Identificateur de signature de fichier
Identifiez le type de fichier à partir de ses bytes d'en-tête en utilisant une base de données de numéros magiques.
Identificateur de signature de fichier
Collez les premiers bytes d'un fichier — copiés à partir d'un éditeur hex, un débogueur ou un petit script — et cet outil les compare avec une base de données intégrée de numéros magiques pour déterminer quel type de fichier ils représentent. Il n'a besoin que de l'en-tête du fichier, donc vous ne téléchargez jamais le fichier complet : quelques bytes suffisent pour reconnaître un PNG, une archive ZIP, un binaire ELF, une base de données SQLite et des dizaines d'autres formats courants.
Quatre formats d'entrée sont pris en charge : hex avec espaces (89 50 4E 47), hex continu (89504E47), bytes d'échappement \x (\x89\x50\x4E\x47) et Base64. L'activation de « afficher toutes les correspondances » répertorie chaque signature trouvée au début du tampon, triée du plus spécifique au plus générique — utile quand une courte signature comme le marqueur à deux bytes pour les exécutables Windows est ambiguë en elle-même. « Rechercher les signatures imbriquées » analyse l'intégralité du tampon collé au lieu de juste le début, ce qui permet de détecter un ZIP, une image ou un autre fichier incorporé dans les données d'un fichier plus grand — pratique pour trouver les pièces jointes cachées au milieu d'un vidage. « Afficher les premiers bytes en ASCII » imprime un aperçu hex-et-ASCII de l'en-tête au-dessus des résultats, comme le ferait un éditeur hex.
Chaque correspondance signale l'extension du fichier, le type MIME, le décalage en bytes où commence la signature et une brève description. Certains formats — WAV, WebP, AVI — ne deviennent identifiables que par deux marqueurs ensemble, un en-tête RIFF plus une balise de type quelques bytes plus loin, pas par une seule séquence de bytes. Les signatures très courtes ou génériques peuvent correspondre à plusieurs formats à la fois ; quand cela se produit, chaque candidat est répertorié plutôt que deviné.
Tout s'exécute localement dans votre navigateur. Les bytes que vous collez ne sont jamais téléchargés ni envoyés n'importe où, il est donc sûr d'inspecter les fichiers en lesquels vous n'avez pas entièrement confiance. Copiez le rapport, téléchargez-le en fichier .txt ou renvoyez-le à l'entrée pour l'exécuter via un autre outil.