Přeskočit na obsah
100% lokálně

Identifikátor signatury souboru

Rozpoznejte typ souboru z jeho surových bajtů záhlaví pomocí databáze magických čísel.

Vstup
Výstup

Identifikátor signatury souboru

Vložte první bajty souboru — zkopírované z hex editoru, debuggeru nebo malého skriptu — a tento nástroj je porovnává s vestavěnou databází magických čísel, aby vám řekl, z jakého typu souboru pocházejí. Potřebuje pouze záhlaví souboru, takže nikdy nenahrávíte samotný soubor: pár bajtů stačí na rozpoznání PNG, ZIP archivu, ELF binárky, SQLite databáze a desítek dalších běžných formátů.

Sou podporovány čtyři formáty vstupu: hex s mezerami (89 50 4E 47), spojitý hex (89504E47), escaped \x bajty (\x89\x50\x4E\x47) a Base64. Zapnutí možnosti "zobrazit všechny shody" vypíše všechny podpisy nalezené na začátku vyrovnávací paměti, seřazené od nejspecifičtějšího — užitečné, když je krátký podpis jako dvoubajtová značka spustitelného Windows souboru sám o sobě nejednoznačný. "Hledat vnořené podpisy" skenuje celou vloženou vyrovnávací paměť namísto pouze začátku, což je způsob, jak najít ZIP nebo obraz zabaleného v datech jiného souboru. "Zobrazit první bajty jako ASCII" vytiskne náhled hex a ASCII záhlaví nad výsledky, přesně tak, jak by to dělal hex editor.

Každá shoda hlásí příponu souboru, typ MIME, offset bajtu, kde se podpis spouští, a krátký popis. Některé formáty — WAV, WebP, AVI — lze identifikovat pouze ze dvou značek dohromady, RIFF záhlaví plus typu tagu pár bajtů dále, ne z jedné řady bajtů. Velmi krátké nebo generické podpisy mohou odpovídat více formátům najednou; v tom případě je uveden každý kandidát spíše než je hádat.

Všechno běží lokálně ve vašem prohlížeči. Bajty, které vložíte, nejsou nikdy nahrávány nebo posílány nikam, takže je bezpečné kontrolovat soubory, kterým jste plně nedůvěřovali. Zkopírujte zprávu, stáhněte ji jako .txt soubor nebo ji pošlete zpět na vstup, abyste ji spustili přes další nástroj.

Časté dotazy

Který formát vstupu bych měl použít?
Hex s mezerami je nejsnáze čitelný a odpovídá tomu, co zobrazuje většina hex editorů. Používejte spojitý hex nebo escaped \x bajty při přímém kopírování z kódu a Base64, když jsou vaše data v této podobě.
Proč zobrazuje více než jednu shodu?
Některé podpisy jsou krátké a generické — jako dvoubajtová značka spustitelného souboru systému Windows — takže více formátů může začínat stejně. Nástroj vypíše všechny shody spíše než si tiše vybere jeden.
Co najde "hledat vnořené podpisy"?
Skenuje celou vyrovnávací paměť, ne pouze začátek, aby mohla najít ZIP, obraz nebo jiný vnořený soubor zabaleného v datech většího souboru — užitečné pro vyhledávání příloh skrytých někde v dumpu.
Kolik bajtů musím vložit?
Obvykle prvních 16 až 64 bajtů stačí — většina podpisů je hned na začátku, ačkoli některé (jako "ustar" značka Tar archivu) začínají dále, na bajtu 257.
Je můj soubor nahrán někde?
Ne. Identifikace běží výhradně ve vašem prohlížeči oproti vestavěné databázi podpisů — nic, co vložíte, není nikdy nahráno nebo poslano na server.