Aller au contenu
Tout en local

Identificateur de signature de fichier

Identifiez le type de fichier à partir de ses bytes d'en-tête en utilisant une base de données de numéros magiques.

Entrée
Sortie

Identificateur de signature de fichier

Collez les premiers bytes d'un fichier — copiés à partir d'un éditeur hex, un débogueur ou un petit script — et cet outil les compare avec une base de données intégrée de numéros magiques pour déterminer quel type de fichier ils représentent. Il n'a besoin que de l'en-tête du fichier, donc vous ne téléchargez jamais le fichier complet : quelques bytes suffisent pour reconnaître un PNG, une archive ZIP, un binaire ELF, une base de données SQLite et des dizaines d'autres formats courants.

Quatre formats d'entrée sont pris en charge : hex avec espaces (89 50 4E 47), hex continu (89504E47), bytes d'échappement \x (\x89\x50\x4E\x47) et Base64. L'activation de « afficher toutes les correspondances » répertorie chaque signature trouvée au début du tampon, triée du plus spécifique au plus générique — utile quand une courte signature comme le marqueur à deux bytes pour les exécutables Windows est ambiguë en elle-même. « Rechercher les signatures imbriquées » analyse l'intégralité du tampon collé au lieu de juste le début, ce qui permet de détecter un ZIP, une image ou un autre fichier incorporé dans les données d'un fichier plus grand — pratique pour trouver les pièces jointes cachées au milieu d'un vidage. « Afficher les premiers bytes en ASCII » imprime un aperçu hex-et-ASCII de l'en-tête au-dessus des résultats, comme le ferait un éditeur hex.

Chaque correspondance signale l'extension du fichier, le type MIME, le décalage en bytes où commence la signature et une brève description. Certains formats — WAV, WebP, AVI — ne deviennent identifiables que par deux marqueurs ensemble, un en-tête RIFF plus une balise de type quelques bytes plus loin, pas par une seule séquence de bytes. Les signatures très courtes ou génériques peuvent correspondre à plusieurs formats à la fois ; quand cela se produit, chaque candidat est répertorié plutôt que deviné.

Tout s'exécute localement dans votre navigateur. Les bytes que vous collez ne sont jamais téléchargés ni envoyés n'importe où, il est donc sûr d'inspecter les fichiers en lesquels vous n'avez pas entièrement confiance. Copiez le rapport, téléchargez-le en fichier .txt ou renvoyez-le à l'entrée pour l'exécuter via un autre outil.

FAQ

Quel format d'entrée devrais-je utiliser?
Hex avec espaces est le plus facile à lire et correspond à ce que montrent la plupart des éditeurs hex. Utilisez hex continu ou bytes d'échappement \x lors du collage directement depuis du code, et Base64 quand c'est déjà la forme de vos données.
Pourquoi répertorie-t-il plus d'une correspondance?
Certaines signatures sont courtes et génériques — comme le marqueur à deux bytes pour les exécutables Windows — donc plusieurs formats peuvent commencer de la même manière. L'outil répertorie chaque correspondance plutôt que d'en choisir une silencieusement.
Que trouve « Rechercher les signatures imbriquées »?
Il analyse l'intégralité du tampon, pas seulement le début, il peut donc détecter un ZIP, une image ou un autre fichier incorporé dans les données d'un fichier plus grand — utile pour trouver les pièces jointes cachées quelque part au milieu d'un vidage.
Combien de bytes dois-je coller?
Généralement, les 16 à 64 premiers bytes suffisent — la plupart des signatures sont au début, bien que certaines (comme le marqueur « ustar » d'une archive Tar) commencent plus loin, au byte 257.
Mon fichier est-il téléchargé quelque part?
Non. L'identification s'exécute entièrement dans votre navigateur par rapport à une base de données de signatures intégrée — rien de ce que vous collez n'est jamais téléchargé ou envoyé à un serveur.