Інспектор образів диска: VHD, VMDK, QCOW2, ISO

Інструмент для аналізу образів диска безпосередньо у браузері. Визначає ISO, IMG, VHD, VHDX, VMDK, QCOW2, DMG та E01 за підписом, розбирає таблиці розділів MBR і GPT, ідентифікує файлові системи на кожному розділі, парсить заголовок формату та обчислює потокові MD5, SHA-1 і SHA-256 для всього образу.

Як перевірити образ диска

1
Завантажте образ

Підтримуються ISO, IMG, VHD, VHDX, VMDK, QCOW2, DMG, E01 або сирий dd. Визначення відбувається за магічними байтами, а не розширенням.

2
Перегляньте зведення

Формат, розмір, таблиця розділів, файлова система кожного розділу та поля заголовка з’являються одразу.

3
Обчисліть хеші

Натисніть «Обчислити хеші», щоб потоково отримати MD5/SHA-1/SHA-256 за один прохід.

4
Експортуйте звіт

JSON для інструментів або TXT для швидкого вставлення.

Зчитайте MBR, GPT, файлову систему та заголовки з VHD, VMDK, QCOW2 і ISO

Перетягніть образ диска сюди або натисніть, щоб вибрати файл
ISO, IMG, VHD, VHDX, VMDK, QCOW2, DMG, E01, RAW ·
Не знаєте, що спробувати?
700+ інструментів — відкрийте сюрприз
🎲 Здивуйте мене

Чому цей інспектор кращий за десктопні альтернативи

Дев’ять форматів контейнерів
Автоматично визначає ISO, IMG, VHD (футер Conectix), VHDX, VMDK, QCOW2, DMG (UDIF), E01 (EWF) та сирий dd за магічними байтами — ніколи за розширенням.
Розбір MBR + GPT
Зчитує обидві схеми розділів, декодує GUID типів розділів за стандартним переліком, позначає захисні та гібридні MBR.
Відбиток файлової системи
Визначає FAT12/16/32, exFAT, NTFS, ext2/3/4, HFS+, APFS, ReFS, XFS, Btrfs, BitLocker та LUKS за підписами суперблоку — достатньо для інвентаризації образу без звернення до дерева файлів.
Парсери заголовків
Поля футера VHD, таблиця регіонів VHDX, текст дескриптора VMDK, заголовок QCOW2 (розмір кластера, L1, резервний файл, шифрування), ресурсний форк DMG UDIF, заголовок сегмента E01.
Потрійне хешування за один прохід
MD5, SHA-1 та SHA-256 усього образу обчислюються одночасно; зіставляються з опублікованими контрольними сумами прямо в інтерфейсі.
Експорт звіту у трьох форматах
JSON для інструментів, TXT для швидкого вставлення — готовий до додавання у форензик-тікет або запит на зміну.

Інспектор образів диска — поширені запитання

Які формати розпізнаються?

ISO, IMG, RAW/dd, VHD (футер Conectix), VHDX (підпис vhdxfile), VMDK (KDMV/COWD або дескриптор), QCOW2 (магія QFI), DMG (трейлер UDIF koly в кінці файлу) та E01 (EWF EVF). Визначення відбувається за магічними байтами, а не розширенням.

Чи монтує він файлову систему і читає мої файли?

Ні. Інспектор лише визначає тип файлової системи за суперблоком (FAT, NTFS, ext4 тощо). Читання вмісту файлів — завдання /iso-extractor для ISO/UDF; інші файлові системи не монтуються.

Є обмеження розміру?

Ні. Образ зчитується частинами, а хеші, заголовки та таблиці розділів потребують лише кількох цільових зчитувань. VHDX розміром 50 ГБ аналізується за секунди; повне хешування займає стільки, скільки потрібно вашому диску для читання.

Як парсер QCOW2 обробляє резервні файли?

Ми розбираємо та відображаємо шлях до резервного файлу у заголовку; зовнішні резервні файли не завантажуємо, оскільки вони зазвичай розташовані на сервері, до якого у вас немає доступу. Розбору заголовка достатньо для більшості форензик-задач інвентаризації.

Типові сценарії використання

Перевірити, що завантажений ISO з Linux є потрібним випуском перед записом на USB; звірити наданий постачальником VHDX з опублікованою контрольною сумою перед розгортанням на гіпервізорі; заглянути у форензик-образ E01, щоб скласти карту розділів перед відкриттям у Autopsy або FTK; перевірити знімок QCOW2 — який резервний файл він очікує; проінспектувати наданий клієнтом DMG перед запуском.

Що містить звіт?

Формат, розмір, всі хеші, повну таблицю MBR/GPT з розкодованими GUID розділів, тип файлової системи кожного розділу та специфічні для формату поля заголовка. Генерується на стороні клієнта у форматі JSON або TXT.

Чи відкриває він зашифровані диски (BitLocker, LUKS)?

Визначає їх (підпис FVE-FS для BitLocker, магія LUKS для LUKS) і показує тип шифрування, але не розшифровує. Розшифрування потребує ключа або пароля, що виходить за межі завдань інспектора.

Чи можна відкрити розділ даних ISO у ISO Extractor?

Так — коли виявлено розділ ISO9660 або UDF, інспектор може передати той самий образ у /iso-extractor, обмежений цим розділом. (З’явиться у v2.)

💡 Хочете, щоб ми покращили цей інструмент спеціально для вас?

Звичайно! Просто надішліть нам коротке повідомлення з вашою ідеєю. Якщо хочете обговорити детальніше — залиште email, і ми зв’яжемося з вами. Можна залишитися анонімом.

Як ви оцінюєте цей інструмент?

Дякуємо за вашу оцінку!
Хочете розповісти більше? Залиште коментар!
Дякуємо! Ваш коментар з’явиться після модерації.
Опубліковано Автор: