Inspetor de imagem de disco: VHD, VMDK, ISO

Ferramenta para inspecionar imagens de disco diretamente no seu navegador. Detecta ISO, IMG, VHD, VHDX, VMDK, QCOW2, DMG e E01 por assinatura, parseia tabelas de partição MBR e GPT, identifica filesystems em cada partição, parseia o cabeçalho específico do formato e calcula MD5, SHA-1 e SHA-256 da imagem inteira em streaming.

Como inspecionar uma imagem de disco

1
Solte a imagem

Qualquer ISO, IMG, VHD, VHDX, VMDK, QCOW2, DMG, E01 ou raw dd. Detecção por magic bytes, não extensão.

2
Leia o resumo

Formato, tamanho, tabela de partições, filesystem por partição e campos do cabeçalho aparecem imediatamente.

3
Calcule hashes

Clique Calcular hashes para fazer streaming MD5/SHA-1/SHA-256 em uma passada.

4
Exporte o relatório

JSON para tooling ou TXT para colar rapidamente.

Leia MBR, GPT, filesystem e cabeçalho de VHD, VMDK, QCOW2 e ISO

Arraste uma imagem de disco aqui ou clique para selecionar
ISO, IMG, VHD, VHDX, VMDK, QCOW2, DMG, E01, RAW ·

Por que este inspetor supera as alternativas desktop

Nove formatos de container
Auto-detecta ISO, IMG, VHD (footer Conectix), VHDX, VMDK, QCOW2, DMG (UDIF), E01 (EWF) e raw dd por magic bytes — nunca por extensão.
Parsing MBR + GPT
Lê ambos os esquemas de partição, decodifica GUIDs de tipos de partição contra a lista padrão, sinaliza MBRs protetores e híbridos.
Fingerprint de filesystem
Detecta FAT12/16/32, exFAT, NTFS, ext2/3/4, HFS+, APFS, ReFS, XFS, Btrfs, BitLocker e LUKS a partir do superblock. Apenas tipo — conteúdo nunca é lido.
Parsers de cabeçalho
Campos do footer VHD, region table VHDX, descriptor VMDK, cabeçalho QCOW2 (cluster size, L1, backing file, criptografia), DMG UDIF resource fork, E01 segment header.
Triple hash em uma passada
MD5, SHA-1 e SHA-256 da imagem inteira calculados simultaneamente; comparação com checksums publicados aparece inline.
Exportação de relatório
JSON para tooling ou TXT para colar rapidamente — pronto para anexar a ticket forense ou solicitação de mudança.

Inspetor — perguntas comuns

Quais formatos são detectados?

ISO, IMG, RAW/dd, VHD (footer Conectix), VHDX (assinatura vhdxfile), VMDK (KDMV/COWD ou descriptor), QCOW2 (magic QFI), DMG (trailer UDIF koly no fim do arquivo) e E01 (EWF EVF). Detecção por magic bytes, não extensão.

Vai montar o filesystem e ler meus arquivos?

Não. O inspetor apenas faz fingerprint do filesystem a partir do seu superblock para identificar o tipo. Ler conteúdo é o trabalho do /iso-extractor para ISO/UDF; outros filesystems não são montados.

Há limite de tamanho?

Não. A imagem é lida em slices e hashes/cabeçalhos/tabelas de partição precisam apenas de algumas leituras dirigidas. VHDX 50 GB inspecionada em segundos; hash completo dura quanto seu disco consegue ler.

Como o parser QCOW2 trata backing files?

Parseamos e exibimos o caminho do backing file no cabeçalho; não buscamos backing files externos porque normalmente estão num servidor que você não tem acesso. O parse do cabeçalho sozinho é suficiente para a maior parte das tarefas de inventário forense.

Cenários comuns em que isso é útil

Confirmar que uma ISO Linux baixada é a edição certa antes de gravar num USB; comparar um VHDX fornecido pelo fornecedor contra o checksum publicado antes de implantar num hypervisor; espiar dentro de uma imagem forense E01 para mapear partições antes de abri-la no Autopsy ou FTK; conferir um snapshot QCOW2 para ver qual backing file ele espera; verificar um DMG enviado por cliente antes de executá-lo.

O que contém o relatório?

Formato, tamanho, todos os hashes, tabela MBR/GPT completa com GUIDs de partição decodificadas, tipo de filesystem por partição e campos do cabeçalho específico do formato. Gerado client-side como JSON ou TXT.

Vai abrir discos criptografados (BitLocker, LUKS)?

Detecta-os (assinatura FVE-FS para BitLocker, magic LUKS para LUKS) e mostra o tipo de criptografia, mas não descriptografa. Descriptografar requer a chave/senha, fora do escopo de um inspetor.

Posso abrir a partição de dados no /iso-extractor?

Sim — quando uma partição ISO9660 ou UDF é detectada, o inspetor pode entregar a mesma imagem ao /iso-extractor com escopo nessa partição (planejado para v2).

Como você avalia esta ferramenta?

Obrigado pela sua avaliação!
Quer compartilhar mais? Deixe um comentário!
Obrigado! Seu comentário aparecerá após a moderação.
Publicado Autor: