Ir para o conteúdo
Totalmente local

Identificador de assinatura de ficheiro

Identifique o tipo de um ficheiro a partir dos seus bytes de cabeçalho usando uma base de dados de números mágicos.

Entrada
Saída

Identificador de assinatura de ficheiro

Cole os primeiros bytes de um ficheiro — copiados de um editor hexadecimal, um depurador ou um pequeno script — e esta ferramenta encontra-os numa base de dados de números mágicos para identificar o tipo de ficheiro. Apenas necessita do cabeçalho, por isso nunca carrega o ficheiro completo: um punhado de bytes é suficiente para reconhecer um PNG, um arquivo ZIP, um binário ELF, uma base de dados SQLite e dezenas de outros formatos comuns.

Quatro formatos de entrada são suportados: hex com espaços (89 50 4E 47), hex contínuo (89504E47), bytes escapados \x (\x89\x50\x4E\x47) e Base64. Ativar "mostrar todas as correspondências" lista cada assinatura encontrada no início da memória, ordenada da mais específica para a mais genérica — útil quando uma assinatura curta como o marcador de dois bytes do executável Windows é ambígua por si só. "Procurar assinaturas aninhadas" examina toda a memória fornecida em vez de apenas o início, permitindo encontrar um ZIP ou uma imagem compactados dentro dos dados de outro ficheiro. "Mostrar primeiros bytes como ASCII" imprime uma pré-visualização hexadecimal e ASCII do cabeçalho acima dos resultados, tal como um editor hexadecimal o faria.

Cada correspondência apresenta a extensão do ficheiro, o tipo MIME, o deslocamento de bytes onde começa a assinatura e uma breve descrição. Alguns formatos — WAV, WebP, AVI — apenas se tornam identificáveis a partir de dois marcadores em conjunto, um cabeçalho RIFF mais uma etiqueta de tipo alguns bytes acima, não a partir de uma única sequência de bytes. Assinaturas muito curtas ou genéricas podem corresponder a mais de um formato ao mesmo tempo; quando tal acontece, cada candidato é listado em vez de adivinhar.

Tudo funciona localmente no seu navegador. Os bytes que cola nunca são carregados ou enviados para qualquer lugar, por isso é seguro inspecionar ficheiros de que não confia completamente. Copie o relatório, descarregue-o como ficheiro .txt ou envie-o para a entrada para o processar com outra ferramenta.

FAQ

Qual formato de entrada devo usar?
Hex com espaços é o mais fácil de ler e corresponde ao que a maioria dos editores hexadecimais mostram. Use hex contínuo ou bytes escapados \x ao colar diretamente do código, e Base64 quando já estiver nessa forma.
Por que lista mais de uma correspondência?
Algumas assinaturas são curtas e genéricas — como o marcador de dois bytes do executável Windows — por isso mais de um formato pode começar da mesma forma. A ferramenta lista cada correspondência em vez de adivinhar silenciosamente.
O que faz "Procurar assinaturas aninhadas"?
Examina toda a memória fornecida, não apenas o início, por isso pode encontrar um ZIP, uma imagem ou outro ficheiro compactados dentro dos dados de um ficheiro maior — útil para encontrar anexos escondidos mais acima num despejo.
Quantos bytes preciso de colar?
Normalmente, os primeiros 16 a 64 bytes são suficientes — a maioria das assinaturas fica no início, embora algumas (como o marcador 'ustar' de um arquivo Tar) começam mais adiante, no byte 257.
O meu ficheiro é carregado em algum lugar?
Não. A identificação funciona totalmente no seu navegador contra uma base de dados de assinaturas integrada — nada do que cola é carregado ou enviado para um servidor.