LOCAL FILE SIGNATURE INSPECTION

文件真实类型检测

文件名可以改,浏览器提供的 MIME 也可能只来自扩展名。这里直接读取文件头和常见文本结构,比较三种判断,并显示前 64 字节,适合排查伪装扩展、上传格式错误和 Content-Type 配置问题。

拖入文件,或选择一个批次

最多 100 个;单个 100 MB;总计 500 MB。只读取识别所需内容。

文件0
扩展一致0
存在差异0
无法确认0
文件文件名内容检测方式结果
还没有文件。可以载入测试样本查看差异报告。

选择文件后,页面会读取必要字节并在本机判断格式。

扩展名只是文件名的一部分

把 photo.exe 改成 photo.jpg 不会改变内部字节。上传系统若只看后缀,可能错误分类或放行不该进入该目录的内容。

MIME 也需要说明来源

浏览器 File.type 往往由操作系统或扩展名映射得到;HTTP Content-Type 则由服务器配置。它们都应该和实际内容交叉核对。

内容签名不是安全结论

Magic Number 识别的是格式线索,不会扫描宏、脚本、漏洞、恶意载荷或混合格式。高风险文件仍需隔离和专业安全检测。

RELATED TOOLS

查看全部工具 →

USE & REVIEW

文件真实类型 / Magic Number 检测常见问题

查看全部工具指南 →

文件会上传服务器或被完整读入内存吗?

不会上传。页面在当前浏览器读取识别所需的文件内容,并只保留检测结果与前 64 字节预览。部分容器格式的识别器可能读取文件中的其他位置,因此仍设置了单文件和批次大小上限;刷新或关闭页面后结果会消失。

文件扩展名、浏览器 MIME 和 Magic Number 有什么区别?

扩展名只是文件名末尾的文字,可以随意修改;浏览器 File.type 通常来自操作系统或扩展名映射;Magic Number 则检查内容中的特征字节。三者一致时格式判断更有把握,出现冲突时应以内容、来源和专业解析器继续核对。

为什么 JSON、CSV、SVG 和 ICS 没有固定二进制文件头也能识别?

许多文本格式没有唯一 Magic Number。工具会在二进制签名未命中后,尝试用编码与结构判断 JSON、XML、SVG、HTML、CSV、ICS、VCF 和 WebVTT。这类结果标为“文本结构”,置信度低于明确二进制签名,内容损坏或格式相似时仍可能误判。

检测到扩展名不一致,文件就一定有危险吗?

不一定。下载服务错误命名、临时文件、程序导出缺陷和用户手工改名都可能造成冲突;但双扩展名、可执行内容伪装成图片也确实值得警惕。先确认来源和业务预期,不要直接运行陌生文件,并在需要时交给可信安全工具扫描。

类型一致是否代表文件安全、完整或可以打开?

不代表。Magic Number 只能识别格式线索,不检查恶意宏、脚本、漏洞载荷、损坏区块、数字签名或版权。混合格式和 polyglot 文件还可能同时被多个解析器接受。关键文件应继续做哈希核对、专业解析和恶意软件检测。

HEX 文件头应该怎样看?

HEX 以十六进制显示前 64 字节,右侧 ASCII 把可打印字符显示出来。例如 PNG 常以 89 50 4E 47 开头,PDF 常出现 %PDF。不同格式的签名长度和偏移并不相同,不能只凭肉眼看到几个字符就下结论,报告更适合与协议文档、上传日志和开发调试一起使用。