Инспектор образов диска: VHD, VMDK, QCOW2, ISO

Инструмент для инспекции образов диска прямо в браузере. Определяет ISO, IMG, VHD, VHDX, VMDK, QCOW2, DMG и E01 по сигнатуре, парсит MBR и GPT, идентифицирует файловые системы на каждом разделе, разбирает заголовок формата и считает потоковые MD5, SHA-1 и SHA-256 всего образа.

Как изучить образ диска

1
Перетащите образ

Любой ISO, IMG, VHD, VHDX, VMDK, QCOW2, DMG, E01 или raw dd. Определение по магическим байтам, не по расширению.

2
Прочитайте сводку

Формат, размер, таблица разделов, файловая система каждого раздела и поля заголовка появляются сразу.

3
Посчитайте хеши

Кнопка «Посчитать хеши» запустит потоковые MD5/SHA-1/SHA-256 одним проходом.

4
Экспортируйте отчёт

JSON для инструментов или TXT для быстрой вставки.

Прочитайте MBR, GPT, файловую систему и заголовок VHD/VMDK/QCOW2/ISO

Перетащите образ диска сюда или нажмите для выбора
ISO, IMG, VHD, VHDX, VMDK, QCOW2, DMG, E01, RAW ·
Не знаешь, что попробовать?
800+ инструментов — открой сюрприз
🎲 Сюрприз

Чем этот инспектор обходит десктопные альтернативы

Девять форматов контейнеров
Авто-определяет ISO, IMG, VHD (footer Conectix), VHDX, VMDK, QCOW2, DMG (UDIF), E01 (EWF) и raw dd по магическим байтам — никогда по расширению.
MBR + GPT
Читает обе схемы разделов, декодирует GUID типов разделов по стандартному списку, помечает protective и hybrid MBR.
Идентификация файловой системы
Определяет FAT12/16/32, exFAT, NTFS, ext2/3/4, HFS+, APFS, ReFS, XFS, Btrfs, BitLocker и LUKS по суперблокам. Только тип — содержимое не читается.
Парсеры заголовков
Поля footer VHD, region table VHDX, дескриптор VMDK, заголовок QCOW2 (cluster size, L1, backing file, шифрование), DMG UDIF resource fork, segment header E01.
Тройной хеш одним проходом
MD5, SHA-1 и SHA-256 всего образа считаются одновременно; сравнение с опубликованными контрольными суммами выводится прямо в отчёте.
Экспорт отчёта
JSON для инструментов или TXT для быстрой вставки — приложите к тикету или change request.

Инспектор — частые вопросы

Как он узнаёт формат, если расширение неверное?

Читая то, что файл говорит о себе сам, а не то, как он называется. Каждый из девяти форматов контейнера оставляет опознаваемый след: VHD узнаётся по футеру Conectix в конце файла, DMG — по трейлеру UDIF, E01 — по заголовку EWF, а QCOW2, VHDX, VMDK и ISO — по собственным сигнатурам ближе к началу. Поэтому образ, переименованный в .img или скачанный вовсе без расширения, всё равно опознаётся верно, — и поэтому файл, который выдаёт себя за одно, а является другим, называется тем, что он есть.

Будет ли смонтирована файловая система?

Нет. Инспектор только идентифицирует тип файловой системы по суперблоку. Чтение содержимого — задача /iso-extractor для ISO/UDF; другие FS не монтируются.

Обязательно ли читать образ целиком?

Нет — и именно поэтому осмотр большого образа быстрый. Всё, из чего строится отчёт, лежит в фиксированных местах: сигнатура контейнера в начале или конце, MBR в первом секторе, GPT сразу за ним, а суперблок каждой файловой системы — по известному смещению внутри её собственного раздела. Прочитать это значит взять несколько килобайт, разбросанных по файлу, а не пройти его весь. Поэтому VMDK на 200 ГБ описывается так же быстро, как ISO на 700 МБ, и ответ приходит раньше, чем успело бы начаться копирование файла.

Как обрабатываются backing-файлы QCOW2?

Парсер показывает путь backing-файла из заголовка; внешние backing-файлы мы не подгружаем — обычно они на сервере, к которому у вас нет доступа. Заголовка достаточно для типичной forensic-инвентаризации.

Типовые сценарии, где это полезно

Подтвердить, что скачанный Linux ISO — нужная редакция, до прошивки USB; сравнить присланный вендором VHDX с опубликованной контрольной суммой до развёртывания на гипервизоре; заглянуть внутрь forensic-образа E01, чтобы разметить разделы до открытия в Autopsy или FTK; быстро проверить QCOW2-снапшот, чтобы понять, какой backing-файл он ждёт; верифицировать DMG от заказчика до запуска.

Что в отчёте?

Формат, размер, все хеши, полная таблица MBR/GPT с декодированными GUID, файловая система каждого раздела и поля заголовка формата. Генерируется на стороне браузера в JSON или TXT.

Откроет ли BitLocker / LUKS?

Определит наличие (сигнатура FVE-FS у BitLocker, LUKS magic у LUKS) и покажет тип шифрования, но не расшифрует. Для расшифровки нужен ключ/пароль — это вне области инспектора.

Можно открыть data-раздел в /iso-extractor?

Да — когда определён ISO9660 или UDF раздел, инспектор может передать тот же образ в /iso-extractor с привязкой к этому разделу (запланировано в v2).

💡 Хотите, чтобы мы улучшили этот инструмент лично для вас?

Мы можем! Просто отправьте нам сообщение с вашим пожеланием. Если хотите обсудить детали — оставьте свою почту, и мы с вами свяжемся. Можно анонимно.

Как вы оцениваете этот инструмент?

Спасибо за вашу оценку!
Хотите рассказать подробнее? Оставьте комментарий!
Спасибо! Ваш комментарий появится после модерации.
Опубликовано Обновлено Автор: