مفتّش صور القرص: VHD وVMDK وQCOW2 وISO
أداة لفحص صور الأقراص في متصفّحك. تكتشف ISO و IMG و VHD و VHDX و VMDK و QCOW2 و DMG و E01 بالبصمة، وتحلّل جداول MBR و GPT، وتُحدّد نظام الملفات لكل قسم، وتُحلّل الترويسة الخاصّة بالصيغة، وتحسب MD5 و SHA-1 و SHA-256 للصورة كاملةً بالتدفّق.
كيف تفحص صورة قرص
أيٌّ من ISO و IMG و VHD و VHDX و VMDK و QCOW2 و DMG و E01 و raw dd. الكشف بالبايتات السحرية لا بالامتداد.
الصيغة والحجم وجدول الأقسام ونظام الملفات لكل قسم وحقول الترويسة تظهر فوراً.
اضغط "حساب الهاشات" لتشغيل MD5/SHA-1/SHA-256 بمسحة واحدة بالتدفّق.
JSON للأدوات أو TXT للنسخ السريع.
اقرأ MBR و GPT ونظام الملفات والترويسة من VHD و VMDK و QCOW2 و ISO
لماذا يتفوّق هذا المفتّش على البدائل المكتبية
المفتّش — أسئلة شائعة
كيف يعرف الصيغةَ إن كان الامتداد خاطئًا؟
بقراءة ما يقوله الملف عن نفسه لا ما يُسمّى به. فكلٌّ من صيغ الحاويات التسع يترك أثرًا يمكن التعرّف عليه: يُعرَف VHD بتذييل Conectix في آخر الملف، وDMG بمُذيّل UDIF، وE01 بترويسة EWF، أما QCOW2 وVHDX وVMDK وISO فتُعرَف ببصماتها الخاصّة قرب البداية. ولهذا تُعرَف صورةٌ أُعيدت تسميتها إلى .img أو نُزِّلت بلا امتدادٍ أصلًا تعرّفًا صحيحًا — ولهذا يُسمّى الملف الذي يدّعي شيئًا وهو غيره باسم ما هو عليه حقًا.
هل يُركّب نظام الملفات ويقرأ ملفاتي؟
لا. المفتّش يُحدّد فقط نوع نظام الملفات من الـ superblock. قراءة المحتويات مهمّة /iso-extractor لـ ISO/UDF — الأنظمة الأخرى لا تُركَّب.
هل يلزم قراءة الصورة كاملة؟
لا، ولهذا يكون فحص صورةٍ كبيرة سريعًا. فكل ما يُبنى منه التقرير يقع في مواضع ثابتة: بصمة الحاوية في البداية أو النهاية، وسجلّ MBR في القطاع الأول، وجدول GPT بعده مباشرةً، والكتلةُ الفائقة لكل نظام ملفات عند إزاحةٍ معلومة داخل قسمها. وقراءةُ هذه تعني بضعة كيلوبايتات متناثرة في الملف لا مرورًا عليه كله. ولذلك تُوصَف صورةُ VMDK بحجم 200 جيجابايت بالسرعة نفسها التي تُوصَف بها صورة ISO بحجم 700 ميجابايت، ويصل الجواب قبل أن تكون نسخةٌ من الملف قد بدأت أصلًا.
كيف يعالج محلّل QCOW2 ملفات backing؟
يُحلّل ويعرض مسار ملف backing من الترويسة؛ لا نلاحق ملفات backing الخارجية لأنها عادةً على خادم لا تملك حق الوصول إليه. تحليل الترويسة وحده يكفي لمعظم مهام الجرد الجنائي.
سيناريوهات شائعة يكون فيها مفيدًا
تأكيد أن ملف Linux ISO المنزَّل هو الإصدار الصحيح قبل تفريغ USB؛ مقارنة VHDX من مزوّد مع المجموع المنشور قبل النشر إلى hypervisor؛ النظر داخل صورة E01 جنائية لرسم خريطة الأقسام قبل فتحها في Autopsy أو FTK؛ فحص لقطة QCOW2 لرؤية ملف backing الذي تتوقعه؛ التحقق من DMG قدمه عميل قبل تشغيله.
ماذا يحوي التقرير؟
الصيغة والحجم وجميع الهاشات وجدول MBR/GPT الكامل بـ GUIDs مفكوكة الترميز ونوع نظام الملفات لكل قسم وحقول ترويسة الصيغة. يُولَّد على جانب العميل بـ JSON أو TXT.
هل يفتح BitLocker / LUKS؟
يكتشفها (توقيع FVE-FS لـ BitLocker و magic LUKS لـ LUKS) ويعرض نوع التشفير لكنه لا يفكّه. فكّ التشفير يحتاج المفتاح/كلمة المرور، وذلك خارج نطاق المفتّش.
هل يمكن فتح قسم البيانات في /iso-extractor؟
نعم — عند اكتشاف قسم ISO9660 أو UDF، يُسلّم المفتّش الصورة نفسها إلى /iso-extractor مع تحديد نطاق ذلك القسم (مخطّط لـ v2).
يمكننا ذلك! أرسل لنا رسالة قصيرة بفكرتك. إذا أردت مناقشة التفاصيل، اترك بريدك الإلكتروني وسنتواصل معك. يمكنك البقاء مجهولاً.