디스크 이미지 분석기: VHD, VMDK, QCOW2, ISO

브라우저에서 직접 디스크 이미지를 분석하는 도구. ISO, IMG, VHD, VHDX, VMDK, QCOW2, DMG, E01을 시그니처로 감지하고 MBR과 GPT 파티션 테이블을 파싱하며 각 파티션의 파일시스템을 식별하고 형식별 헤더를 분석하며 전체 이미지의 MD5·SHA-1·SHA-256을 스트리밍 계산합니다.

디스크 이미지 분석 방법

1
이미지 드롭

ISO·IMG·VHD·VHDX·VMDK·QCOW2·DMG·E01·raw dd 모두 가능. 매직 바이트로 감지하며 확장자가 아닙니다.

2
요약 읽기

형식·크기·파티션 테이블·파티션별 파일시스템·헤더 필드가 즉시 표시됩니다.

3
해시 계산

"해시 계산" 버튼이 MD5·SHA-1·SHA-256을 한 번에 스트리밍합니다.

4
보고서 내보내기

도구용 JSON 또는 빠른 붙여넣기용 TXT.

VHD·VMDK·QCOW2·ISO에서 MBR·GPT·파일시스템·헤더를 읽으세요

디스크 이미지를 끌어다 놓거나 클릭하여 찾아보세요
ISO, IMG, VHD, VHDX, VMDK, QCOW2, DMG, E01, RAW ·

데스크톱 대안을 능가하는 이유

9개 컨테이너 형식
ISO·IMG·VHD(Conectix footer)·VHDX·VMDK·QCOW2·DMG(UDIF)·E01(EWF)·raw dd를 매직 바이트로 자동 감지 — 확장자가 아님.
MBR + GPT
두 파티션 스킴을 모두 읽고 표준 GUID 목록과 대조해 디코딩 — protective와 hybrid MBR도 표시.
파일시스템 fingerprint
FAT12/16/32, exFAT, NTFS, ext2/3/4, HFS+, APFS, ReFS, XFS, Btrfs, BitLocker, LUKS를 슈퍼블록으로 감지. 형식만 — 내용은 읽지 않음.
헤더 파서
VHD footer, VHDX region table, VMDK 디스크립터, QCOW2 헤더(클러스터 크기·L1·backing file·암호화), DMG UDIF resource fork, E01 segment header.
한 번에 세 가지 해시
전체 이미지의 MD5·SHA-1·SHA-256을 동시에 계산 — 게시된 체크섬과의 매칭이 보고서에 인라인으로 표시.
보고서 내보내기
도구용 JSON 또는 빠른 붙여넣기용 TXT — 포렌식 티켓이나 변경 요청에 첨부.

분석기 — 자주 묻는 질문

어떤 형식이 감지되나요?

ISO·IMG·RAW/dd·VHD(Conectix footer)·VHDX(vhdxfile 시그니처)·VMDK(KDMV/COWD 또는 디스크립터)·QCOW2(QFI 매직)·DMG(파일 끝의 UDIF koly 트레일러)·E01(EWF EVF). 매직 바이트로 감지하며 확장자가 아닙니다.

파일시스템을 마운트하고 파일을 읽나요?

아니요. 분석기는 슈퍼블록으로 파일시스템 타입만 식별합니다. 파일 내용 읽기는 ISO/UDF의 경우 /iso-extractor의 역할 — 다른 FS는 마운트되지 않습니다.

크기 제한이 있나요?

없습니다. 슬라이스로 읽으며 해시·헤더·파티션 테이블에는 타깃 읽기만 필요합니다. 50GB VHDX도 몇 초만에 분석되며 전체 해시는 디스크 속도에 좌우됩니다.

QCOW2 backing 파일은?

헤더의 backing 파일 경로를 표시하지만 외부 backing 파일은 가져오지 않습니다 — 보통 접근 불가 서버에 있습니다. 대부분의 포렌식 인벤토리에는 헤더만으로 충분합니다.

이것이 유용한 일반적인 시나리오

USB를 굽기 전에 다운로드한 Linux ISO가 올바른 에디션인지 확인; 하이퍼바이저에 배포하기 전에 벤더 제공 VHDX를 게시된 체크섬과 비교; Autopsy나 FTK에서 열기 전에 포렌식 E01 이미지 내부를 들여다보고 파티션을 매핑; QCOW2 스냅샷이 어떤 backing 파일을 기대하는지 점검; 실행하기 전에 고객 제공 DMG를 검증.

보고서에는 무엇이 들어 있나요?

형식·크기·모든 해시·디코딩된 GUID 포함 전체 MBR/GPT 표·파티션별 파일시스템 타입·형식별 헤더 필드. 클라이언트 측에서 JSON 또는 TXT로 생성됩니다.

BitLocker / LUKS를 여나요?

감지(BitLocker의 FVE-FS 시그니처, LUKS magic)하고 암호화 타입을 표시하지만 복호화하지 않습니다. 키/패스워드가 필요해 분석기 범위를 벗어납니다.

/iso-extractor에서 데이터 파티션을 열 수 있나요?

네 — ISO9660 또는 UDF 파티션이 감지되면 분석기가 같은 이미지를 해당 파티션 범위로 /iso-extractor에 전달합니다(v2 예정).

이 도구를 어떻게 평가하시겠습니까?

평가해 주셔서 감사합니다!
더 공유하고 싶으신가요? 댓글을 남겨주세요!
감사합니다! 검토 후 댓글이 표시됩니다.
게시일 제작자: