磁盘工具仅支持对.dmg、.cdr等磁盘映像文件添加或验证内置校验和,不支持对运行中系统分区进行sha-256级完整性比对;验证映像时自动读取并比对映像头中的校验和,成功表示结构完整但不保证与官方哈希一致。
磁盘工具本身不直接执行哈希比对,也不能校验系统分区(如 macos 启动卷)的完整哈希值。它支持的是对磁盘映像文件(.dmg、.cdr 等)添加或验证内置校验和,而非对运行中的系统分区做 sha-256 级别完整性比对。真正的系统级数据完整性验证需结合命令行工具与签名检查。
用“磁盘工具”验证磁盘映像文件是否损坏
该功能仅适用于已存在的 .dmg 或 .cdr 文件,比如你下载的 macOS 安装器镜像或自制备份映像:
- 打开“磁盘工具”,选取顶部菜单栏的映像 > 验证
- 选择目标磁盘映像文件(例如 InstallESD.dmg),点“验证”
- 工具会读取映像头中是否含校验和(如有,自动比对;如无,提示“未找到校验和”)
- 成功通过表示映像文件结构完整、无块级损坏,但不等于哈希值与官方一致
对 macOS 系统分区做可信完整性验证
系统分区(如“Macintosh HD”)无法用磁盘工具生成或比对 SHA-256 哈希,但可通过以下方式间接验证其可信性:
部署和使用军舰的 macOS Automator 自动化服务集合。包含 5 个实用工作流:PDF转JPG、PNG重命名并转JPG、图像拼接、解压RAR、顺序命名图像文件。一键安装所有服务到 ~/Library/Services/ 目录。使用场景:(1) "安装我的自动化服务",(2) "部署所有 Automato...
- 重启进入恢复模式(开机按住 Command+R),在实用工具窗口中打开“磁盘工具”,选中启动卷后点击“急救”——这能检测并修复 APFS/HFS+ 文件系统错误
- 终端中运行:sudo fs_usage -f filesys | grep -i "error\|fail"(需在正常系统下执行,观察实时 I/O 错误)
- 检查系统核心组件签名:codesign -dv --verbose=4 /System/Library/CoreServices/Installer.app,确认 Authority 含 “Apple Root CA”
真正有效的哈希比对必须作用于原始镜像文件
如果你手上有 macOS 安装器(.dmg 或 .app 包),这才是哈希校验的正确对象:
- 校验整个安装器应用包:shasum -a 256 "/Applications/Install macOS Sequoia.app"
- 校验内部映像(挂载后):shasum -a 256 /Volumes/InstallESD/BaseSystem.dmg
- 比对时务必使用官网公布的 SHA-256 字符串(如 Apple 支持文档 HT211814),注意大小写与空格完全一致
- 若用 hdiutil verify /path/to/image.dmg,它会扫描映像内文件系统块的 CRC,是磁盘工具“验证”功能的命令行等效操作
写入 USB 后的二次校验不能跳过
用 createinstallmedia 或 dd 制作启动盘后,U 盘内容可能与源镜像不一致:
- 写入完成后执行:sync && sudo diskutil eject /dev/diskX(X 替换为实际盘符)
- 重新插入,用 dd if=/dev/diskX | shasum -a 256 计算整盘哈希
- 将结果与原始 .dmg 的 SHA-256 值比对——只有完全一致,才能确认写入无误










