regarde du côté du sleuthkit... c'est un live cd qui contient divers tools pour ce que tu semble vouloir faire.
Autrement, de façon générale, pour récupérer des data:
- fls : permet de dumper les inodes (entre autre) de fichiers récemment effacés (et leur nom)
- icat : te permettra de coller dans un fichier le contenu de l'inode (donc le fichier effacé) ex: icat <inode> > deleted_file
c'est très grossier comme explication mais dans les grandes lignes, c'est ça.