Inspetor de imagem de disco: VHD, VMDK, ISO
Ferramenta para inspecionar imagens de disco diretamente no seu navegador. Detecta ISO, IMG, VHD, VHDX, VMDK, QCOW2, DMG e E01 por assinatura, parseia tabelas de partição MBR e GPT, identifica filesystems em cada partição, parseia o cabeçalho específico do formato e calcula MD5, SHA-1 e SHA-256 da imagem inteira em streaming.
Como inspecionar uma imagem de disco
Qualquer ISO, IMG, VHD, VHDX, VMDK, QCOW2, DMG, E01 ou raw dd. Detecção por magic bytes, não extensão.
Formato, tamanho, tabela de partições, filesystem por partição e campos do cabeçalho aparecem imediatamente.
Clique Calcular hashes para fazer streaming MD5/SHA-1/SHA-256 em uma passada.
JSON para tooling ou TXT para colar rapidamente.
Leia MBR, GPT, filesystem e cabeçalho de VHD, VMDK, QCOW2 e ISO
Por que este inspetor supera as alternativas desktop
Inspetor — perguntas comuns
Quais formatos são detectados?
ISO, IMG, RAW/dd, VHD (footer Conectix), VHDX (assinatura vhdxfile), VMDK (KDMV/COWD ou descriptor), QCOW2 (magic QFI), DMG (trailer UDIF koly no fim do arquivo) e E01 (EWF EVF). Detecção por magic bytes, não extensão.
Vai montar o filesystem e ler meus arquivos?
Não. O inspetor apenas faz fingerprint do filesystem a partir do seu superblock para identificar o tipo. Ler conteúdo é o trabalho do /iso-extractor para ISO/UDF; outros filesystems não são montados.
Há limite de tamanho?
Não. A imagem é lida em slices e hashes/cabeçalhos/tabelas de partição precisam apenas de algumas leituras dirigidas. VHDX 50 GB inspecionada em segundos; hash completo dura quanto seu disco consegue ler.
Como o parser QCOW2 trata backing files?
Parseamos e exibimos o caminho do backing file no cabeçalho; não buscamos backing files externos porque normalmente estão num servidor que você não tem acesso. O parse do cabeçalho sozinho é suficiente para a maior parte das tarefas de inventário forense.
Cenários comuns em que isso é útil
Confirmar que uma ISO Linux baixada é a edição certa antes de gravar num USB; comparar um VHDX fornecido pelo fornecedor contra o checksum publicado antes de implantar num hypervisor; espiar dentro de uma imagem forense E01 para mapear partições antes de abri-la no Autopsy ou FTK; conferir um snapshot QCOW2 para ver qual backing file ele espera; verificar um DMG enviado por cliente antes de executá-lo.
O que contém o relatório?
Formato, tamanho, todos os hashes, tabela MBR/GPT completa com GUIDs de partição decodificadas, tipo de filesystem por partição e campos do cabeçalho específico do formato. Gerado client-side como JSON ou TXT.
Vai abrir discos criptografados (BitLocker, LUKS)?
Detecta-os (assinatura FVE-FS para BitLocker, magic LUKS para LUKS) e mostra o tipo de criptografia, mas não descriptografa. Descriptografar requer a chave/senha, fora do escopo de um inspetor.
Posso abrir a partição de dados no /iso-extractor?
Sim — quando uma partição ISO9660 ou UDF é detectada, o inspetor pode entregar a mesma imagem ao /iso-extractor com escopo nessa partição (planejado para v2).