مفتّش صور القرص: VHD وVMDK وQCOW2 وISO

أداة لفحص صور الأقراص في متصفّحك. تكتشف ISO و IMG و VHD و VHDX و VMDK و QCOW2 و DMG و E01 بالبصمة، وتحلّل جداول MBR و GPT، وتُحدّد نظام الملفات لكل قسم، وتُحلّل الترويسة الخاصّة بالصيغة، وتحسب MD5 و SHA-1 و SHA-256 للصورة كاملةً بالتدفّق.

كيف تفحص صورة قرص

1
أسقط الصورة

أيٌّ من ISO و IMG و VHD و VHDX و VMDK و QCOW2 و DMG و E01 و raw dd. الكشف بالبايتات السحرية لا بالامتداد.

2
اقرأ الملخّص

الصيغة والحجم وجدول الأقسام ونظام الملفات لكل قسم وحقول الترويسة تظهر فوراً.

3
احسب الهاشات

اضغط "حساب الهاشات" لتشغيل MD5/SHA-1/SHA-256 بمسحة واحدة بالتدفّق.

4
صدّر التقرير

JSON للأدوات أو TXT للنسخ السريع.

اقرأ MBR و GPT ونظام الملفات والترويسة من VHD و VMDK و QCOW2 و ISO

أسقط صورة قرص هنا أو انقر للاختيار
ISO, IMG, VHD, VHDX, VMDK, QCOW2, DMG, E01, RAW ·
لا تعرف ماذا تجرّب؟
800+ أداة — افتح أداة عشوائية
🎲 فاجئني

لماذا يتفوّق هذا المفتّش على البدائل المكتبية

تسع صيغ حاويات
يكتشف ISO و IMG و VHD (footer Conectix) و VHDX و VMDK و QCOW2 و DMG (UDIF) و E01 (EWF) و raw dd بالبايتات السحرية — لا بالامتداد.
MBR + GPT
يقرأ كلتا الخطّتين، يفكّ ترميز GUIDs أنواع الأقسام بقائمة قياسية، ويميّز MBR الوقائي والهجين.
بصمة نظام الملفات
يتعرّف على FAT12/16/32 و exFAT و NTFS و ext2/3/4 و HFS+ و APFS و ReFS و XFS و Btrfs و BitLocker و LUKS من توقيعات الـ superblock — كافٍ لجرد صورة دون لمس شجرة الملفات الفعلية.
محلّلات الترويسة
حقول footer VHD و region table VHDX و واصف VMDK و ترويسة QCOW2 (cluster size و L1 و backing file والتشفير) و DMG UDIF resource fork و segment header E01.
هاش ثلاثي بمسحة واحدة
تُحسَب MD5 و SHA-1 و SHA-256 للصورة كاملةً بالتوازي؛ المطابقة مع المجاميع المنشورة تظهر داخل التقرير.
تصدير التقرير
JSON للأدوات أو TXT للنسخ السريع — جاهز للإرفاق ببطاقة تحليل جنائي أو طلب تغيير.

المفتّش — أسئلة شائعة

كيف يعرف الصيغةَ إن كان الامتداد خاطئًا؟

بقراءة ما يقوله الملف عن نفسه لا ما يُسمّى به. فكلٌّ من صيغ الحاويات التسع يترك أثرًا يمكن التعرّف عليه: يُعرَف VHD بتذييل Conectix في آخر الملف، وDMG بمُذيّل UDIF، وE01 بترويسة EWF، أما QCOW2 وVHDX وVMDK وISO فتُعرَف ببصماتها الخاصّة قرب البداية. ولهذا تُعرَف صورةٌ أُعيدت تسميتها إلى ‎.img‎ أو نُزِّلت بلا امتدادٍ أصلًا تعرّفًا صحيحًا — ولهذا يُسمّى الملف الذي يدّعي شيئًا وهو غيره باسم ما هو عليه حقًا.

هل يُركّب نظام الملفات ويقرأ ملفاتي؟

لا. المفتّش يُحدّد فقط نوع نظام الملفات من الـ superblock. قراءة المحتويات مهمّة /iso-extractor لـ ISO/UDF — الأنظمة الأخرى لا تُركَّب.

هل يلزم قراءة الصورة كاملة؟

لا، ولهذا يكون فحص صورةٍ كبيرة سريعًا. فكل ما يُبنى منه التقرير يقع في مواضع ثابتة: بصمة الحاوية في البداية أو النهاية، وسجلّ MBR في القطاع الأول، وجدول GPT بعده مباشرةً، والكتلةُ الفائقة لكل نظام ملفات عند إزاحةٍ معلومة داخل قسمها. وقراءةُ هذه تعني بضعة كيلوبايتات متناثرة في الملف لا مرورًا عليه كله. ولذلك تُوصَف صورةُ VMDK بحجم 200 جيجابايت بالسرعة نفسها التي تُوصَف بها صورة ISO بحجم 700 ميجابايت، ويصل الجواب قبل أن تكون نسخةٌ من الملف قد بدأت أصلًا.

كيف يعالج محلّل QCOW2 ملفات backing؟

يُحلّل ويعرض مسار ملف backing من الترويسة؛ لا نلاحق ملفات backing الخارجية لأنها عادةً على خادم لا تملك حق الوصول إليه. تحليل الترويسة وحده يكفي لمعظم مهام الجرد الجنائي.

سيناريوهات شائعة يكون فيها مفيدًا

تأكيد أن ملف Linux ISO المنزَّل هو الإصدار الصحيح قبل تفريغ USB؛ مقارنة VHDX من مزوّد مع المجموع المنشور قبل النشر إلى hypervisor؛ النظر داخل صورة E01 جنائية لرسم خريطة الأقسام قبل فتحها في Autopsy أو FTK؛ فحص لقطة QCOW2 لرؤية ملف backing الذي تتوقعه؛ التحقق من DMG قدمه عميل قبل تشغيله.

ماذا يحوي التقرير؟

الصيغة والحجم وجميع الهاشات وجدول MBR/GPT الكامل بـ GUIDs مفكوكة الترميز ونوع نظام الملفات لكل قسم وحقول ترويسة الصيغة. يُولَّد على جانب العميل بـ JSON أو TXT.

هل يفتح BitLocker / LUKS؟

يكتشفها (توقيع FVE-FS لـ BitLocker و magic LUKS لـ LUKS) ويعرض نوع التشفير لكنه لا يفكّه. فكّ التشفير يحتاج المفتاح/كلمة المرور، وذلك خارج نطاق المفتّش.

هل يمكن فتح قسم البيانات في /iso-extractor؟

نعم — عند اكتشاف قسم ISO9660 أو UDF، يُسلّم المفتّش الصورة نفسها إلى /iso-extractor مع تحديد نطاق ذلك القسم (مخطّط لـ v2).

💡 هل تريد أن نحسّن هذه الأداة خصيصاً لك؟

يمكننا ذلك! أرسل لنا رسالة قصيرة بفكرتك. إذا أردت مناقشة التفاصيل، اترك بريدك الإلكتروني وسنتواصل معك. يمكنك البقاء مجهولاً.

كيف تقيّم هذه الأداة؟

شكراً لتقييمك!
هل تريد مشاركة المزيد؟ اترك تعليقاً!
شكراً! سيظهر تعليقك بعد المراجعة.
تاريخ النشر المؤلف: