Detektor magic bytes
Detekujte typy souborů analýzou magic bytes (podpisů souborů).
O Magic Bytes Detectoru
Magic Bytes Detector identifikuje typy souborů čtením a porovnáváním úvodních bajtů souboru s komplexní databází známých souborových signatur (magic numbers) — unikátních sekvencí bajtů na pevných offsetech, které autoritativně identifikují formát souboru bez ohledu na jeho název nebo příponu. Takto funguje příkaz Unix file a takto provádějí detekci formátu antivirové enginy, webové aplikační firewally a forenzní nástroje. Nástroj rozpoznává přes 500 souborových signatur včetně spustitelných souborů (PE, ELF, Mach-O), archivů (ZIP, TAR, 7z, RAR), obrázků (JPEG, PNG, GIF, WebP), dokumentů (PDF, DOCX, XLSX) a mediálních formátů.
Jak Používat
Nahrajte soubor přetažením do oblasti pro nahrávání nebo kliknutím pro procházení — nástroj přečte pouze prvních několik stovek bajtů potřebných pro porovnání magic bytes, aniž by načetl celý soubor do paměti. Alternativně vložte hexadecimální bajty přímo do vstupního pole pro hexadecimální data, abyste zjistili jejich typ souboru, aniž byste měli skutečný soubor. Výsledky ukazují detekovaný název formátu, MIME type, standardní příponu souboru, odpovídající bajtový vzor a offset, na kterém byla signatura nalezena.
Běžné Případy Použití
- Bezpečnostní analytici třídící nahrané soubory při posuzování zranitelností webových aplikací kontrolou, zda validace typu souboru spoléhá na magic bytes spíše než na příponu nebo hlavičku Content-Type, které lze triviálně zfalšovat
- Analytici malwaru identifikující skutečný typ souboru podezřelých binárních vzorků — jako jsou spustitelné soubory přejmenované s příponami .pdf nebo .jpg — kontrolou skutečných magic bytes před otevřením v izolovaném analytickém prostředí
- Backend vývojáři implementující validaci nahrávání souborů na straně serveru, která správně odmítá maskované soubory kontrolou magic bytes namísto důvěry uživatelem dodané příponě souboru nebo MIME type
- Vyšetřovatelé digitální forenzní analýzy identifikující typy souborů fragmentů obnovených z obrazů disků, výpisů paměti nebo vyřezaného nepřiděleného diskového prostoru, kde nejsou k dispozici názvy souborů a metadata
- Inženýři datových pipeline diagnostikující neshody formátů v pracovních postupech zpracování souborů, kde upstream systémy občas dodávají soubory ve špatném formátu, kontrolou příchozích magic bytes souboru před jejich předáním parserům specifickým pro daný formát