扩展名只是文件名的一部分
把 photo.exe 改成 photo.jpg 不会改变内部字节。上传系统若只看后缀,可能错误分类或放行不该进入该目录的内容。
LOCAL FILE SIGNATURE INSPECTION
文件名可以改,浏览器提供的 MIME 也可能只来自扩展名。这里直接读取文件头和常见文本结构,比较三种判断,并显示前 64 字节,适合排查伪装扩展、上传格式错误和 Content-Type 配置问题。
拖入文件,或选择一个批次
最多 100 个;单个 100 MB;总计 500 MB。只读取识别所需内容。
| 文件 | 文件名 | 内容检测 | 方式 | 结果 |
|---|---|---|---|---|
| 还没有文件。可以载入测试样本查看差异报告。 | ||||
选择文件后,页面会读取必要字节并在本机判断格式。
把 photo.exe 改成 photo.jpg 不会改变内部字节。上传系统若只看后缀,可能错误分类或放行不该进入该目录的内容。
浏览器 File.type 往往由操作系统或扩展名映射得到;HTTP Content-Type 则由服务器配置。它们都应该和实际内容交叉核对。
Magic Number 识别的是格式线索,不会扫描宏、脚本、漏洞、恶意载荷或混合格式。高风险文件仍需隔离和专业安全检测。
RELATED TOOLS
USE & REVIEW
不会上传。页面在当前浏览器读取识别所需的文件内容,并只保留检测结果与前 64 字节预览。部分容器格式的识别器可能读取文件中的其他位置,因此仍设置了单文件和批次大小上限;刷新或关闭页面后结果会消失。
扩展名只是文件名末尾的文字,可以随意修改;浏览器 File.type 通常来自操作系统或扩展名映射;Magic Number 则检查内容中的特征字节。三者一致时格式判断更有把握,出现冲突时应以内容、来源和专业解析器继续核对。
许多文本格式没有唯一 Magic Number。工具会在二进制签名未命中后,尝试用编码与结构判断 JSON、XML、SVG、HTML、CSV、ICS、VCF 和 WebVTT。这类结果标为“文本结构”,置信度低于明确二进制签名,内容损坏或格式相似时仍可能误判。
不一定。下载服务错误命名、临时文件、程序导出缺陷和用户手工改名都可能造成冲突;但双扩展名、可执行内容伪装成图片也确实值得警惕。先确认来源和业务预期,不要直接运行陌生文件,并在需要时交给可信安全工具扫描。
不代表。Magic Number 只能识别格式线索,不检查恶意宏、脚本、漏洞载荷、损坏区块、数字签名或版权。混合格式和 polyglot 文件还可能同时被多个解析器接受。关键文件应继续做哈希核对、专业解析和恶意软件检测。
HEX 以十六进制显示前 64 字节,右侧 ASCII 把可打印字符显示出来。例如 PNG 常以 89 50 4E 47 开头,PDF 常出现 %PDF。不同格式的签名长度和偏移并不相同,不能只凭肉眼看到几个字符就下结论,报告更适合与协议文档、上传日志和开发调试一起使用。