مفتّش صور القرص: VHD وVMDK وQCOW2 وISO

أداة لفحص صور الأقراص في متصفّحك. تكتشف ISO و IMG و VHD و VHDX و VMDK و QCOW2 و DMG و E01 بالبصمة، وتحلّل جداول MBR و GPT، وتُحدّد نظام الملفات لكل قسم، وتُحلّل الترويسة الخاصّة بالصيغة، وتحسب MD5 و SHA-1 و SHA-256 للصورة كاملةً بالتدفّق.

كيف تفحص صورة قرص

1
أسقط الصورة

أيٌّ من ISO و IMG و VHD و VHDX و VMDK و QCOW2 و DMG و E01 و raw dd. الكشف بالبايتات السحرية لا بالامتداد.

2
اقرأ الملخّص

الصيغة والحجم وجدول الأقسام ونظام الملفات لكل قسم وحقول الترويسة تظهر فوراً.

3
احسب الهاشات

اضغط "حساب الهاشات" لتشغيل MD5/SHA-1/SHA-256 بمسحة واحدة بالتدفّق.

4
صدّر التقرير

JSON للأدوات أو TXT للنسخ السريع.

اقرأ MBR و GPT ونظام الملفات والترويسة من VHD و VMDK و QCOW2 و ISO

أسقط صورة قرص هنا أو انقر للاختيار
ISO, IMG, VHD, VHDX, VMDK, QCOW2, DMG, E01, RAW ·

لماذا يتفوّق هذا المفتّش على البدائل المكتبية

تسع صيغ حاويات
يكتشف ISO و IMG و VHD (footer Conectix) و VHDX و VMDK و QCOW2 و DMG (UDIF) و E01 (EWF) و raw dd بالبايتات السحرية — لا بالامتداد.
MBR + GPT
يقرأ كلتا الخطّتين، يفكّ ترميز GUIDs أنواع الأقسام بقائمة قياسية، ويميّز MBR الوقائي والهجين.
بصمة نظام الملفات
يتعرّف على FAT12/16/32 و exFAT و NTFS و ext2/3/4 و HFS+ و APFS و ReFS و XFS و Btrfs و BitLocker و LUKS من توقيعات الـ superblock — كافٍ لجرد صورة دون لمس شجرة الملفات الفعلية.
محلّلات الترويسة
حقول footer VHD و region table VHDX و واصف VMDK و ترويسة QCOW2 (cluster size و L1 و backing file والتشفير) و DMG UDIF resource fork و segment header E01.
هاش ثلاثي بمسحة واحدة
تُحسَب MD5 و SHA-1 و SHA-256 للصورة كاملةً بالتوازي؛ المطابقة مع المجاميع المنشورة تظهر داخل التقرير.
تصدير التقرير
JSON للأدوات أو TXT للنسخ السريع — جاهز للإرفاق ببطاقة تحليل جنائي أو طلب تغيير.

المفتّش — أسئلة شائعة

ما الصيغ المكتشفة؟

ISO و IMG و RAW/dd و VHD (footer Conectix) و VHDX (توقيع vhdxfile) و VMDK (KDMV/COWD أو واصف نصي) و QCOW2 (سحر QFI) و DMG (مذيل UDIF koly في نهاية الملف) و E01 (EWF EVF). الكشف بالبايتات السحرية لا بالامتداد.

هل يُركّب نظام الملفات ويقرأ ملفاتي؟

لا. المفتّش يُحدّد فقط نوع نظام الملفات من الـ superblock. قراءة المحتويات مهمّة /iso-extractor لـ ISO/UDF — الأنظمة الأخرى لا تُركَّب.

هل هناك حدّ للحجم؟

لا. تُقرأ الصورة بشرائح، والهاشات/الترويسات/جداول الأقسام تحتاج قراءات موجَّهة فقط. VHDX 50GB يُفحَص في ثوانٍ؛ الهاش الكامل محدود بسرعة قرصك.

كيف يعالج محلّل QCOW2 ملفات backing؟

يُحلّل ويعرض مسار ملف backing من الترويسة؛ لا نلاحق ملفات backing الخارجية لأنها عادةً على خادم لا تملك حق الوصول إليه. تحليل الترويسة وحده يكفي لمعظم مهام الجرد الجنائي.

سيناريوهات شائعة يكون فيها مفيدًا

تأكيد أن ملف Linux ISO المنزَّل هو الإصدار الصحيح قبل تفريغ USB؛ مقارنة VHDX من مزوّد مع المجموع المنشور قبل النشر إلى hypervisor؛ النظر داخل صورة E01 جنائية لرسم خريطة الأقسام قبل فتحها في Autopsy أو FTK؛ فحص لقطة QCOW2 لرؤية ملف backing الذي تتوقعه؛ التحقق من DMG قدمه عميل قبل تشغيله.

ماذا يحوي التقرير؟

الصيغة والحجم وجميع الهاشات وجدول MBR/GPT الكامل بـ GUIDs مفكوكة الترميز ونوع نظام الملفات لكل قسم وحقول ترويسة الصيغة. يُولَّد على جانب العميل بـ JSON أو TXT.

هل يفتح BitLocker / LUKS؟

يكتشفها (توقيع FVE-FS لـ BitLocker و magic LUKS لـ LUKS) ويعرض نوع التشفير لكنه لا يفكّه. فكّ التشفير يحتاج المفتاح/كلمة المرور، وذلك خارج نطاق المفتّش.

هل يمكن فتح قسم البيانات في /iso-extractor؟

نعم — عند اكتشاف قسم ISO9660 أو UDF، يُسلّم المفتّش الصورة نفسها إلى /iso-extractor مع تحديد نطاق ذلك القسم (مخطّط لـ v2).

كيف تقيّم هذه الأداة؟

شكراً لتقييمك!
هل تريد مشاركة المزيد؟ اترك تعليقاً!
شكراً! سيظهر تعليقك بعد المراجعة.
تاريخ النشر المؤلف: