.DD

DD-fil

Raw Disk / Forensic Image (dd image)
Ställ en fråga
SNABBT SVAR

En DD-fil är en rå diskavbildning skapad med Unix-kommandot dd eller ett forensiskt verktyg - en sektor-för-sektor-kopia av en disk, partition, USB-sticka eller minneskort. För att komma åt filerna inuti kan du montera den med OSFMount på Windows, mount -o loop på Linux, eller hdiutil attach på macOS, alternativt öppna den i FTK Imager eller 7-Zip. Att skriva tillbaka den till ett fysiskt medium med dd eller balenaEtcher raderar målenheten helt, så verifiera enhetsnamnet noggrant först.

Utvecklare: No single owner - output of the Unix 'dd' command and forensic imaging tools Kategori: Diskimage filer Öppen standard MIME: application/octet-stream
ÖPPNAS PÅ Windows macOS Linux
Relaterat: .BIN · .ISO · .MDF · .DMG

På denna sida

19k+ filtillägg indexerade
Senast granskad Aug 3, 2026

Osäker på vad din fil är?

Släpp valfri fil i vår identifierare - vi läser bara de första byten för att namnge formatet.

Identifiera en fil

Vad är filformatet DD?

Filen .dd är en rå diskavbildning - en bit-för-bit-kopia av varje sektor på en disk, partition, flashkort eller annat lagringsmedium. Det är det direkta resultatet av Unix-kommandot dd och dedikerade forensiska verktyg som dcfldd och dc3dd. Eftersom den fångar allt på källan - inklusive startsektorer, partitionstabeller, oallokerat utrymme och rester av raderade filer - är .dd ett standardformat inom dataräddning och digital forensik.

En .dd-avbildning har ingen egen behållare eller header; filen börjar vid offset noll med de exakta byten från källmediet. En avbildning av en hel disk börjar med en MBR- eller GPT-partitionstabell; en partitionsavbildning börjar med en filsystemsstartsektor. Identifiering av innehållet kräver läsning av inbäddade strukturer: FAT/NTFS-signaturen 55 AA vid offset 510, GPT-magin EFI PART vid offset 512, eller en ext4-superblock-magi 0x53EF vid offset 0x438 inom en partition.

Formatet .dd är utbytbart med .img och .raw - de flesta avbildnings- och forensiska verktyg behandlar dem identiskt. När komprimering eller metadata för spårbarhet (chain-of-custody) krävs, komprimeras avbildningarna vanligtvis med gzip eller konverteras till den forensiska behållaren E01, som bäddar in MD5/SHA-256-hashar och anteckningar tillsammans med rådata.

Notera: filtillägget .dd användes historiskt även av Doodle!, ett rastergrafikprogram för Commodore 64. Det gamla bildformatet är helt orelaterat till diskavbildning.

Säkerhet & trygghet

RISK: MEDIUM

En .dd-fil är passiv rådata och körs inte av sig själv, men den kräver försiktighet. För det första kan den innehålla allt som källan gjorde - inklusive skadlig kod och, i forensiska avbildningar, känsliga personuppgifter och rester av raderade filer - så montera den som SKRIVSKYDDAD (och helst i en isolerad miljö) och hantera den varsamt. För det andra: att SKRIVA en .dd tillbaka till en disk med 'dd' eller balenaEtcher skriver över hela målenheten, så ett felaktigt enhetsnamn raderar fel disk. För det tredje: vid insamling av bevis, hasha avbildningen (MD5/SHA-256) och använd en skrivblockerare så att kopian bevisligen är oförändrad. Ladda endast ner forensiska verktyg (FTK Imager, Autopsy, Sleuth Kit) från deras officiella leverantörer.

Formatdetaljer

i ett nötskal
FULLSTÄNDIGT NAMNRaw Disk / Forensic Image (dd image)även känd som dd image, raw image
UTVECKLARENo single owner - output of the Unix 'dd' command and forensic imaging toolssedan The 'dd' utility dates to early Unix (1970s); raw imaging is a long-standing convention
MIME-TYPapplication/octet-stream
TYPRå, sektor-för-sektor-avbildning av en disk/partition (binär, ingen behållare eller metadata)
STANDARDÖppen · royaltyfri
Detta filtillägg används också av…
  • Doodle (Commodore 64) bild - En sällsynt högupplöst bitmapp från 1980-talet för C64 (vanligtvis 9026 byte, ofta med 'dd' som filnamnsprefix); endast relevant för retro/emulator-användare, inte moderna diskavbildningar.
  • DiskDoubler-komprimerad fil (klassiskt Mac OS) - Symantecs DiskDoubler använde .dd för komprimerade filer på klassiska Mac OS; föråldrad, öppnas endast av The Unarchiver eller gamla Mac-verktyg.

Program som öppnar DD-filer

Windows4 apps
7-Zip Öppen källkod Högerklicka > 7-Zip > Öppna arkiv för att bläddra i och extrahera filer från många .dd-avbildningar utan att montera dem.
FTK Imager Gratis File > Add Evidence Item > Image File, välj .dd-filen, bläddra sedan och exportera filer från de inbäddade filsystemen. Den kostnadsfria standardvisaren för forensik.
OSFMount / Arsenal Image Mounter Gratis Montera .dd-filen som en skrivskyddad virtuell disk och bläddra i den i Utforskaren som en vanlig enhet.
Autopsy (The Sleuth Kit) Öppen källkod Skapa ett ärende och lägg till .dd-filen som en datakälla för fullständig forensisk analys (filåterskapning, tidslinjer, raderade filer).
macOS2 apps
hdiutil / Disk Utility (built-in) Inbyggd Anslut råavbildningen: 'hdiutil attach -imagekey diskimage-class=CRawDiskImage disk.dd' (skrivskyddad) för att montera och bläddra i den.
The Sleuth Kit / Autopsy Öppen källkod Använd TSK-kommandoradsverktyg (fls, icat) eller Autopsy för att undersöka .dd-avbildningen och extrahera filer.
Linux3 apps
mount (loop device, built-in) Inbyggd För en partitionsavbildning: 'sudo mount -o loop,ro disk.dd /mnt'. För en hel diskavbildning, anslut med 'losetup -fP disk.dd' och montera sedan partitionen (t.ex. /dev/loop0p1).
The Sleuth Kit / Autopsy / Guymager Öppen källkod Undersök med TSK (fls/icat) eller Autopsy; skapa/verifiera råavbildningar med Guymager eller 'dd'/'dcfldd'.
dd / dcfldd (CLI) Öppen källkod Skapa: 'dd if=/dev/sdX of=disk.dd bs=4M'. Återställ: 'dd if=disk.dd of=/dev/sdX bs=4M' (målet skrivs över - välj enhet noggrant).

Tekniska detaljer

djup specifikation
BehållareIngen - råa binära sektorer utan omslag, header eller metadata av något slag
KodningBinär (byte-för-byte-kopia av källmediet)
FilstorlekSpeglar källan exakt - från några KB för små partitioner till flera TB för hela diskar
Magic bytesInga inneboende; hel-diskavbildningar exponerar en MBR-signatur 55 AA vid offset 510 eller GPT «EFI PART» vid offset 512
KomprimeringIngen inbäddad; arkiveras ofta efter skapande med gzip, bzip2 eller zstd (vilket ger .dd.gz, .dd.bz2, etc.)
KrypteringIngen på avbildningsnivå; källvolymer kan innehålla BitLocker-, LUKS- eller FileVault-data
IntegritetIngen inbyggd kontrollsumma; forensisk praxis lagrar en separat MD5- eller SHA-256-hash av bildfilen bredvid den
MIME-typapplication/octet-stream
MonterbarhetMonterbar som en loop-enhet på Linux (losetup / mount); via OSFMount eller Arsenal Image Mounter på Windows; via hdiutil på macOS
OmfångVarje byte av källan - filsystemsstrukturer, startsektorer, slack space, oallokerat utrymme och artefakter från raderade filer
Skapa-kommandodd if=/dev/sdX of=image.dd bs=4M status=progress
Primär användningDigital forensik, dataräddning, diskkloning och provisionering av virtuella maskiner
UtbytbarhetFunktionellt identisk med .img och .raw; de flesta avbildnings- och forensiska verktyg behandlar alla tre som samma format
Forensiska varianterdcfldd och dc3dd lägger till MD5/SHA-256-hashing direkt under insamlingen; EWF/E01 omsluter samma rådata med inbäddade hashar och ärendemetadata
SläpptThe 'dd' utility dates to early Unix (1970s); raw imaging is a long-standing convention
Senaste versionNo format version - a .dd is just raw bytes; tooling evolves (GNU coreutils dd, dcfldd, dc3dd, ewfacquire)
Öppen standardJa · royaltyfri
Specifikationen.wikipedia.org

