Inspecteur d'image disque : VHD, VMDK, ISO

Outil pour inspecter les images de disque directement dans votre navigateur. Détecte ISO, IMG, VHD, VHDX, VMDK, QCOW2, DMG et E01 par signature, parse les tables de partition MBR et GPT, identifie les systèmes de fichiers de chaque partition, parse l'en-tête spécifique au format et calcule MD5, SHA-1 et SHA-256 streaming de l'image entière.

Comment inspecter une image disque

1
Déposez l'image

N'importe quel ISO, IMG, VHD, VHDX, VMDK, QCOW2, DMG, E01 ou raw dd. Détection par magic bytes, pas par extension.

2
Lisez le résumé

Format, taille, table de partitions, système de fichiers par partition et champs d'en-tête apparaissent immédiatement.

3
Calculez les hashs

Cliquez Calculer les hashs pour streaming MD5/SHA-1/SHA-256 en une passe.

4
Exportez le rapport

JSON pour outillage ou TXT pour collage rapide.

Lisez MBR, GPT, système de fichiers et en-tête depuis VHD, VMDK, QCOW2 et ISO

Déposez une image disque ici ou cliquez pour parcourir
ISO, IMG, VHD, VHDX, VMDK, QCOW2, DMG, E01, RAW ·

Pourquoi cet inspecteur surpasse les alternatives bureau

Neuf formats de conteneur
Auto-détection d'ISO, IMG, VHD (footer Conectix), VHDX, VMDK, QCOW2, DMG (UDIF), E01 (EWF) et raw dd par magic bytes — jamais par extension.
MBR + GPT
Lit les deux schémas de partition, décode les GUIDs de type contre la liste standard, marque les MBRs de protection et hybrides.
Empreinte de système de fichiers
Identifie FAT12/16/32, exFAT, NTFS, ext2/3/4, HFS+, APFS, ReFS, XFS, Btrfs, BitLocker et LUKS depuis les signatures de superblock — assez pour inventorier une image sans toucher à l'arborescence des fichiers.
Parsers d'en-tête
Champs du footer VHD, region table VHDX, descripteur VMDK, en-tête QCOW2 (cluster, L1, backing file, chiffrement), DMG UDIF resource fork, E01 segment header.
Triple hash en une passe
MD5, SHA-1 et SHA-256 de l'image entière calculés simultanément ; correspondance avec les checksums publiés inline.
Export du rapport
JSON pour outillage ou TXT pour collage rapide — prêt à joindre à un ticket forensique.

Inspecteur — questions fréquentes

Quels formats sont détectés ?

ISO, IMG, RAW/dd, VHD (footer Conectix), VHDX (signature vhdxfile), VMDK (KDMV/COWD ou descripteur), QCOW2 (magic QFI), DMG (trailer UDIF koly en fin de fichier) et E01 (EWF EVF). Détection par magic bytes.

Va-t-il monter le système de fichiers et lire mes fichiers ?

Non. L'inspecteur ne fait qu'identifier le type de système de fichiers depuis le superblock. Lire le contenu est le rôle de /iso-extractor pour ISO/UDF ; les autres systèmes ne sont pas montés.

Y a-t-il une limite de taille ?

Non. L'image est lue en slices et les hashs/en-têtes/tables de partition n'ont besoin que de lectures ciblées. VHDX 50 Go inspectée en secondes ; le hash complet dure le temps que votre disque peut lire.

Comment QCOW2 traite-t-il les backing files ?

Nous parsons et affichons le chemin du backing file dans l'en-tête ; nous ne suivons pas les backing files externes car ils sont généralement sur un serveur sans accès. Le parsing de l'en-tête seul suffit pour la plupart des tâches d'inventaire forensique.

Cas d'usage courants pour lesquels c'est utile

Confirmer qu'une ISO Linux téléchargée est la bonne édition avant de flasher une clé USB ; comparer un VHDX fourni par un fournisseur à la somme de contrôle publiée avant déploiement sur un hyperviseur ; jeter un œil dans une image forensique E01 pour mapper les partitions avant de l'ouvrir dans Autopsy ou FTK ; vérifier un snapshot QCOW2 pour voir quel backing file il attend ; vérifier un DMG fourni par un client avant de l'exécuter.

Que contient le rapport ?

Format, taille, tous les hashs, table MBR/GPT complète avec GUIDs décodés, type de système par partition et champs d'en-tête spécifique au format. Généré côté client en JSON ou TXT.

Va-t-il ouvrir des disques chiffrés (BitLocker, LUKS) ?

Il les détecte (signature FVE-FS pour BitLocker, magic LUKS pour LUKS) et affiche le type de chiffrement, mais ne déchiffre pas. Le déchiffrement requiert la clé/mot de passe, hors du périmètre de l'inspecteur.

Puis-je ouvrir la partition de données dans /iso-extractor ?

Oui — quand une partition ISO9660 ou UDF est détectée, l'inspecteur peut transmettre la même image à /iso-extractor avec portée sur cette partition (prévu pour v2).

Comment évaluez-vous cet outil ?

Merci pour votre note !
Vous voulez en dire plus ? Laissez un commentaire !
Merci ! Votre commentaire apparaîtra après modération.
Publié Auteur: