{"id":258924,"date":"2021-10-31T00:05:00","date_gmt":"2021-10-30T22:05:00","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=258924"},"modified":"2021-10-29T13:20:08","modified_gmt":"2021-10-29T11:20:08","slug":"sysinternals-disk2vhd-v2-02-freigegeben","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2021\/10\/31\/sysinternals-disk2vhd-v2-02-freigegeben\/","title":{"rendered":"Sysinternals Disk2vhd v2.02 freigegeben"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Windows\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Windows-klein.jpg\" alt=\"Windows\" width=\"200\" align=\"left\" \/>[<a href=\"https:\/\/borncity.com\/win\/?p=21906\" target=\"_blank\" rel=\"noopener\">English<\/a>]Kleiner Hinweis f\u00fcr Leser, die gelegentlich eine Windows-Installation in eine virtuelle Maschine \u00fcberf\u00fchren m\u00fcssen. Microsoft hat im Oktober das Tool Disk2vhd v2.02 in der kostenlosen Sysinternals-Suite freigegeben. Mit dem Tool kann man eine Windows-Installation in einen .vhd-Disk \u00fcbertragen lassen, die sich dann mit Virtual PC oder Hyper-V ausf\u00fchren l\u00e4sst. Ich hatte vor langer Zeit schon mal \u00fcber diese Thematik gebloggt. Nachdem mich ein Blog-Leser auf die neue Version aufmerksam gemacht hat, hier nochmals ein kurzer \u00dcberblick &#8211; inklusives eines Sicherheitshinweises.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg08.met.vgwort.de\/na\/8c84214395364bdf9388c94d613ec580\" alt=\"\" width=\"1\" height=\"1\" \/>Ich selbst habe seit ewigen Zeiten nichts mehr mit Disk2vhd gemacht, das ich Hyper-V nicht mehr einsetze und Virtual PC so gut wie tot ist. Es war eine kurze Mail von Thomas Z., die mich auf das Thema hinwies (danke f\u00fcr die Info). Thomas schrieb:<\/p>\n<blockquote><p>Hallo Herr Born,<\/p>\n<p>Version 2.02 d\u00fcrfte ganz frisch sein &#8211; bin gerade dr\u00fcber gefallen. Neu scheint die 64-Bit Version und \"Prepare for use in Virtual PC\" zu sein Vielleicht einen Beitrag wert.<\/p><\/blockquote>\n<p>Der Mail hatte er noch den Download-Link auf <a href=\"https:\/\/docs.microsoft.com\/en-us\/sysinternals\/downloads\/disk2vhd\" target=\"_blank\" rel=\"noopener\">disk2vhd<\/a> beigef\u00fcgt.<\/p>\n<h2>Was ist Disk2vhd v2.02?<\/h2>\n<p>Der Tool-Name Disk2vhd umrei\u00dft bereits die Funktion des Tools: Es dient dazu, den Inhalt eines logischen Laufwerks in eine virtuelle Disk (.vhd-Datei) zu kopieren. Diese .vhd-Dateien lassen sich dann in Virtual PC oder Hyper-V laden. In der Beschreibung von <a href=\"https:\/\/docs.microsoft.com\/en-us\/sysinternals\/downloads\/disk2vhd\" target=\"_blank\" rel=\"noopener\">disk2vhd<\/a> hei\u00dft es:<\/p>\n<blockquote><p>Disk2vhd ist ein Dienstprogramm, das VHD-Versionen (Virtual Hard Disk &#8211; Microsofts Festplattenformat f\u00fcr virtuelle Maschinen) von physischen Festplatten zur Verwendung in virtuellen Maschinen (VMs) von Microsoft Virtual PC oder Microsoft Hyper-V erstellt.<\/p><\/blockquote>\n<p>Microsoft gibt an, dass der Unterschied zwischen Disk2vhd und anderen Tools zur Umwandlung von physischen in virtuelle Festplatten darin besteht, dass sich das Tool Disk2vhd auf einem System ausf\u00fchren l\u00e4sst, das online ist. Disk2vhd nutzt dazu die in Windows XP eingef\u00fchrte Volume Snapshot-Funktion von Windows, um konsistente Point-in-Time-Snapshots der Volumes zu erstellen, die Sie in eine Konvertierung einbeziehen m\u00f6chten. Man kann Disk2vhd sogar veranlassen, die VHDs auf lokalen Datentr\u00e4gern zu erstellen, auch auf denen, die gerade konvertiert werden. Allerdings sollte einem bewusst sein, dass die Leistung besser ist, wenn sich die Ziel-VHD auf einem anderen Datentr\u00e4ger befindet als auf dem zu konvertierenden Laufwerk.<\/p>\n<p><img decoding=\"async\" title=\"Disk2vhd\" src=\"https:\/\/i.imgur.com\/VAvDRuN.png\" alt=\"Disk2vhd\" \/><\/p>\n<p>Das Tool kann nach dem Download der ZIP-Archivdatei lokal in eine Verzeichnis entpackt werden. Dann l\u00e4sst es sich als 32- oder 64-Bit-Version direkt aus dem betreffenden Ordner ausf\u00fchren. Es ist keine Installation erforderlich, die Ausf\u00fchrung erfordert jedoch Administratorberechtigungen. Das Tool meldet sich dann mit dem in obigem Screenshot gezeigten Fenster. Dort lassen sich der Pfad und der Name der Zieldatei (vhd oder vhdx) angeben und einige Optionen w\u00e4hlen. Zudem kann \u00fcber Kontrollk\u00e4stchen vorgegeben werden, welche Partitionen\/logischen Laufwerke einer Harddisk in die virtuelle Disk \u00fcbertragen werden sollen.<\/p>\n<blockquote><p>Die Option zur Bereitstellung der .vhd f\u00fcr Virtual PC d\u00fcrfte inzwischen nicht mehr relevant sein. Das Produkt <a href=\"https:\/\/de.wikipedia.org\/wiki\/Virtual_PC\" target=\"_blank\" rel=\"noopener\">Virtual PC<\/a> wurde bis 2009 kostenlos abgegeben, und konnte eine Virtualisierung bereitstellen. In Windows 7 wurden Teile im Windows XP Mode verwendet &#8211; ab Windows 8 kann das Produkt nicht mehr verwendet werden. Der Nachfolger ist Hyper-V.<\/p><\/blockquote>\n<p>Am Artikelende finden sich einige Artikel aus meinem Blog rund um Virtual PC und auch das Tool disk2vhd. Die Beitr\u00e4ge stammen aus 2010 und 2011, als ich mit der Technologie experimentiert habe. Aber es gab immer wieder Probleme mit den in virtuelle Disks kopierten und dann virtualisierten Betriebssystemkopien. Ich habe dann das Tool nicht mehr verwendet. Wie die Sachlage mit der zum 12. Oktober 2021 freigegebenen Version 2.02 ausschaut, kann ich nicht sagen. Weitere Details zur Handhabung des Tools (diese unterst\u00fctzt auch einen Aufruf \u00fcber die Eingabeaufforderung) und der Restriktionen sind der <a href=\"https:\/\/docs.microsoft.com\/en-us\/sysinternals\/downloads\/disk2vhd\" target=\"_blank\" rel=\"noopener\">Sysinternals-Seite f\u00fcr Disk2vhd<\/a> zu entnehmen.<\/p>\n<h2>Disk2vhd mit DLL-Hijacking-Schwachstelle<\/h2>\n<p>Bevor jetzt die gesamte Leserschaft vor Begeisterung dahin schmilzt und Stefan Kanthak hier herein gr\u00e4tscht, weise ich vorsorglich auf einen nicht so dollen Sachverhalt hin. Wer Disk2vhd ausf\u00fchrt, muss dem Tool Administrator-Berechtigungen gew\u00e4hren und sollte daher sicher sein, dass sein System frei von Schadsoftware ist. Denn Disk2vhd weist (wie auch andere Sysinternals-Tools) eine DLL-Hijacking-Schwachstelle auf.<\/p>\n<p><img decoding=\"async\" title=\"Disk2vhd mit DLL-Hijacking-Schwachstelle\" src=\"https:\/\/i.imgur.com\/mNpxp47.png\" alt=\"Disk2vhd mit DLL-Hijacking-Schwachstelle\" \/><\/p>\n<p>Ich habe (weil mir das noch im Hinterkopf war), das Tool <em>disk2vhd.exe<\/em> \u00fcber mein Testbett gejagt und bekam eine ganze Reihe Warnmeldungen wie die oben im Screenshot gezeigte. Das Tool <em>disk2vhd.exe<\/em> ben\u00f6tigt zur Laufzeit verschiedene Windows DLL-Dateien, sucht diese aber nicht in den Windows-Ordnern, sondern \u00fcberl\u00e4sst Windows die Suche. Befindet sich eine DLL mit dem gesuchten Namen im Ordner, aus dem <em>disk2vhd.exe<\/em> aufgerufen wird, wird diese Kopie geladen. F\u00fcr Malware ein gefundenes Fressen &#8211; es muss lediglich eine DLL-Datei des betreffenden Namens im Programmverzeichnis untergebracht werden. Dann bekommt diese DLL \u00fcber den <em>disk2vhd<\/em>-Prozess administrative Berechtigungen. Nicht so optimal, wenn man eine Festplatte in eine virtuelle Disk zur sp\u00e4teren Virtualisierung \u00fcberf\u00fchren m\u00f6chte.<\/p>\n<blockquote><p><strong>Anmerkungen: <\/strong>Einige Hinweise zum Testbett von Stefan Kanthak zur Ermittlung von DLL-Hijacking-Schwachstellen habe ich im Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2020\/07\/03\/adwcleaner-8-0-6-schliet-erneut-dll-hijacking-schwachstelle\/\">AdwCleaner 8.0.6 schlie\u00dft erneut DLL-Hijacking-Schwachstelle<\/a> gegeben. Hinweise zum Thema DLL-Hijacking-Schwachstellen finden sich im Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2020\/04\/14\/die-nirsoft-tools-und-die-dll-hijacking-schwachstellen\/\">Die Nirsoft-Tools und die DLL-Hijacking-Schwachstellen<\/a>.\u00a0 Damit kann niemand mehr mit \"ich habe das nicht gewusst\" argumentieren.<\/p><\/blockquote>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2009\/12\/13\/2-microsoft-virtual-pc-2007-und-windows-virtual-pc\/\">2. Microsoft Virtual PC 2007 und Windows Virtual PC<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2010\/12\/06\/windows-virtual-pc-bedingt-tauglich\/\">Windows Virtual PC: bedingt tauglich!<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2010\/02\/16\/windows-virtual-pc-keine-vms-anlegbar\/\">Windows Virtual PC: Keine VMs anlegbar<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2010\/07\/17\/viel-rger-mit-disk2vhd-2\/\">Viel \u00c4rger mit disk2vhd<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2017\/02\/14\/windows-10-und-die-falle-bei-der-vhd-installation\/\">Windows 10 und die Falle bei der VHD-Installation<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2011\/12\/02\/aktivierungsprobleme-bei-der-p2v-umsetzung\/\">Windows-Aktivierungsprobleme bei der P2V-Umsetzung<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Kleiner Hinweis f\u00fcr Leser, die gelegentlich eine Windows-Installation in eine virtuelle Maschine \u00fcberf\u00fchren m\u00fcssen. Microsoft hat im Oktober das Tool Disk2vhd v2.02 in der kostenlosen Sysinternals-Suite freigegeben. Mit dem Tool kann man eine Windows-Installation in einen .vhd-Disk \u00fcbertragen lassen, die &hellip; <a href=\"https:\/\/borncity.com\/blog\/2021\/10\/31\/sysinternals-disk2vhd-v2-02-freigegeben\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[14,301],"tags":[4299,3288],"class_list":["post-258924","post","type-post","status-publish","format-standard","hentry","category-virtualisierung","category-windows","tag-virtualisierung","tag-windows-en"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/258924","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=258924"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/258924\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=258924"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=258924"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=258924"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}