ou le partage réseau est appelé comment ?
Security ID ou SID
43
Que se passe t’il après avoir
WMIC USERACCOUNT
44
Chaque fichier supprimé résulte en deux nouveaux fichiers dans la $RECYCLE.BIN, lesquels?
- fichier $R -> correspond au contenu du fichier original - fichier $I -> contient les métadonnées
45
Le fichier $R la date de création a été mis à jour et la date de modification?
- la date de création est mis à jour (le fichier est copié) - la date de modification ne l’est pas
46
Comment est la structure $I des Windows 10?
- Description - Hesder - File size - Deleted Timestamp - File Name length - File Name Tableau en page 36
47
Dans l’ordre que peut on trouver dans $I ?
- identifiant du système d’exploitation - taille du fichier en byte - date de suppression - taille du nom du fichier (taille effective +1) - chemin d’accès et nom du fichier
48
Par quoi commence une ligne sur deux après la délétion?
E5 REGARDER PAGE 39
49
Que se passe t’il après avoir vidé la corbeille?
Les $ commencent par Å dans la ligne de texte
50
Comment se comporte la suppression d’un dossier?
Ils se comportent comme des fichiers Le 2 premier BYTES sont changés en E5 dans la corbeille et le textes a changé le $ en å après la suppression de la corbeille
51
Même une fois la corbeille vidée le contenu du dossier existe tjrs?
Vrai mais il n’y a plus de références à eux. En effet l’entrée du fichier est resté tel quel!
52
Comment rechercher du contenu supprimé?
- ouvrir la corbeille et restaurer les fichiers - accéder au dossier $RECYCLE.BIN et copiez les fichiers $R et analyser les fichiers $I correspondants - utiliser des outils
53
Ouvrir la corbeille et restaurer les fichiers change le système de fichiers/ métadonnées?
Vrai
54
Ouvrir la corbeille et restaurer les fichiers fonctionne uniquement si quoi?
L’image/pc peut être démarré
55
Bien que les entrées soient marquées comme supprimées elles ne sont svt pas écrasées ? Ou sont annexé les nouvelles entrées?
Vrai et annexé à la fin
56
Attention tjrs vérifier que les entrées de fichiers et dossiers n’aient pas été réallouées?
Vrai
57
La notion de cluster se réfère tjrs à quoi? Et sa taille est tjrs un multiple de quoi?
À un volume logique et sa taille est un multiple de secteurs
58
La notion de secteur se réfère à quel volume?
Physique (depuis le début du disque) ou logique (début de la partition)
59
Comment fonctionne le carving de répertoires?
- il est possible de rechercher des fichiers supprimés dans les répertoires existants - après le premier octet 0xE5 on peut lire la suite des caractères
60
Que rechercher au début d’un répertoire FAT32 lors de Carving de répertoire?
"." Et ".." ( 2E)
61
En dernier recours que faire avec le carving de fichiers?
Il faut balayer le disque dur à la recherche de fichiers : - soit pour le texte directement (fichiers txt) - pour les marqueurs de fichier (header et footer d’un fichier)
62
Quel est le problème lorsqu’on balaye le disque dur à la recherche de fichiers?
En raison de la fragmentation, parfois le résultats n’est pas pertinent. On connaît le début et la fin, mais aucun moyen de vérifier le milieu.
63
Quel outils peut aider à récupérer des fichiers effacés?
- FTK imager - Autopsy - Photorec Carver - Recuva
64