Как открыть IMG прошивки: способы распаковки и просмотра

Файл system.img из скачанной прошивки Android не открывается двойным кликом — Windows либо предлагает записать его на диск, либо выдаёт ошибку, потому что внутри не ISO-образ, а раздел в формате ext4 или sparse image. Это нормальное поведение: IMG-файлы прошивок — это поблочные образы разделов устройства, и для их открытия нужны специальные инструменты.

В этой статье разберём, чем отличаются типы IMG-файлов, как распаковать boot.img, system.img и vendor.img на Windows и Linux, какие программы использовать и что делать, если образ не монтируется. Материал ориентирован на безопасную работу с копией файла — оригинал прошивки изменять не нужно.

Что находится внутри IMG-файла прошивки

Прежде чем открыть образ, полезно понять его тип — от этого зависит выбор инструмента. Прошивка Android-устройства обычно состоит из нескольких IMG-файлов, каждый из которых представляет отдельный раздел памяти.

  • 🧩 boot.img — ядро и ramdisk, отвечает за загрузку системы. Именно его модифицируют для получения root через Magisk.
  • 📦 system.img — системный раздел с ОС, приложениями и библиотеками.
  • 🛠️ vendor.img — драйверы и компоненты производителя.
  • 💾 userdata.img — пользовательские данные, обычно пустой в заводской прошивке.

Дополнительная сложность — формат упаковки. Образы бывают raw (сырые, побайтовая копия раздела) и sparse (разреженные, сжатые за счёт вырезания пустых блоков). Файлы прошивок для fastboot чаще всего именно sparse, и смонтировать их напрямую нельзя — сначала требуется конвертация.

⚠️ Внимание: работайте только с копией IMG-файла. Повреждение оригинала прошивки сделает невозможным восстановление устройства, если оригинал больше неоткуда скачать.

Как определить тип образа

Самый быстрый способ — посмотреть первые байты файла. В Linux это делается одной командой:

file system.img

Утилита покажет, что внутри: Android sparse image, файловую систему ext4 или что-то иное. На Windows можно открыть файл в любом HEX-редакторе: sparse-образы начинаются с сигнатуры 3A FF 26 ED, а у boot.img в начале видна строка ANDROID!.

Если сигнатуры нет и файл выглядит как «мусор», возможно, образ зашифрован или упакован производителем в собственный контейнер — так встречается у прошивок некоторых брендов. В этом случае потребуется фирменная утилита распаковки, специфичная для конкретного производителя.

Распаковка на Windows

На Windows прямое монтирование ext4-разделов затруднено, поэтому рабочий путь — извлечение содержимого специальными утилитами. Порядок действий для типичного sparse-образа выглядит так.

Сначала нужно конвертировать sparse в raw. Для этого используется утилита simg2img — она входит в состав Android SDK и портирована под Windows. Затем полученный raw-образ открывается в программе, понимающей ext4: например, DiskInternals Linux Reader позволяет просматривать и извлекать файлы, а Ext2Fsd или WSL дают доступ через монтирование.

☑️ Распаковка system.img на Windows

Выполнено: 0 / 5

Для boot.img логика другая: это не файловая система, а контейнер с ядром и ramdisk. Его распаковывают инструментами вроде Android Image Kitchen или magiskboot, которые разделяют образ на составляющие и позволяют собрать его обратно.

Монтирование и распаковка в Linux

В Linux работать с IMG-прошивками проще, потому что система нативно понимает ext4. Raw-образ монтируется стандартной командой:

sudo mount -o loop,ro system.img /mnt/system

Ключ ro открывает раздел в режиме «только чтение» — это защищает образ от случайных изменений. После монтирования содержимое доступно как обычная папка, файлы можно копировать и изучать.

Sparse-образы предварительно конвертируются:

simg2img system.img system_raw.img

Для обратной операции — сборки raw в sparse — существует утилита img2simg. Обе входят в пакет android-tools или собираются из исходников AOSP, в зависимости от дистрибутива.

Сравнение инструментов для открытия IMG

ИнструментПлатформаТип образаРежим
simg2imgWindows / Linuxsparse → rawконвертация
DiskInternals Linux ReaderWindowsraw ext4просмотр и извлечение
mount (loop)Linuxraw ext4монтирование
Android Image KitchenLinux / WSLboot.imgраспаковка и сборка
magiskbootAndroid / Linux / Windowsboot.img, sparseраспаковка и упаковка

Выбор зависит от задачи: просто посмотреть файлы прошивки удобнее через Linux Reader, а для модификации boot.img без magiskboot или Image Kitchen не обойтись.

📊 С каким IMG-файлом вы работаете?
system.img
boot.img
vendor.img
Другой раздел

Типичные ошибки при открытии прошивок

Наиболее частая проблема — попытка смонтировать sparse-образ напрямую. Система выдаёт ошибку вроде wrong fs type, bad magic number, потому что заголовок sparse не является файловой системой. Решение одно — конвертация через simg2img.

Вторая ситуация: образ конвертирован, но всё равно не монтируется. Возможные причины — файловая система не ext4 (встречаются f2fs, erofs), повреждение файла при скачивании или шифрование производителем. Проверить целостность помогает сверка контрольной суммы с указанной на странице загрузки прошивки, если она опубликована.

⚠️ Внимание: образы в формате erofs монтируются только в режиме чтения и требуют ядра с поддержкой этой ФС. На старых дистрибутивах Linux и в Windows-инструментах такой образ может не открыться вовсе — тогда поможет утилита extract.erofs или работа в актуальной версии WSL.

Третья ошибка — путаница между IMG раздела and IMG диска. Файл с расширением .img из архива прошивки — это не образ CD/DVD, и программы вроде Daemon Tools с ним не справятся.

Что делать, если прошивка в формате payload.bin

Многие современные прошивки (особенно для устройств с A/B-разделами) распространяются не набором IMG, а одним файлом payload.bin. Его распаковывают утилитой payload-dumper-go или скриптом payload_dumper — на выходе получаются те самые boot.img, system.img и другие разделы, с которыми уже работают описанными способами.

Изменение и обратная сборка образа

Иногда открыть прошивку нужно не только для просмотра, но и для правки: удалить предустановленные приложения, изменить build.prop, интегрировать root. Здесь важно понимать ограничения.

Raw-образ ext4 можно смонтировать на запись (без ключа ro), внести изменения и отмонтировать — раздел сохранится внутри файла. Однако после модификации образа устройство может не загрузиться, если прошивка подписана и проверка целостности включена (dm-verity, AVB). На многих современных устройствах прошивка изменённого раздела требует разблокированного загрузчика и отключения верификации.

Для boot.img обратная сборка выполняется тем же инструментом, что и распаковка: magiskboot repack или скрипт repackimg в Image Kitchen. Собранный образ прошивается через fastboot, но команды и процедура зависят от модели устройства — сверяйтесь с документацией именно вашего аппарата.

⚠️ Внимание: прошивка модифицированных образов — рискованная операция. Разблокировка загрузчика на большинстве устройств стирает все данные и может лишить гарантии. Перед любыми изменениями сделайте полный бэкап стоковых разделов, если ваш загрузчик и инструменты это позволяют.

FAQ: частые вопросы

Чем открыть IMG-файл прошивки на Windows без установки Linux?

Используйте DiskInternals Linux Reader или 7-Zip (для некоторых raw-образов). Sparse-образы предварительно конвертируйте через simg2img для Windows. Для boot.img подойдёт magiskboot, запускаемый из командной строки.

Почему system.img не монтируется с ошибкой «bad magic number»?

Наиболее вероятная причина — файл в формате sparse, а не raw. Проверьте сигнатуру командой file system.img и конвертируйте образ через simg2img. Если и после этого монтирование не удаётся, возможно, внутри файловая система erofs или f2fs, либо файл повреждён.

Можно ли открыть boot.img архиватором?

Нет. Boot.img — это не архив, а бинарный контейнер с ядром, ramdisk и заголовком. Его распаковывают специализированными утилитами: magiskboot, Android Image Kitchen или unmkbootimg.

Безопасно ли изменять файлы внутри system.img?

Сама правка копии файла на компьютере безопасна. Риск появляется при прошивке изменённого образа на устройство: при включённой проверке целостности (dm-verity, AVB) аппарат может не загрузиться. Перед экспериментами убедитесь, что у вас есть способ восстановить стоковую прошивку.

Что делать, если прошивка скачана как payload.bin, а не IMG?

Распакуйте payload.bin утилитой payload-dumper-go или скриптом payload_dumper — внутри находятся образы разделов, включая boot.img и system.img. Дальше с ними работают стандартными способами из этой статьи.