.DD

DD-bestand

Raw Disk / Forensic Image (dd image)
Stel een vraag
SNEL ANTWOORD

Een DD-bestand is een raw disk image gemaakt met het Unix-commando 'dd' of een forensische imaging-tool - een sector-voor-sector kopie van een schijf, partitie, USB-stick of geheugenkaart. Om toegang te krijgen tot de bestanden binnenin, kunt u het koppelen met OSFMount op Windows, 'mount -o loop' op Linux, of 'hdiutil attach' op macOS, of het openen in FTK Imager of 7-Zip. Het terugschrijven naar fysieke media met 'dd' of balenaEtcher wist het doelapparaat volledig, dus controleer eerst de apparaatnaam.

Ontwikkelaar: No single owner - output of the Unix 'dd' command and forensic imaging tools Categorie: Schijfimagebestanden Open standaard MIME: application/octet-stream
OPENT OP Windows macOS Linux
Gerelateerd: .BIN · .ISO · .MDF · .DMG

Op deze pagina

19k+ extensies geïndexeerd
Laatst beoordeeld op Aug 3, 2026

Niet zeker wat uw bestand is?

Sleep een bestand naar onze identificatietool - we lezen alleen de eerste bytes om het formaat te benoemen.

Identificeer een bestand

Wat is het DD-bestandsformaat?

Het .dd-bestand is een raw disk image - een bit-voor-bit kopie van elke sector op een schijf, partitie, flashkaart of ander opslagmedium. Het is de directe uitvoer van het Unix-commando dd en van gespecialiseerde forensische imaging-tools zoals dcfldd en dc3dd. Omdat het alles op de bron vastlegt - inclusief bootsectoren, partitietabellen, niet-toegewezen ruimte en restanten van verwijderde bestanden - is .dd een standaardformaat in dataherstel en digitale forensica.

Een .dd-image heeft geen eigen container of header; het bestand begint bij offset nul met de exacte bytes van het bronmedium. Een image van een volledige schijf begint met een MBR- of GPT-partitietabel; een partitie-image begint met een bootsector van het bestandssysteem. Het identificeren van de inhoud vereist het lezen van ingebedde structuren: de FAT/NTFS-handtekening 55 AA op offset 510, de GPT-magic EFI PART op offset 512, of een ext4-superblock-magic 0x53EF op offset 0x438 binnen een partitie.

Het .dd-formaat is uitwisselbaar met .img en .raw - de meeste imaging- en forensische tools behandelen ze identiek. Wanneer compressie of chain-of-custody-metadata nodig zijn, worden images doorgaans gecomprimeerd met gzip of geconverteerd naar de E01 forensische container, die MD5/SHA-256-hashes en zaaknotities samen met de raw data insluit.

Let op: de extensie .dd werd historisch ook gebruikt door Doodle!, een rastergrafisch programma voor de Commodore 64. Dat legacy-afbeeldingsformaat is totaal niet gerelateerd aan disk imaging.

Beveiliging & veiligheid

RISICO: MEDIUM

Een .dd is passieve ruwe data en zal niet uit zichzelf draaien, maar er zijn belangrijke waarschuwingen. Ten eerste kan het alles bevatten wat de bronschijf bevatte - inclusief malware en, in forensische images, gevoelige persoonlijke gegevens en restanten van verwijderde bestanden - dus koppel het als ALLEEN-LEZEN (en idealiter in een geïsoleerde omgeving) en ga er voorzichtig mee om. Ten tweede overschrijft het TERUGSCHRIJVEN van een .dd naar een schijf met 'dd' of balenaEtcher het gehele doelapparaat; een verkeerde apparaatnaam wist dus de verkeerde schijf. Ten derde, bij het maken van een image voor bewijsvoering, hash de image (MD5/SHA-256) en gebruik een write-blocker zodat de kopie aantoonbaar ongewijzigd is. Download forensische tools (FTK Imager, Autopsy, Sleuth Kit) alleen van hun officiële leveranciers.

Formaatdetails

in een notendop
VOLLEDIGE NAAMRaw Disk / Forensic Image (dd image)ook bekend als dd image, raw image
ONTWIKKELAARNo single owner - output of the Unix 'dd' command and forensic imaging toolssinds The 'dd' utility dates to early Unix (1970s); raw imaging is a long-standing convention
MIME-TYPEapplication/octet-stream
TYPERaw, sector-voor-sector image van een schijf/partitie (binair, geen container of metadata)
STANDAARDOpen · royaltyvrij
GERELATEERD.bin.iso.mdf.dmg
Deze extensie wordt ook gebruikt door…
  • Doodle (Commodore 64) afbeelding - Een zeldzame C64 hi-res bitmap uit de jaren 80 (meestal 9026 bytes, vaak met 'dd' als bestandsnaam-prefix); alleen relevant voor retro-/emulatorgebruikers, niet voor moderne disk images.
  • DiskDoubler gecomprimeerd bestand (klassiek Mac OS) - Symantec's DiskDoubler gebruikte .dd voor gecomprimeerde bestanden op klassiek Mac OS; verouderd, alleen te openen door The Unarchiver of oude Mac-tools.

Programma's die DD-bestanden openen

Windows4 apps
7-Zip Open-source Rechtermuisklik > 7-Zip > Open archief om door veel .dd-images te bladeren en bestanden te extraheren zonder ze te koppelen.
FTK Imager Gratis File > Add Evidence Item > Image File, selecteer de .dd, blader vervolgens door de ingebedde bestandssystemen en exporteer bestanden. De standaard gratis forensische viewer.
OSFMount / Arsenal Image Mounter Gratis Koppel de .dd als een alleen-lezen virtuele schijf en blader erdoorheen in Verkenner als een normale schijf.
Autopsy (The Sleuth Kit) Open-source Maak een zaak aan en voeg de .dd toe als gegevensbron voor volledige forensische analyse (file carving, tijdlijnen, verwijderde bestanden).
macOS2 apps
hdiutil / Disk Utility (built-in) Ingebouwd Koppel de raw image: 'hdiutil attach -imagekey diskimage-class=CRawDiskImage disk.dd' (alleen-lezen) om te koppelen en te bladeren.
The Sleuth Kit / Autopsy Open-source Gebruik TSK-opdrachtregeltools (fls, icat) of Autopsy om de .dd-image te onderzoeken en bestanden te extraheren.
Linux3 apps
mount (loop device, built-in) Ingebouwd Voor een partitie-image: 'sudo mount -o loop,ro disk.dd /mnt'. Voor een image van een volledige schijf, koppel met 'losetup -fP disk.dd' en koppel vervolgens de partitie (bijv. /dev/loop0p1).
The Sleuth Kit / Autopsy / Guymager Open-source Onderzoek met TSK (fls/icat) of Autopsy; maak/verifieer raw images met Guymager of 'dd'/'dcfldd'.
dd / dcfldd (CLI) Open-source Aanmaken: 'dd if=/dev/sdX of=disk.dd bs=4M'. Herstellen: 'dd if=disk.dd of=/dev/sdX bs=4M' (het doel wordt overschreven - kies het apparaat zorgvuldig).

Technische details

diepe specificaties
ContainerGeen - ruwe binaire sectoren zonder wrapper, header of metadata van welke aard dan ook
CoderingBinair (byte-voor-byte kopie van het bronmedium)
BestandsgrootteSpiegelt de bron exact - van enkele KB voor kleine partities tot meerdere TB voor volledige schijven
Magic bytesGeen intrinsieke; images van volledige schijven tonen een MBR-handtekening 55 AA op offset 510 of GPT „EFI PART” op offset 512
CompressieGeen ingebedde; vaak na opname gearchiveerd met gzip, bzip2 of zstd (wat .dd.gz, .dd.bz2, enz. oplevert)
VersleutelingGeen op image-niveau; bronvolumes kunnen BitLocker-, LUKS- of FileVault-gegevens bevatten
IntegriteitGeen ingebouwde checksum; forensische praktijk bewaart een aparte MD5- of SHA-256-hash van het bestand ernaast
MIME-typeapplication/octet-stream
KoppelbaarheidKoppelbaar als loop-device op Linux (losetup / mount); via OSFMount of Arsenal Image Mounter op Windows; via hdiutil op macOS
Vastgelegde scopeElke byte van de bron - bestandssysteemstructuren, bootsectoren, slack space, niet-toegewezen ruimte en restanten van verwijderde bestanden
Commando voor aanmakendd if=/dev/sdX of=image.dd bs=4M status=progress
Primair gebruikDigitale forensica, dataherstel, schijfklonen en inrichting van virtuele machines
UitwisselbaarheidFunctioneel identiek aan .img en .raw; de meeste imaging- en forensische tools behandelen alle drie als hetzelfde formaat
Forensische variantendcfldd en dc3dd voegen on-the-fly MD5/SHA-256 hashing toe tijdens acquisitie; EWF/E01 verpakt dezelfde raw data met ingebedde hashes en zaakmetadata
UitgebrachtThe 'dd' utility dates to early Unix (1970s); raw imaging is a long-standing convention
Laatste versieNo format version - a .dd is just raw bytes; tooling evolves (GNU coreutils dd, dcfldd, dc3dd, ewfacquire)
Open standaardJa · royaltyvrij
Specificatieen.wikipedia.org

DD conversies

Community V&A

gevraagd door gebruikers
Stel een korte vraag
Krijg hulp van mensen die met DD-bestanden werken. Wees specifiek - vermeld uw systeem en softwareversie.
Geen account nodig · antwoorden meestal binnen een dag

Nog geen vragen - wees de eerste om iets te vragen over DD-bestanden.

Veelgestelde vragen

Wat is een DD-bestand?
Vrijwel altijd een raw disk image - een bit-voor-bit kopie van een schijf, partitie, USB-stick of kaart gemaakt met het Unix-commando 'dd' of een forensische imaging-tool. Het is hetzelfde als een raw .img/.raw en is de standaard in dataherstel en digitale forensica.
Hoe open of koppel ik een DD-bestand?
Op Linux: 'sudo mount -o loop,ro disk.dd /mnt' (of 'losetup -fP' voor een image van een volledige schijf). Op Windows: koppel het met OSFMount/Arsenal Image Mounter, of blader erdoorheen met FTK Imager of 7-Zip. Op macOS: 'hdiutil attach' met de raw-disk image class.
Wat is het verschil tussen een .dd- en een .img-bestand?
In wezen niets - beide zijn raw, sector-voor-sector images. '.dd' geeft alleen aan dat het afkomstig is van het 'dd'-commando of een forensische imager. De meeste tools lezen ze uitwisselbaar; u kunt de een vaak gewoon hernoemen naar de ander.
Hoe extraheer ik bestanden uit een .dd-image?
Koppel het als alleen-lezen en kopieer bestanden eruit, of open het in een forensische tool: met FTK Imager en Autopsy/The Sleuth Kit kunt u door het ingebedde bestandssysteem bladeren en bestanden exporteren - inclusief het herstellen van verwijderde bestanden uit de niet-toegewezen ruimte.
Hoe schrijf ik een .dd-image terug naar een schijf of USB-stick?
Gebruik 'dd if=disk.dd of=/dev/sdX bs=4M' op Linux/macOS, of balenaEtcher op elk besturingssysteem. Het doelapparaat wordt volledig gewist, dus controleer de apparaatnaam dubbel voordat u begint.
Is een .dd-bestand een afbeelding (Doodle C64)?
Tegenwoordig bijna nooit meer. De extensie .dd werd decennia geleden gebruikt voor een Commodore 64 „Doodle”-bitmap en voor klassieke Mac DiskDoubler-bestanden, maar in modern gebruik is een .dd een raw disk/forensic image. Wat het is, hangt af van de bron van het bestand.

Referenties

1Wikipedia - Disk image (raw / dd images)en.wikipedia.org
2GNU coreutils - dd manualwww.gnu.org

Blijf ontdekken

door de database

Populaire extensies deze week

1.AQQAQQ Instant Messenger File
2.MDMarkdown Document
3.CRDOWNLOADChrome Partial Download File
4.BINCD/DVD Disc Image (BIN/CUE)
5.PARTPartial Download File
6.NOMEDIAAndroid No-Media Marker File
7.RPMSGRestricted Permission Message
8.EXEWindows Executable (Portable Executable)
9.AVIFAV1 Image File Format (AVIF)
10.ICSiCalendar data file

Gerelateerde extensies

.BINCD/DVD Disc Image (BIN/CUE)
.ISOISO disc image (ISO 9660 / UDF)
.MDFMedia Descriptor File (Alcohol 120% / DAEMON Tools disc image)
.DMGApple Disk Image
.NRGNero Burning ROM Disc Image
.TIBAcronis True Image Backup

Gratis bestandstools

Een bestandsidentificatie en afbeeldingsconverter in de browser - alles draait op uw eigen apparaat.

Open de gereedschapskist

Blader door bestandsextensies A-Z