مفتّش صور القرص: VHD وVMDK وQCOW2 وISO
أداة لفحص صور الأقراص في متصفّحك. تكتشف ISO و IMG و VHD و VHDX و VMDK و QCOW2 و DMG و E01 بالبصمة، وتحلّل جداول MBR و GPT، وتُحدّد نظام الملفات لكل قسم، وتُحلّل الترويسة الخاصّة بالصيغة، وتحسب MD5 و SHA-1 و SHA-256 للصورة كاملةً بالتدفّق.
كيف تفحص صورة قرص
أيٌّ من ISO و IMG و VHD و VHDX و VMDK و QCOW2 و DMG و E01 و raw dd. الكشف بالبايتات السحرية لا بالامتداد.
الصيغة والحجم وجدول الأقسام ونظام الملفات لكل قسم وحقول الترويسة تظهر فوراً.
اضغط "حساب الهاشات" لتشغيل MD5/SHA-1/SHA-256 بمسحة واحدة بالتدفّق.
JSON للأدوات أو TXT للنسخ السريع.
اقرأ MBR و GPT ونظام الملفات والترويسة من VHD و VMDK و QCOW2 و ISO
لماذا يتفوّق هذا المفتّش على البدائل المكتبية
المفتّش — أسئلة شائعة
ما الصيغ المكتشفة؟
ISO و IMG و RAW/dd و VHD (footer Conectix) و VHDX (توقيع vhdxfile) و VMDK (KDMV/COWD أو واصف نصي) و QCOW2 (سحر QFI) و DMG (مذيل UDIF koly في نهاية الملف) و E01 (EWF EVF). الكشف بالبايتات السحرية لا بالامتداد.
هل يُركّب نظام الملفات ويقرأ ملفاتي؟
لا. المفتّش يُحدّد فقط نوع نظام الملفات من الـ superblock. قراءة المحتويات مهمّة /iso-extractor لـ ISO/UDF — الأنظمة الأخرى لا تُركَّب.
هل هناك حدّ للحجم؟
لا. تُقرأ الصورة بشرائح، والهاشات/الترويسات/جداول الأقسام تحتاج قراءات موجَّهة فقط. VHDX 50GB يُفحَص في ثوانٍ؛ الهاش الكامل محدود بسرعة قرصك.
كيف يعالج محلّل QCOW2 ملفات backing؟
يُحلّل ويعرض مسار ملف backing من الترويسة؛ لا نلاحق ملفات backing الخارجية لأنها عادةً على خادم لا تملك حق الوصول إليه. تحليل الترويسة وحده يكفي لمعظم مهام الجرد الجنائي.
سيناريوهات شائعة يكون فيها مفيدًا
تأكيد أن ملف Linux ISO المنزَّل هو الإصدار الصحيح قبل تفريغ USB؛ مقارنة VHDX من مزوّد مع المجموع المنشور قبل النشر إلى hypervisor؛ النظر داخل صورة E01 جنائية لرسم خريطة الأقسام قبل فتحها في Autopsy أو FTK؛ فحص لقطة QCOW2 لرؤية ملف backing الذي تتوقعه؛ التحقق من DMG قدمه عميل قبل تشغيله.
ماذا يحوي التقرير؟
الصيغة والحجم وجميع الهاشات وجدول MBR/GPT الكامل بـ GUIDs مفكوكة الترميز ونوع نظام الملفات لكل قسم وحقول ترويسة الصيغة. يُولَّد على جانب العميل بـ JSON أو TXT.
هل يفتح BitLocker / LUKS؟
يكتشفها (توقيع FVE-FS لـ BitLocker و magic LUKS لـ LUKS) ويعرض نوع التشفير لكنه لا يفكّه. فكّ التشفير يحتاج المفتاح/كلمة المرور، وذلك خارج نطاق المفتّش.
هل يمكن فتح قسم البيانات في /iso-extractor؟
نعم — عند اكتشاف قسم ISO9660 أو UDF، يُسلّم المفتّش الصورة نفسها إلى /iso-extractor مع تحديد نطاق ذلك القسم (مخطّط لـ v2).