Ugrás a tartalomhoz
100% helyi

Fájl-aláírás azonosító

Azonosítsa a fájltípust a nyers fejlécbájtjaival a mágikus szám-adatbázis segítségével.

Bemenet
Kimenet

Fájl-aláírás azonosító

Illesszen be egy fájl első bajtjait — másolva egy hex szerkesztőből, egy debuggerből vagy egy kis scriptből — és ez az eszköz egyezteti őket egy beépített mágikus szám-adatbázissal, hogy megmondja, milyen típusú fájlból származnak. Csak a fájl fejlécére van szükség, ezért soha nem kell feltöltenie a tényleges fájlt: néhány bájt elegendő egy PNG, egy ZIP-archívum, egy ELF bináris, egy SQLite-adatbázis és több tucat más gyakori formátum felismeréséhez.

Négy bemeneti formátum támogatott: szóközös hexadecimális (89 50 4E 47), folyamatos hexadecimális (89504E47), escaped \x bájtok (\x89\x50\x4E\x47) és Base64. Az "összes egyezés megjelenítése" bekapcsolása felsorolja a pufferen talált összes aláírást, a legspecifikusabbtól kezdve — hasznos, ha egy rövid aláírás, például a kétbájtos Windows végrehajtható fájl jelölő önmagában kétértelmű. Az "beágyazott aláírások keresése" a teljes beillesztett puffer helyett végigvizsgálja az egészet, így egy másik fájl adatain belül csomagolt ZIP vagy kép felderíthető. Az "első bájtok megjelenítése ASCII-ben" a hex szerkesztőhöz hasonlóan megjeleníti a fejléc hex-és-ASCII előnézetét az eredmények fölött.

Minden egyezés a fájl kiterjesztést, MIME típust, az aláírás kezdetének byte eltolódását és rövid leírást jelenti. Egyes formátumok — WAV, WebP, AVI — csak két aláírásból együtt azonosíthatók meg, egy RIFF fejlécből plusz egy típuscímkéből néhány bájttal később, nem egyetlen bájtsorból. Nagyon rövid vagy általános aláírások egynél több formátummal is egyezhetnek; ha ez megtörténik, minden jelölt felsorolt, nem pedig deduced.

Minden helyileg, a böngészőben fut. Az ön által beillesztett bájtok soha nem kerülnek feltöltésre vagy elküldésre sehova, ezért biztonságos olyan fájlok vizsgálata, amelyek nem teljesen megbízhatóak. Másolja ki a jelentést, töltse le szövegfájlként, vagy küldje vissza a bevitelbe, hogy egy másik eszközzön keresztül futtassa.

Gyakori kérdések

Melyik bemeneti formátumot használjam?
A szóközös hexadecimális a legkönnyebben olvasható, és megfelel annak, amit a legtöbb hex szerkesztő mutat. A folyamatos hexadecimális vagy escaped \x bájtok akkor használhatók, ha közvetlenül kódból másol, és Base64 akkor, ha az már az adatok formátuma.
Miért sorol fel több egyezést?
Egyes aláírások rövid és általánosak — például a kétbájtos Windows végrehajtható fájl jelölő — így egynél több formátum ugyanúgy kezdődhet. Az eszköz minden lehetséges formátumot felsorol, nem pedig csak egy van kiválasztva.
Mit talál az "beágyazott aláírások keresése"?
A teljes puffer vizsgálatát végzi, nem csak az eleje, így felderíthető egy ZIP, egy kép vagy egy másik beágyazott fájl a nagyobb fájl adatain belül csomagolva — hasznos a dumpon belül elrejtett mellékletekre való kereséshez.
Hány bájtot kell beilleszteni?
Általában az első 16-64 bájt elegendő — a legtöbb aláírás az elején található, bár néhány (például egy Tar archívum "ustar" jelölője) később kezdődik, a 257. byteon.
Fel van töltve valahová a fájlom?
Nem. Az azonosítás teljesen a böngészőben zajlik egy beépített aláírás-adatbázis ellen — a beillesztett adatok soha nem kerülnek feltöltésre vagy szerverre küldésre.