.DD

Arquivo DD

Raw Disk / Forensic Image (dd image)
Fazer uma pergunta
RESPOSTA RÁPIDA

Um arquivo DD é uma imagem de disco raw criada com o comando Unix «dd» ou uma ferramenta de imagem forense - uma cópia setor por setor de um disco, partição, pendrive USB ou cartão de memória. Para acessar os arquivos internos, monte-o com o OSFMount no Windows, «mount -o loop» no Linux, ou «hdiutil attach» no macOS, ou abra-o no FTK Imager ou 7-Zip. Gravá-lo de volta em uma mídia física com «dd» ou balenaEtcher apaga o dispositivo de destino completamente, portanto, verifique o nome do dispositivo primeiro.

Desenvolvedor: No single owner - output of the Unix 'dd' command and forensic imaging tools Categoria: Arquivos de Imagem de Disco Padrão aberto MIME: application/octet-stream
ABRE EM Windows macOS Linux
Relacionado: .BIN · .ISO · .MDF · .DMG

Nesta página

19k+ extensões indexadas
Última revisão em Aug 3, 2026

Não tem certeza do que é seu arquivo?

Arraste qualquer arquivo para o nosso identificador - lemos apenas os primeiros bytes para nomear o formato.

Identificar um arquivo

O que é o formato de ficheiro DD?

O arquivo .dd é uma imagem de disco raw - uma cópia bit a bit de cada setor em um disco, partição, cartão flash ou outro meio de armazenamento. É a saída direta do comando Unix dd e de ferramentas de imagem forense dedicadas, como dcfldd e dc3dd. Como ele captura tudo na origem - incluindo setores de inicialização, tabelas de partição, espaço não alocado e remanescentes de arquivos excluídos - o .dd é um formato padrão em recuperação de dados e computação forense digital.

Uma imagem .dd não possui contêiner ou cabeçalho próprio; o arquivo começa no deslocamento zero com os bytes exatos do meio de origem. Uma imagem de disco inteiro começa com uma tabela de partição MBR ou GPT; uma imagem de partição começa com um setor de inicialização do sistema de arquivos. Identificar o conteúdo requer a leitura de estruturas incorporadas: a assinatura FAT/NTFS 55 AA no deslocamento 510, o magic GPT EFI PART no deslocamento 512, ou um magic de superbloco ext4 0x53EF no deslocamento 0x438 dentro de uma partição.

O formato .dd é intercambiável com .img e .raw - a maioria das ferramentas forenses e de imagem os trata de forma idêntica. Quando a compressão ou metadados de cadeia de custódia são necessários, as imagens são normalmente compactadas com gzip ou convertidas para o contêiner forense E01, que incorpora hashes MD5/SHA-256 e notas de caso junto com os dados brutos.

Nota: a extensão .dd também foi usada historicamente pelo Doodle!, um programa de gráficos raster para o Commodore 64. Esse formato de imagem legado não tem nenhuma relação com imagens de disco.

Segurança e proteção

RISCO: MEDIUM

Um .dd consiste em dados brutos passivos e não será executado por conta própria, mas carrega precauções reais. Primeiro, ele pode conter qualquer coisa que o disco de origem continha - incluindo malware e, em imagens forenses, dados pessoais sensíveis e remanescentes de arquivos excluídos - portanto, monte-o como SOMENTE LEITURA (e idealmente em um ambiente isolado) e manuseie-o com cuidado. Segundo, GRAVAR um .dd de volta em um disco com «dd» ou balenaEtcher sobrescreve todo o dispositivo de destino, portanto, um nome de dispositivo errado apaga o disco errado. Terceiro, ao criar imagens para evidência, faça o hash da imagem (MD5/SHA-256) e use um bloqueador de gravação para que a cópia seja comprovadamente inalterada. Baixe ferramentas forenses (FTK Imager, Autopsy, Sleuth Kit) apenas de seus fornecedores oficiais.

Detalhes do formato

em resumo
NOME COMPLETORaw Disk / Forensic Image (dd image)também conhecido como dd image, raw image
DESENVOLVEDORNo single owner - output of the Unix 'dd' command and forensic imaging toolsdesde The 'dd' utility dates to early Unix (1970s); raw imaging is a long-standing convention
TIPO MIMEapplication/octet-stream
TIPOImagem raw, setor por setor de um disco/partição (binário, sem contêiner ou metadados)
PADRÃOAberto · livre de royalties
RELACIONADO.bin.iso.mdf.dmg
Esta extensão também é usada por…
  • Imagem Doodle (Commodore 64) - Um bitmap de alta resolução raro do C64 dos anos 80 (normalmente 9026 bytes, muitas vezes nomeado «dd» como um prefixo de nome de arquivo); relevante apenas para usuários de retrocomputação/emuladores, não para imagens de disco modernas.
  • Arquivo compactado DiskDoubler (classic Mac OS) - O DiskDoubler da Symantec usava .dd para arquivos compactados no classic Mac OS; obsoleto, aberto apenas pelo The Unarchiver ou ferramentas antigas de Mac.

Programas que abrem arquivos DD

Windows4 apps
7-Zip Código aberto Botão direito > 7-Zip > Abrir arquivo para navegar e extrair arquivos de muitas imagens .dd sem montar.
FTK Imager Gratuito File > Add Evidence Item > Image File, selecione o .dd, então navegue e exporte arquivos dos sistemas de arquivos incorporados. O visualizador forense gratuito padrão.
OSFMount / Arsenal Image Mounter Gratuito Monte o .dd como um disco virtual somente leitura e navegue nele no Explorer como uma unidade normal.
Autopsy (The Sleuth Kit) Código aberto Crie um caso e adicione o .dd como uma fonte de dados para análise forense completa (recuperação de arquivos, linhas do tempo, arquivos excluídos).
macOS2 apps
hdiutil / Disk Utility (built-in) Integrado Anexe a imagem raw: «hdiutil attach -imagekey diskimage-class=CRawDiskImage disk.dd» (somente leitura) para montar e navegar nela.
The Sleuth Kit / Autopsy Código aberto Use as ferramentas de linha de comando TSK (fls, icat) ou Autopsy para examinar a imagem .dd e extrair arquivos.
Linux3 apps
mount (loop device, built-in) Integrado Para uma imagem de partição: «sudo mount -o loop,ro disk.dd /mnt». Para uma imagem de disco inteiro, anexe com «losetup -fP disk.dd» e monte a partição (ex: /dev/loop0p1).
The Sleuth Kit / Autopsy / Guymager Código aberto Examine com TSK (fls/icat) ou Autopsy; crie/verifique imagens raw com Guymager ou «dd»/«dcfldd».
dd / dcfldd (CLI) Código aberto Criar: «dd if=/dev/sdX of=disk.dd bs=4M». Restaurar: «dd if=disk.dd of=/dev/sdX bs=4M» (o destino é sobrescrito - escolha o dispositivo com cuidado).

Detalhes técnicos

especificação profunda
ContêinerNenhum - setores binários brutos sem invólucro, cabeçalho ou metadados de qualquer tipo
CodificaçãoBinário (cópia byte a byte do meio de origem)
Tamanho do arquivoEspelha a origem exatamente - de alguns KB para partições pequenas a vários TB para discos inteiros
Bytes mágicosNenhum intrínseco; imagens de disco inteiro expõem uma assinatura MBR 55 AA no deslocamento 510 ou GPT «EFI PART» no deslocamento 512
CompressãoNenhuma incorporada; comumente arquivada após a captura com gzip, bzip2 ou zstd (produzindo .dd.gz, .dd.bz2, etc.)
CriptografiaNenhuma no nível da imagem; os volumes de origem podem conter dados BitLocker, LUKS ou FileVault
IntegridadeNenhum checksum integrado; a prática forense armazena um hash MD5 ou SHA-256 separado do arquivo de imagem ao lado dele
Tipo MIMEapplication/octet-stream
Capacidade de montagemMontável como um dispositivo de loop no Linux (losetup / mount); via OSFMount ou Arsenal Image Mounter no Windows; via hdiutil no macOS
Escopo capturadoCada byte da origem - estruturas do sistema de arquivos, setores de inicialização, slack space, espaço não alocado e artefatos de arquivos excluídos
Comando de criaçãodd if=/dev/sdX of=image.dd bs=4M status=progress
Uso primárioForense digital, recuperação de dados, clonagem de disco e provisionamento de máquinas virtuais
IntercambialidadeFuncionalmente idêntico a .img e .raw; a maioria das ferramentas forenses e de imagem trata os três como o mesmo formato
Variantes forensesdcfldd e dc3dd adicionam hashing MD5/SHA-256 em tempo real durante a aquisição; EWF/E01 envolve os mesmos dados brutos com hashes incorporados e metadados de caso
LançadoThe 'dd' utility dates to early Unix (1970s); raw imaging is a long-standing convention
Versão mais recenteNo format version - a .dd is just raw bytes; tooling evolves (GNU coreutils dd, dcfldd, dc3dd, ewfacquire)
Padrão abertoSim · livre de royalties
Especificaçãoen.wikipedia.org

Conversões de DD

Perguntas e Respostas da Comunidade

perguntado por usuários
Faça uma pergunta rápida
Obtenha ajuda de pessoas que trabalham com arquivos DD. Seja específico - inclua seu sistema e a versão do software.
Não é necessário criar conta · respostas geralmente em um dia

Ainda não há perguntas - seja o primeiro a perguntar sobre arquivos DD.

Perguntas frequentes

O que é um arquivo DD?
Quase sempre é uma imagem de disco raw - uma cópia bit a bit de um disco, partição, pendrive USB ou cartão feita com o comando Unix «dd» ou uma ferramenta de imagem forense. É o mesmo que um .img/.raw bruto e é padrão em recuperação de dados e forense digital.
Como faço para abrir ou montar um arquivo DD?
No Linux: «sudo mount -o loop,ro disk.dd /mnt» (ou «losetup -fP» para uma imagem de disco inteiro). No Windows: monte-o com OSFMount/Arsenal Image Mounter, ou navegue por ele com FTK Imager ou 7-Zip. No macOS: «hdiutil attach» com a classe de imagem raw-disk.
Qual é a diferença entre um arquivo .dd e um arquivo .img?
Essencialmente nenhuma - ambos são imagens raw, setor por setor. «.dd» apenas sinaliza que veio do comando «dd» ou de um imageador forense. A maioria das ferramentas os lê de forma intercambiável; muitas vezes você pode apenas renomear um para o outro.
Como extraio arquivos de uma imagem .dd?
Monte-a como somente leitura e copie os arquivos, ou abra-a em uma ferramenta forense: FTK Imager e Autopsy/The Sleuth Kit permitem que você navegue no sistema de arquivos incorporado e exporte arquivos - incluindo a recuperação de arquivos excluídos do espaço não alocado.
Como gravo uma imagem .dd de volta em um disco ou pendrive USB?
Use «dd if=disk.dd of=/dev/sdX bs=4M» no Linux/macOS, ou balenaEtcher em qualquer sistema operacional. O dispositivo de destino é completamente apagado, portanto, verifique o nome do dispositivo antes de começar.
Um arquivo .dd é uma imagem (Doodle C64)?
Quase nunca hoje em dia. A extensão .dd foi usada décadas atrás para um bitmap «Doodle» do Commodore 64 e para arquivos DiskDoubler do Mac clássico, mas no uso moderno um .dd é uma imagem de disco raw/forense. O que ele é depende de onde o arquivo veio.

Referências

1Wikipedia - Disk image (raw / dd images)en.wikipedia.org
2GNU coreutils - dd manualwww.gnu.org

Continue explorando

em todo o banco de dados

Principais extensões desta semana

1.AQQAQQ Instant Messenger File
2.MDMarkdown Document
3.CRDOWNLOADChrome Partial Download File
4.BINCD/DVD Disc Image (BIN/CUE)
5.PARTPartial Download File
6.NOMEDIAAndroid No-Media Marker File
7.RPMSGRestricted Permission Message
8.EXEWindows Executable (Portable Executable)
9.AVIFAV1 Image File Format (AVIF)
10.ICSiCalendar data file

Extensões relacionadas

.BINCD/DVD Disc Image (BIN/CUE)
.ISOISO disc image (ISO 9660 / UDF)
.MDFMedia Descriptor File (Alcohol 120% / DAEMON Tools disc image)
.DMGApple Disk Image
.NRGNero Burning ROM Disc Image
.TIBAcronis True Image Backup

Ferramentas de arquivo gratuitas

Um identificador de arquivos e conversor de imagens no navegador - tudo funciona no seu dispositivo.

Abrir a caixa de ferramentas

Navegar por extensões de arquivo A-Z