DD-konverteringar

Frågor & svar

frågat av användare
Ställ en snabb fråga
Få hjälp från personer som arbetar med DD-filer. Var specifik - inkludera ditt system och programversion.
Inget konto behövs · svar vanligtvis inom en dag

Inga frågor än - bli den första att fråga om DD-filer.

Vanliga frågor

Vad är en DD-fil?
Nästan alltid en rå diskavbildning - en bit-för-bit-kopia av en disk, partition, USB-sticka eller kort skapad med Unix-kommandot 'dd' eller ett forensiskt verktyg. Det är samma sak som en rå .img/.raw och är standard inom dataräddning och digital forensik.
Hur öppnar eller monterar jag en DD-fil?
På Linux: 'sudo mount -o loop,ro disk.dd /mnt' (eller 'losetup -fP' för en hel diskavbildning). På Windows: montera den med OSFMount/Arsenal Image Mounter, eller bläddra i den med FTK Imager eller 7-Zip. På macOS: 'hdiutil attach' med klassen för rå diskavbildning.
Vad är skillnaden mellan en .dd- och en .img-fil?
I princip ingen - båda är råa, sektor-för-sektor-avbildningar. '.dd' signalerar bara att den kom från 'dd'-kommandot eller ett forensiskt verktyg. De flesta verktyg läser dem likadant; du kan ofta bara byta namn på den ena till den andra.
Hur extraherar jag filer från en .dd-avbildning?
Montera den som skrivskyddad och kopiera ut filerna, eller öppna den i ett forensiskt verktyg: FTK Imager och Autopsy/The Sleuth Kit låter dig bläddra i det inbäddade filsystemet och exportera filer - inklusive återställning av raderade filer från oallokerat utrymme.
Hur skriver jag tillbaka en .dd-avbildning till en disk eller USB-sticka?
Använd 'dd if=disk.dd of=/dev/sdX bs=4M' på Linux/macOS, eller balenaEtcher på valfritt operativsystem. Målenheten raderas helt, så dubbelkolla enhetsnamnet innan du börjar.
Är en .dd-fil en bild (Doodle C64)?
Nästan aldrig idag. Filtillägget .dd användes för decennier sedan för en Commodore 64 'Doodle'-bitmapp och för klassiska Mac DiskDoubler-filer, men i modern användning är en .dd en rå disk/forensisk avbildning. Vad det är beror på var filen kom ifrån.

Referenser

1Wikipedia - Disk image (raw / dd images)en.wikipedia.org
2GNU coreutils - dd manualwww.gnu.org

Fortsätt utforska

genom databasen

Populära filtillägg denna vecka

1.AQQAQQ Instant Messenger File
2.MDMarkdown Document
3.CRDOWNLOADChrome Partial Download File
4.BINCD/DVD Disc Image (BIN/CUE)
5.PARTPartial Download File
6.NOMEDIAAndroid No-Media Marker File
7.RPMSGRestricted Permission Message
8.EXEWindows Executable (Portable Executable)
9.AVIFAV1 Image File Format (AVIF)
10.ICSiCalendar data file

Relaterade filtillägg

.BINCD/DVD Disc Image (BIN/CUE)
.ISOISO disc image (ISO 9660 / UDF)
.MDFMedia Descriptor File (Alcohol 120% / DAEMON Tools disc image)
.DMGApple Disk Image
.NRGNero Burning ROM Disc Image
.TIBAcronis True Image Backup

Gratis filverktyg

En filidentifierare och bildkonverterare direkt i webbläsaren - allt körs på din enhet.

Öppna verktygslådan

Bläddra bland filtillägg A-Ö