FT File Tools

Dateityp-Erkennung – Dateien anhand von Magic Bytes identifizieren

Finde anhand der Magic Bytes heraus, was eine Datei wirklich ist: über 100 Formate, MIME-Typ, Warnung bei falscher Endung und Hex-Dump der ersten 64 Bytes – 100 % im Browser.

🔒 Läuft vollständig in Ihrem Browser — nichts wird hochgeladen

Drop one or more files here or click to choose

Only the first 64 KB of each file is read, locally. Nothing is uploaded.

Recognises 140+ formats by their magic bytes.

Show all supported formats
    Advertisement

    Jede Datei anhand ihres Inhalts identifizieren

    Die Endung eines Dateinamens ist nur ein Etikett, und Etiketten können falsch sein. Downloads verlieren ihre Endung, E-Mail-Systeme benennen Anhänge um, und Dateien, die von Smartphones oder aus alten Backups kopiert wurden, heißen oft einfach file oder IMG_0001, ohne jeden Hinweis auf ihren Inhalt. Diese Erkennung ignoriert den Namen und schaut sich stattdessen die Bytes an. Fast jedes Binärformat beginnt mit einer unverwechselbaren Signatur, den sogenannten Magic Bytes: 89 50 4E 47 für PNG, FF D8 FF für JPEG, %PDF- für PDF, PK für ZIP und 37 7A BC AF 27 1C für 7-Zip. Das Tool vergleicht deine Datei mit weit über hundert Signaturen für Bilder, Audio, Video, Archive, Dokumente, Schriftarten, ausführbare Dateien, Datenbanken und Disk-Images.

    Manche Formate erfordern einen genaueren Blick. MP4, MOV, M4A, HEIC und AVIF teilen sich alle die ISO-Base-Media-Struktur, daher liest die Erkennung die Markenkennung in der ftyp-Box. DOCX, XLSX, PPTX, EPUB, ODT, JAR und APK sind alles ZIP-Dateien, daher untersucht sie die Namen der ersten Einträge. Alte Office-Dokumente teilen sich den OLE2-Container, und Textdateien werden als JSON, XML, HTML, SVG, PEM-Schlüssel, vCards oder einfacher UTF-8- und UTF-16-Text erkannt.

    Unpassende und verdächtige Endungen erkennen

    Für jede Datei erhältst du das erkannte Format, seinen Standard-MIME-Typ, die Kategorie und die Endungen, die dieses Format normalerweise verwendet – neben dem Typ, den dein Browser aus dem Namen erraten hat. Passt die Endung nicht zum Inhalt, siehst du eine Warnung. Meist ist das harmlos – ein als .jpg gespeichertes PNG lässt sich trotzdem öffnen –, doch eine „invoice.pdf“, die sich als ausführbare Windows-Datei entpuppt, ist ein gängiger Weg, Malware zu verbreiten. Der Hex-Dump der ersten 64 Bytes mit Offsets und einer ASCII-Spalte ermöglicht es Entwicklern, das Ergebnis selbst zu überprüfen.

    Von jeder Datei werden nur die ersten 64 KB gelesen, und alles geschieht in deinem Browser, sodass selbst sehr große Videos oder Disk-Images sofort geprüft werden und nichts hochgeladen wird. Du kannst viele Dateien auf einmal prüfen und für jede einen kurzen Textbericht kopieren.

    So verwenden Sie

    1. Dateien hinzufügenZiehe eine oder mehrere Dateien auf das Feld oder klicke, um sie auszuwählen. Von jeder Datei werden nur die ersten 64 KB gelesen.
    2. Ergebnis ablesenSieh dir das erkannte Format, seinen MIME-Typ, die Kategorie und die üblicherweise verwendeten Endungen an.
    3. Endung prüfenEine Warnung erscheint, wenn die Endung des Dateinamens nicht zum tatsächlichen Inhalt passt.
    4. Bytes untersuchenSieh dir den Hex-Dump der ersten 64 Bytes an oder kopiere einen kurzen Bericht zum Teilen.

    Häufig gestellte Fragen

    Was sind Magic Bytes?
    Die meisten Binärformate beginnen mit einer festen Signatur: PNG-Dateien mit 89 50 4E 47, PDFs mit %PDF-, ZIP-Archive mit PK. Die Erkennung vergleicht den Anfang deiner Datei mit einer Tabelle von weit über 100 solcher Signaturen, um sie zu identifizieren.
    Wird meine Datei hochgeladen?
    Nein. Die ersten 64 KB jeder Datei werden von deinem Browser gelesen und lokal analysiert. Nichts wird an einen Server gesendet, daher kannst du auch vertrauliche Dokumente bedenkenlos prüfen.
    Warum heißt es, dass die Endung nicht passt?
    Der Name deutet auf ein Format hin, die Bytes zeigen aber ein anderes – zum Beispiel ein als .jpg gespeichertes PNG oder ein in .pdf umbenanntes ZIP. Das ist oft harmlos, doch ein „Dokument“, das in Wahrheit eine ausführbare Datei ist, ist ein klassischer Malware-Trick.
    Warum wird meine Datei als ZIP gemeldet?
    Viele Formate sind ZIP-Container, darunter DOCX, XLSX, EPUB, JAR und APK. Die Erkennung schaut in das ZIP hinein, um sie zu unterscheiden, doch einige weniger verbreitete ZIP-basierte Formate werden als allgemeines ZIP-Archiv gemeldet.
    Advertisement