Saltar al contenido
Totalmente local

Identificador de firma de archivo

Identifica el tipo de archivo a partir de los bytes de encabezado usando una base de datos de números mágicos.

Entrada
Salida

Identificador de firma de archivo

Pega los primeros bytes de un archivo — copiados de un editor hex, un depurador o un pequeño script — y esta herramienta los compara con una base de datos incorporada de números mágicos para determinar qué tipo de archivo son. Solo necesita el encabezado del archivo, así que nunca subes el archivo completo: algunos bytes son suficientes para reconocer PNG, archivos ZIP, binarios ELF, bases de datos SQLite y muchos otros formatos comunes.

Se admiten cuatro formatos de entrada: hex con espacios (89 50 4E 47), hex continuo (89504E47), bytes con escape \x (\x89\x50\x4E\x47) y Base64. Activar "mostrar todas las coincidencias" lista todas las firmas encontradas al inicio del búfer, ordenadas de la más específica a la más genérica — útil cuando una firma corta como el marcador de dos bytes para ejecutables Windows es ambigua por sí sola. "Buscar firmas anidadas" escanea todo el búfer pegado en lugar de solo el inicio, que es cómo se encuentra un ZIP o una imagen comprimida dentro de los datos de otro archivo. "Mostrar primeros bytes como ASCII" imprime una vista previa hex-y-ASCII del encabezado sobre los resultados, de la manera que lo haría un editor hex.

Cada coincidencia reporta la extensión del archivo, tipo MIME, el desplazamiento de byte donde comienza la firma y una breve descripción. Algunos formatos — WAV, WebP, AVI — solo se vuelven identificables a partir de dos marcadores juntos, un encabezado RIFF más una etiqueta de tipo unos pocos bytes más adelante, no de una sola cadena de bytes. Las firmas muy cortas o genéricas pueden coincidir con más de un formato a la vez; cuando eso sucede, se lista cada candidato en lugar de ser adivinado.

Todo se ejecuta localmente en tu navegador. Los bytes que pegas nunca se suben ni se envían a ningún lado, por lo que es seguro inspeccionar archivos en los que no confías completamente. Copia el informe, descárgalo como archivo .txt o envíalo nuevamente a la entrada para ejecutarlo a través de otra herramienta.

Preguntas frecuentes

¿Qué formato de entrada debo usar?
Hex con espacios es el más fácil de leer y coincide con lo que muestran la mayoría de editores hex. Usa hex continuo o bytes con escape \x al pegar directamente desde código, y Base64 cuando esa sea la forma en que ya están tus datos.
¿Por qué lista más de una coincidencia?
Algunas firmas son cortas y genéricas — como el marcador de dos bytes para ejecutables Windows — así que más de un formato puede comenzar de la misma manera. La herramienta lista cada coincidencia en lugar de elegir una silenciosamente.
¿Qué encuentra 'Buscar firmas anidadas'?
Escanea todo el búfer, no solo el inicio, para que pueda detectar un ZIP, una imagen u otro archivo incrustado dentro de los datos de un archivo más grande — útil para encontrar archivos adjuntos ocultos en algún lugar dentro de un volcado.
¿Cuántos bytes necesito pegar?
Usualmente los primeros 16 a 64 bytes son suficientes — la mayoría de firmas se sitúan justo al inicio, aunque algunos (como el marcador 'ustar' de un archivo Tar) comienzan más adelante, en el byte 257.
¿Mi archivo se carga en algún lugar?
No. La identificación se ejecuta completamente en tu navegador contra una base de datos de firmas incorporada — nada que pegues se carga o se envía a un servidor.