(更新说明:本篇修订了标题与部分表述,实测内容与下载地址不变。)
C 盘手滑删了文件、U 盘突然变成"未格式化"、移动硬盘分区表没了——这种时候大多数人的第一反应是去搜"数据恢复软件",然后被一堆收费软件(Recuva 免费版、EaseUS、R-Studio、MiniTool)的试用限制卡住:扫描免费,恢复要钱。
但真正在数据恢复圈子里被反复推荐的,其实是两个完全免费、开源、且被 Ubuntu/Debian 官方救援光盘内置的老牌工具——TestDisk 和 PhotoRec。它们出自同一个作者 Christophe Grenier 的 CG Security 项目,GitHub 上 cgsecurity/testdisk 有 2615 star,采用 GPL v2 协议,Windows 官方便携包只有 26MB,解压即用。
本文要做的事很具体:如果你正在找数据恢复工具、想恢复误删的文件、或者遇到硬盘恢复、分区丢失、U 盘格式化后的抢救场景,这篇实测告诉你这两个工具到底怎么用、能恢复什么、有什么坑。
下载地址
| 平台 | 文件 | 大小 |
|---|---|---|
| 123 网盘下载 | testdisk-7.2.win64.zip | 26.24MB |
| 蓝奏云下载 | testdisk-7.2.win64.zip | 26.24MB |
| 夸克网盘下载 | testdisk-7.2.win64.zip | 26.24MB |
| 官网直接下载 | testdisk-7.2.win64.zip | 26.09MB |
提取码统一为 8888。解压后目录里有两个核心程序:testdisk_win.exe(分区/引导恢复)和 photorec_win.exe(文件恢复),免安装、不写注册表,用完删掉整个目录即可。
项目主页 cgsecurity.org,源码 github.com/cgsecurity/testdisk。
实测信息
这一节的数字都是本机实测抓下来的,不是抄官网的:
- 实测版本:TestDisk/PhotoRec 7.2,官方 Windows x64 便携包(
testdisk-7.2.win64.zip,26.1MB / 27,354,549 字节),包内 43 个文件,VERSION.txt全行是7.2 Fri Feb 2 06:07:45 PM CET 2024。 - 包完整性:官方 zip 的 SHA256 是
e97e203ce77b6b1a3a37d01beccf069dc6c4632b579ffbb82ae739cdda229f38,下载后本机用certutil -hashfile复算一致,解压无报错、无缺文件。 - 实测环境:Windows 10/11 x64,普通用户权限(非管理员)运行命令行工具。
- 实测方法:PhotoRec 的恢复原理是不看文件名、只看文件内容签名。所以我做了个最小化验证——把 8 个不同格式的文件丢进一个目录,用包内的
fidentify_win.exe去"认"它们,看它能不能仅凭内容认出真实类型。这正好复现了 PhotoRec 恢复误删文件时的核心动作:面对一个没有名字、没有扩展名的数据块,判断它到底是什么文件。
实测重点
1. 签名识别实测:8 种格式全部命中。
用命令行打开程序目录,执行 fidentify_win.exe samples,结果(真实终端输出,见下图):
samples/sample_bitmap.bmp: bmp
samples/sample_data.zip: zip
samples/sample_doc.pdf: pdf
samples/sample_icon.gif: gif
samples/sample_image.png: png
samples/sample_photo.jpg: jpg
samples/sample_pic.tiff: tif
samples/sample_video.mp4: mp4

这张是实测截图,一次跑完同时验证了三件事:包内 VERSION.txt 的真实版本行、下载包的 SHA256 一致性、以及 8 种格式的签名识别(bmp / zip / pdf / gif / png / jpg / tif / mp4 全部认出,无一失败)。
2. 为什么这个测试有意义。
这 8 个样本里有图片、文档、压缩包、视频,格式横跨 BMP/GIF/PNG/JPEG/TIFF 图片、PDF 文档、ZIP 压缩包、MP4 视频。程序在完全不知道文件名和扩展名的前提下,仅凭文件头的签名特征就把它们全部判对了——这就是 PhotoRec 能从格式化过的分区、损坏的文件系统里把文件"捞"出来的底层能力。
3. 实测中的一个真实门槛(如实说明)。
包内三个主程序 testdisk_win.exe、photorec_win.exe、qphotorec_win.exe 的清单里带了 requireAdministrator,普通权限双击会直接弹 UAC,普通命令行调用会报 WinError 740 请求的操作需要提升。这不是 bug,是设计——要读物理磁盘、要动分区表,就必须有管理员权限。
而同目录下的 fidentify_win.exe 不需要提权,普通权限就能跑,所以上面这套签名识别实测是在普通用户权限下完成的。真正要恢复整块盘时,记得右键"以管理员身份运行"。
(qphotorec_win.exe 是官方的图形界面版,操作门槛比命令行低不少,但同样需要管理员权限。)
4. 图形界面版(本机未实测,如实说明)。
命令行之外,同一套引擎还提供了一个图形界面程序 qphotorec_win.exe,操作门槛比敲命令低。但它的清单里带了 requireAdministrator,普通权限启动不起来,无人值守环境下没法抓真实截图,所以本文不拿它的界面图冒充实测——想看长什么样,可以去官网文档页看官方界面图。
有一点必须说清:命令行版和图形版内核是同一个(都是 cgsecurity 的同一套代码),区别只在操作方式是键盘还是鼠标。上面那 8 种格式的签名识别,用的就是这个内核。
这两个工具的分工
很多人分不清 TestDisk 和 PhotoRec,其实官方文档说得很清楚,它们管的是两种完全不同的故障:
TestDisk —— 修"盘"本身。 当分区表损坏、盘变成"未格式化"、系统起不来、分区凭空消失时用它。官方列出的能力包括:修复分区表、找回被删除的分区、从备份恢复 FAT32 引导扇区、重建 FAT12/16/32 引导扇区、修复 FAT 表、重建和恢复 NTFS 引导扇区、用 MFT 镜像修复 MFT、定位 ext2/3/4 的备份超级块。一句话:盘还在,但"门牌号"丢了,它帮你把门牌号找回来。
PhotoRec —— 救"文件"。 它完全不管文件系统,直接从底层数据流里按文件签名(文件头尾特征)扫描,所以哪怕分区被格式化、文件系统严重损坏,只要数据块还在,它就有机会把文件捞出来。官方支持的场景包括硬盘(机械/固态)、CD-ROM、相机存储卡,能找回视频、文档、压缩包和照片。代价是:恢复出来的文件名是乱的(因为它不读文件名,只认内容),需要你自己挑。
一个关键前提,官方原文强调过:照片或文件一旦误删,不要再往那个盘里存任何东西,否则丢失的数据可能被覆盖;而且用 PhotoRec 恢复时,恢复出来的文件绝对不能写回原来那个分区,要存到另一个盘。这条不是建议,是能不能救回来的分界线。
其他功能与注意
- 只读操作:PhotoRec 官方明确采用只读方式访问要恢复的盘或存储卡,不会写坏原始数据。
- 跨平台:Windows 11/10/8.1/8/7/Vista/XP、Windows Server 全系、Linux、FreeBSD/NetBSD/OpenBSD、Sun Solaris、Mac 都能跑。
- 界面是英文控制台:没有图形界面、没有中文,操作靠键盘方向键 + 回车。这是它唯一的门槛,也是它体积能压到 26MB 的原因。
- Windows 上建议以管理员身份运行,才能访问物理磁盘。
软件信息
| 项目 | 信息 |
|---|---|
| 名称 | TestDisk + PhotoRec |
| 版本 | 7.2(2024-02-22 正式版) |
| 开发者 | Christophe Grenier(CG Security) |
| 协议 | GPL v2 或更高 |
| GitHub | github.com/cgsecurity/testdisk(2615 star) |
| 官网 | cgsecurity.org |
| 平台 | Windows / Linux / macOS / BSD / DOS |
| 体积 | Windows x64 便携包 26.1MB(重打包后 26.24MB) |
关于病毒扫描与包安全
- 完整性校验(本节可复核):官方下载页提供了
testdisk_sha256.txt,其中testdisk-7.2.win64.zip一行是
e97e203ce77b6b1a3a37d01beccf069dc6c4632b579ffbb82ae739cdda229f38。 本机下载后复算 SHA256 与官方发布值完全一致(原始包),说明你拿到的是未经篡改的官方原包。
- 官方校验清单:https://www.cgsecurity.org/testdisk_sha256.txt
- 网盘分享的是重打包版(26.24MB):删掉了包内
readme.txt、NEWS.txt、documentation.html等非程序文件,塞进了本站的说明 txt 与快捷方式剑客网.url,核心程序一个没动,解压后testdisk_win.exe/photorec_win.exe/qphotorec_win.exe/fidentify_win.exe都在。 - 来源可信:cgsecurity.org 是该项目官方站,GitHub 仓库
cgsecurity/testdisk开源可查,GPL v2 协议,Debian/Ubuntu 官方救援镜像内置同款工具。 - 签名识别实测已通过(见上文),说明程序解码链路正常。
提醒:这类磁盘工具因为要读写物理扇区,偶有杀软基于"行为特征"误报,属于常见现象。认准上面这条官方 SHA256,比看某个引擎的单个报毒结论更实在。



