Инспектор образов диска: VHD, VMDK, QCOW2, ISO
Инструмент для инспекции образов диска прямо в браузере. Определяет ISO, IMG, VHD, VHDX, VMDK, QCOW2, DMG и E01 по сигнатуре, парсит MBR и GPT, идентифицирует файловые системы на каждом разделе, разбирает заголовок формата и считает потоковые MD5, SHA-1 и SHA-256 всего образа.
Как изучить образ диска
Любой ISO, IMG, VHD, VHDX, VMDK, QCOW2, DMG, E01 или raw dd. Определение по магическим байтам, не по расширению.
Формат, размер, таблица разделов, файловая система каждого раздела и поля заголовка появляются сразу.
Кнопка «Посчитать хеши» запустит потоковые MD5/SHA-1/SHA-256 одним проходом.
JSON для инструментов или TXT для быстрой вставки.
Прочитайте MBR, GPT, файловую систему и заголовок VHD/VMDK/QCOW2/ISO
Чем этот инспектор обходит десктопные альтернативы
Инспектор — частые вопросы
Как он узнаёт формат, если расширение неверное?
Читая то, что файл говорит о себе сам, а не то, как он называется. Каждый из девяти форматов контейнера оставляет опознаваемый след: VHD узнаётся по футеру Conectix в конце файла, DMG — по трейлеру UDIF, E01 — по заголовку EWF, а QCOW2, VHDX, VMDK и ISO — по собственным сигнатурам ближе к началу. Поэтому образ, переименованный в .img или скачанный вовсе без расширения, всё равно опознаётся верно, — и поэтому файл, который выдаёт себя за одно, а является другим, называется тем, что он есть.
Будет ли смонтирована файловая система?
Нет. Инспектор только идентифицирует тип файловой системы по суперблоку. Чтение содержимого — задача /iso-extractor для ISO/UDF; другие FS не монтируются.
Обязательно ли читать образ целиком?
Нет — и именно поэтому осмотр большого образа быстрый. Всё, из чего строится отчёт, лежит в фиксированных местах: сигнатура контейнера в начале или конце, MBR в первом секторе, GPT сразу за ним, а суперблок каждой файловой системы — по известному смещению внутри её собственного раздела. Прочитать это значит взять несколько килобайт, разбросанных по файлу, а не пройти его весь. Поэтому VMDK на 200 ГБ описывается так же быстро, как ISO на 700 МБ, и ответ приходит раньше, чем успело бы начаться копирование файла.
Как обрабатываются backing-файлы QCOW2?
Парсер показывает путь backing-файла из заголовка; внешние backing-файлы мы не подгружаем — обычно они на сервере, к которому у вас нет доступа. Заголовка достаточно для типичной forensic-инвентаризации.
Типовые сценарии, где это полезно
Подтвердить, что скачанный Linux ISO — нужная редакция, до прошивки USB; сравнить присланный вендором VHDX с опубликованной контрольной суммой до развёртывания на гипервизоре; заглянуть внутрь forensic-образа E01, чтобы разметить разделы до открытия в Autopsy или FTK; быстро проверить QCOW2-снапшот, чтобы понять, какой backing-файл он ждёт; верифицировать DMG от заказчика до запуска.
Что в отчёте?
Формат, размер, все хеши, полная таблица MBR/GPT с декодированными GUID, файловая система каждого раздела и поля заголовка формата. Генерируется на стороне браузера в JSON или TXT.
Откроет ли BitLocker / LUKS?
Определит наличие (сигнатура FVE-FS у BitLocker, LUKS magic у LUKS) и покажет тип шифрования, но не расшифрует. Для расшифровки нужен ключ/пароль — это вне области инспектора.
Можно открыть data-раздел в /iso-extractor?
Да — когда определён ISO9660 или UDF раздел, инспектор может передать тот же образ в /iso-extractor с привязкой к этому разделу (запланировано в v2).
Мы можем! Просто отправьте нам сообщение с вашим пожеланием. Если хотите обсудить детали — оставьте свою почту, и мы с вами свяжемся. Можно анонимно.