.DD

Plik DD

Raw Disk / Forensic Image (dd image)
Zadaj pytanie
SZYBKA ODPOWIEDŹ

Plik DD to surowy obraz dysku utworzony za pomocą polecenia Unix „dd” lub narzędzia do informatyki śledczej - jest to kopia sektor po sektorze dysku, partycji, pendrive'a lub karty pamięci. Aby uzyskać dostęp do plików wewnątrz, zamontuj go za pomocą OSFMount w Windows, „mount -o loop” w Linux lub „hdiutil attach” w macOS, albo otwórz w FTK Imager lub 7-Zip. Zapisanie go z powrotem na nośnik fizyczny za pomocą „dd” lub balenaEtcher całkowicie wymazuje urządzenie docelowe, więc najpierw zweryfikuj nazwę urządzenia.

Deweloper: No single owner - output of the Unix 'dd' command and forensic imaging tools Kategoria: Pliki obrazów dysków Otwarty standard MIME: application/octet-stream
OTWIERA SIĘ NA Windows macOS Linux
Powiązane: .BIN · .ISO · .MDF · .DMG

Na tej stronie

Zindeksowano 19k+ rozszerzeń
Ostatnia weryfikacja Aug 3, 2026

Nie wiesz, co to za plik?

Przeciągnij dowolny plik do naszego identyfikatora - odczytujemy tylko pierwsze bajty, aby nazwać format.

Zidentyfikuj plik

Co to jest format pliku DD?

Plik .dd to surowy obraz dysku (raw disk image) - kopia bit po bicie każdego sektora na dysku, partycji, karcie flash lub innym nośniku danych. Jest to bezpośredni wynik działania polecenia Unix dd oraz dedykowanych narzędzi śledczych, takich jak dcfldd i dc3dd. Ponieważ przechwytuje wszystko z oryginału - w tym sektory rozruchowe, tablice partycji, nieprzydzielone miejsce i pozostałości usuniętych plików - .dd jest standardowym formatem w odzyskiwaniu danych i informatyce śledczej.

Obraz .dd nie posiada własnego kontenera ani nagłówka; plik zaczyna się od offsetu zero dokładnie tymi samymi bajtami, co nośnik źródłowy. Obraz całego dysku zaczyna się od tablicy partycji MBR lub GPT; obraz partycji zaczyna się od sektora rozruchowego systemu plików. Identyfikacja zawartości wymaga odczytania osadzonych struktur: sygnatury FAT/NTFS 55 AA na offsecie 510, sygnatury GPT EFI PART na offsecie 512 lub sygnatury superbloku ext4 0x53EF na offsecie 0x438 w obrębie partycji.

Format .dd jest zamienny z .img i .raw - większość narzędzi do obrazowania i analizy śledczej traktuje je identycznie. Gdy wymagana jest kompresja lub metadane dotyczące łańcucha dowodowego, obrazy są zazwyczaj kompresowane za pomocą gzip lub konwertowane do kontenera śledczego E01, który osadza skróty MD5/SHA-256 i notatki do sprawy obok surowych danych.

Uwaga: rozszerzenie .dd było historycznie używane również przez Doodle!, program do grafiki rastrowej dla Commodore 64. Ten stary format obrazów jest całkowicie niezwiązany z obrazowaniem dysków.

Bezpieczeństwo

RYZYKO: MEDIUM

Plik .dd to pasywne surowe dane i nie uruchomi się samoczynnie, ale wiążą się z nim realne ostrzeżenia. Po pierwsze, może zawierać wszystko to, co dysk źródłowy - w tym złośliwe oprogramowanie, a w obrazach śledczych wrażliwe dane osobowe i pozostałości usuniętych plików - dlatego montuj go w trybie TYLKO DO ODCZYTU (najlepiej w odizolowanym środowisku) i obchodź się z nim ostrożnie. Po drugie, ZAPISYWANIE .dd z powrotem na dysk za pomocą „dd” lub balenaEtcher nadpisuje całe urządzenie docelowe, więc błędna nazwa urządzenia wymaże niewłaściwy dysk. Po trzecie, przy tworzeniu obrazu dla celów dowodowych, wykonaj skrót obrazu (MD5/SHA-256) i użyj blokady zapisu, aby kopia była dowodowo niezmieniona. Pobieraj narzędzia śledcze (FTK Imager, Autopsy, Sleuth Kit) tylko od ich oficjalnych dostawców.

