Inspector de imagen de disco: VHD, VMDK, ISO
Herramienta online para inspeccionar imágenes de disco directamente en tu navegador. Detecta ISO, IMG, VHD, VHDX, VMDK, QCOW2, DMG y E01 por firma, parsea tablas de partición MBR y GPT, identifica sistemas de archivos en cada partición, parsea la cabecera específica del formato y calcula MD5, SHA-1 y SHA-256 streaming de toda la imagen.
Cómo inspeccionar una imagen
Cualquier ISO, IMG, VHD, VHDX, VMDK, QCOW2, DMG, E01 o raw dd. Detección por magic bytes, no extensión.
Formato, tamaño, tabla de particiones, sistema de archivos por partición y campos de cabecera aparecen al instante.
Pulsa Calcular hashes para streaming MD5/SHA-1/SHA-256 en una pasada.
JSON para herramientas o TXT para pegar rápido.
Lee MBR, GPT, sistema de archivos y cabecera de VHD, VMDK, QCOW2 e ISO
Por qué este inspector supera a alternativas de escritorio
Inspector — preguntas frecuentes
¿Qué formatos se detectan?
ISO, IMG, RAW/dd, VHD (footer Conectix), VHDX (firma vhdxfile), VMDK (KDMV/COWD o descriptor), QCOW2 (magic QFI), DMG (trailer UDIF koly al final) y E01 (EWF EVF). Detección por magic bytes.
¿Montará el sistema de archivos y leerá mis archivos?
No. El inspector solo identifica el tipo de sistema de archivos desde el superblock. Leer contenido es trabajo de /iso-extractor para ISO/UDF; otros sistemas no se montan.
¿Hay límite de tamaño?
No. La imagen se lee en slices y los hashes/cabeceras/tablas solo necesitan lecturas dirigidas. VHDX 50 GB se inspecciona en segundos; el hash completo dura lo que tu disco lea.
¿Cómo trata QCOW2 los backing files?
Parseamos y mostramos la ruta del backing file en la cabecera; no perseguimos backing files externos porque suelen estar en un servidor sin acceso. La cabecera basta para inventario forense.
¿Para qué escenarios habituales sirve?
Confirmar que una ISO de Linux descargada es la edición correcta antes de flashear un USB; comparar una VHDX entregada por un proveedor con la suma publicada antes de desplegarla en un hipervisor; ojear una imagen forense E01 para mapear particiones antes de abrirla en Autopsy o FTK; revisar un snapshot QCOW2 para ver qué backing file espera; verificar un DMG suministrado por un cliente antes de ejecutarlo.
¿Qué contiene el informe?
Formato, tamaño, todos los hashes, tabla MBR/GPT completa con GUIDs decodificados, tipo de sistema por partición y campos de cabecera del formato. Generado en cliente como JSON o TXT.
¿Abrirá discos cifrados (BitLocker, LUKS)?
Los detecta (firma FVE-FS para BitLocker, magic LUKS para LUKS) y muestra el tipo de cifrado, pero no los descifra. Descifrar requiere clave/contraseña, fuera del alcance del inspector.
¿Puedo abrir la partición de datos en /iso-extractor?
Sí — al detectarse partición ISO9660 o UDF, el inspector puede entregar la misma imagen a /iso-extractor con alcance a esa partición (planificado para v2).