Hoppa till innehåll
100% lokalt

Filsignatur-identifierare

Identifiera filtypen från raw header-bytes med hjälp av en magic-number-databas.

Inmatning
Utmatning

Filsignatur-identifierare

Klistra in de första bytena av en fil — kopierad från en hex-editor, en debugger eller ett litet skript — och det här verktyget matchar dem mot en inbyggd databas över magic numbers för att berätta vilken typ av fil de kom från. Det behöver bara filhuvudet, så du laddar aldrig upp den faktiska filen: ett litet antal bytes räcker för att känna igen en PNG, ett ZIP-arkiv, en ELF-binär, en SQLite-databas och dussintals andra vanliga format.

Fyra indataformat stöds: hexadecimal med mellanslag (89 50 4E 47), kontinuerlig hexadecimal (89504E47), escaped \x-bytes (\x89\x50\x4E\x47) och Base64. Genom att aktivera "Visa alla träffar" visas alla signaturer som hittades i början av bufferten, sorterade från mest specifik nedåt — praktiskt när en kort signatur som tvåbyte-markören för Windows-körbara filer är tvetydig i sig själv. "Sök kapslade signaturer" skannar hela den inklistrade bufferten i stället för bara början, så en ZIP eller en bild paketerad inuti en annan fils data kan hittas. "Visa första bytes som ASCII" skriver ut en hex-och-ASCII-förhandsvisning av huvudet ovanför resultaten, på det sätt en hex-editor skulle göra.

Varje träff rapporterar filnamnstillägget, MIME-typ, byte-offset där signaturen börjar och en kort beskrivning. Vissa format — WAV, WebP, AVI — blir bara igenkänningsbara från två markörer tillsammans, en RIFF-header plus en typ-tagg några byte längre fram, inte från en enda sekvens av bytes. Mycket korta eller generiska signaturer kan matcha mer än ett format åt gången; när det händer listas varje kandidat i stället för att gissas.

Allt körs lokalt i din webbläsare. De bytes du klistrar in skickas aldrig upp eller iväg någonstans, så det är säkert att inspektera filer du inte helt litar på. Kopiera rapporten, ladda ned den som en .txt-fil eller skicka den vidare till ett annat verktyg.

FAQ

Vilket indataformat bör jag använda?
Hexadecimal med mellanslag är lättast att läsa och matchar vad de flesta hex-editorer visar. Använd kontinuerlig hexadecimal eller escaped \x-bytes när du klistrar in direkt från kod, och Base64 när det redan är i den formen dina data är i.
Varför listar det mer än en träff?
Vissa signaturer är korta och generiska — som tvåbyte-markören för Windows-körbara filer — så mer än ett format kan börja på samma sätt. Verktyget listar varje träff i stället för att tyst välja en åt dig.
Vad hittar "Sök kapslade signaturer"?
Det skannar hela bufferten, inte bara början, så det kan hitta en ZIP, en bild eller en annan inbäddad fil paketerad inuti en större fils data — användbar för att hitta bilagor dolda någonstans i en dump.
Hur många bytes behöver jag klistra in?
Vanligtvis räcker de första 16 till 64 bytena — de flesta signaturer är rakt i början, även om några (som 'ustar'-markören för ett Tar-arkiv) börjar längre fram, vid byte 257.
Laddas min fil upp någonstans?
Nej. Identifiering körs helt i din webbläsare mot en inbyggd signaturdatabas — ingenting du klistrar in skickas någonsin upp eller till en server.