Szczegóły formatu

w pigułce
PEŁNA NAZWARaw Disk / Forensic Image (dd image)znany również jako dd image, raw image
DEWELOPERNo single owner - output of the Unix 'dd' command and forensic imaging toolsod The 'dd' utility dates to early Unix (1970s); raw imaging is a long-standing convention
TYP MIMEapplication/octet-stream
TYPSurowy obraz dysku/partycji sektor po sektorze (binarny, bez kontenera i metadanych)
STANDARDOtwarty · bezpłatny
To rozszerzenie jest również używane przez…
  • Obraz Doodle (Commodore 64) - Rzadka bitmapa C64 o wysokiej rozdzielczości z lat 80. (zazwyczaj 9026 bajtów, często z „dd” jako prefiksem nazwy pliku); istotna tylko dla użytkowników retro/emulatorów, nie dla nowoczesnych obrazów dysków.
  • Skompresowany plik DiskDoubler (klasyczny Mac OS) - Program DiskDoubler firmy Symantec używał .dd dla skompresowanych plików w klasycznym Mac OS; format przestarzały, otwierany tylko przez The Unarchiver lub stare narzędzia Mac.

Programy otwierające pliki DD

Windows4 apps
7-Zip Open-source Kliknij prawym przyciskiem myszy > 7-Zip > Otwórz archiwum, aby przeglądać i wyodrębniać pliki z wielu obrazów .dd bez ich montowania.
FTK Imager Darmowy File > Add Evidence Item > Image File, wybierz .dd, a następnie przeglądaj i eksportuj pliki z osadzonych systemów plików. Standardowa darmowa przeglądarka śledcza.
OSFMount / Arsenal Image Mounter Darmowy Montuje .dd jako wirtualny dysk tylko do odczytu, umożliwiając przeglądanie go w Eksploratorze jak zwykłego napędu.
Autopsy (The Sleuth Kit) Open-source Utwórz sprawę i dodaj .dd jako źródło danych do pełnej analizy śledczej (odzyskiwanie plików, osie czasu, usunięte pliki).
macOS2 apps
hdiutil / Disk Utility (built-in) Wbudowany Dołącz surowy obraz: „hdiutil attach -imagekey diskimage-class=CRawDiskImage disk.dd” (tylko do odczytu), aby go zamontować i przeglądać.
The Sleuth Kit / Autopsy Open-source Użyj narzędzi wiersza poleceń TSK (fls, icat) lub Autopsy, aby zbadać obraz .dd i wyodrębnić pliki.
Linux3 apps
mount (loop device, built-in) Wbudowany Dla obrazu partycji: „sudo mount -o loop,ro disk.dd /mnt”. Dla obrazu całego dysku: podłącz przez „losetup -fP disk.dd”, a następnie zamontuj partycję (np. /dev/loop0p1).
The Sleuth Kit / Autopsy / Guymager Open-source Badaj za pomocą TSK (fls/icat) lub Autopsy; twórz/weryfikuj surowe obrazy za pomocą Guymager lub „dd”/„dcfldd”.
dd / dcfldd (CLI) Open-source Tworzenie: „dd if=/dev/sdX of=disk.dd bs=4M”. Przywracanie: „dd if=disk.dd of=/dev/sdX bs=4M” (cel zostanie nadpisany - wybierz urządzenie ostrożnie).

Szczegóły techniczne

specyfikacja
KontenerBrak - surowe sektory binarne bez opakowania, nagłówka ani jakichkolwiek metadanych
KodowanieBinarne (kopia bajt po bajcie nośnika źródłowego)
Rozmiar plikuDokładnie odzwierciedla źródło - od kilku KB dla małych partycji do wielu TB dla całych dysków
Magiczne bajtyBrak własnych; obrazy całych dysków ujawniają sygnaturę MBR 55 AA na offsecie 510 lub GPT „EFI PART” na offsecie 512
KompresjaBrak wbudowanej; powszechnie archiwizowane po przechwyceniu za pomocą gzip, bzip2 lub zstd (tworząc .dd.gz, .dd.bz2 itp.)
SzyfrowanieBrak na poziomie obrazu; woluminy źródłowe mogą zawierać dane BitLocker, LUKS lub FileVault
IntegralnośćBrak wbudowanej sumy kontrolnej; praktyka śledcza polega na przechowywaniu oddzielnego skrótu MD5 lub SHA-256 pliku obrazu obok niego
Typ MIMEapplication/octet-stream
Możliwość montowaniaMontowalny jako urządzenie pętli (loop device) w Linux (losetup / mount); przez OSFMount lub Arsenal Image Mounter w Windows; przez hdiutil w macOS
Zakres przechwytywaniaKażdy bajt źródła - struktury systemu plików, sektory rozruchowe, slack space, nieprzydzielone miejsce i artefakty usuniętych plików
Polecenie tworzeniadd if=/dev/sdX of=image.dd bs=4M status=progress
Główne zastosowanieInformatyka śledcza, odzyskiwanie danych, klonowanie dysków i przygotowywanie maszyn wirtualnych
ZamiennośćFunkcjonalnie identyczny z .img i .raw; większość narzędzi do obrazowania i śledczych traktuje wszystkie trzy jako ten sam format
Warianty śledczedcfldd i dc3dd dodają haszowanie MD5/SHA-256 w locie podczas akwizycji; EWF/E01 opakowuje te same surowe dane w osadzone skróty i metadane sprawy
WydanoThe 'dd' utility dates to early Unix (1970s); raw imaging is a long-standing convention
Najnowsza wersjaNo format version - a .dd is just raw bytes; tooling evolves (GNU coreutils dd, dcfldd, dc3dd, ewfacquire)
Otwarty standardTak · bezpłatny (royalty-free)
Specyfikacjaen.wikipedia.org

Konwersje DD

Pytania i odpowiedzi społeczności

pytania użytkowników
Zadaj szybkie pytanie
Uzyskaj pomoc od osób pracujących z plikami DD. Bądź precyzyjny - podaj system i wersję oprogramowania.
Konto nie jest wymagane · odpowiedzi zazwyczaj w ciągu doby

Brak pytań - bądź pierwszą osobą, która zapyta o pliki DD.

Najczęściej zadawane pytania

Co to jest plik DD?
To niemal zawsze surowy obraz dysku - kopia bit po bicie dysku, partycji, pendrive'a lub karty, wykonana poleceniem Unix „dd” lub narzędziem śledczym. Jest to to samo co surowy .img/.raw i stanowi standard w odzyskiwaniu danych oraz informatyce śledczej.
Jak otworzyć lub zamontować plik DD?
W Linux: „sudo mount -o loop,ro disk.dd /mnt” (lub „losetup -fP” dla obrazu całego dysku). W Windows: zamontuj go za pomocą OSFMount/Arsenal Image Mounter lub przeglądaj w FTK Imager lub 7-Zip. W macOS: „hdiutil attach” z klasą obrazu raw-disk.
Jaka jest różnica między plikiem .dd a .img?
Zasadniczo żadna - oba są surowymi obrazami sektor po sektorze. „.dd” sygnalizuje po prostu, że pochodzi z polecenia „dd” lub programu śledczego. Większość narzędzi odczytuje je zamiennie; często można po prostu zmienić rozszerzenie jednego na drugie.
Jak wyodrębnić pliki z obrazu .dd?
Zamontuj go w trybie tylko do odczytu i skopiuj pliki, lub otwórz w narzędziu śledczym: FTK Imager i Autopsy/The Sleuth Kit pozwalają przeglądać osadzony system plików i eksportować pliki - w tym odzyskiwać te usunięte z nieprzydzielonego miejsca.
Jak zapisać obraz .dd z powrotem na dysk lub pendrive?
Użyj „dd if=disk.dd of=/dev/sdX bs=4M” w Linux/macOS lub balenaEtcher w dowolnym systemie operacyjnym. Urządzenie docelowe zostanie całkowicie wymazane, więc przed rozpoczęciem sprawdź dwukrotnie nazwę urządzenia.
Czy plik .dd to obraz (Doodle C64)?
Dziś prawie nigdy. Rozszerzenie .dd było używane dekady temu dla bitmap „Doodle” na Commodore 64 oraz dla plików DiskDoubler na klasycznym Macu, ale we współczesnym użyciu .dd to surowy obraz dysku/śledczy. To, czym jest, zależy od źródła pochodzenia pliku.

Źródła

1Wikipedia - Disk image (raw / dd images)en.wikipedia.org
2GNU coreutils - dd manualwww.gnu.org

Odkrywaj dalej

w całej bazie danych

Najpopularniejsze rozszerzenia w tym tygodniu

1.AQQAQQ Instant Messenger File
2.MDMarkdown Document
3.CRDOWNLOADChrome Partial Download File
4.BINCD/DVD Disc Image (BIN/CUE)
5.PARTPartial Download File
6.NOMEDIAAndroid No-Media Marker File
7.RPMSGRestricted Permission Message
8.EXEWindows Executable (Portable Executable)
9.AVIFAV1 Image File Format (AVIF)
10.ICSiCalendar data file

Powiązane rozszerzenia

.BINCD/DVD Disc Image (BIN/CUE)
.ISOISO disc image (ISO 9660 / UDF)
.MDFMedia Descriptor File (Alcohol 120% / DAEMON Tools disc image)
.DMGApple Disk Image
.NRGNero Burning ROM Disc Image
.TIBAcronis True Image Backup

Darmowe narzędzia do plików

Identyfikator plików i konwerter obrazów w przeglądarce - wszystko działa na Twoim urządzeniu.

Otwórz przybornik

Przeglądaj rozszerzenia plików A-Z