FT File Tools

Filtypsdetektor – identifiera filer med magic bytes

Ta reda på vad en fil egentligen är utifrån dess magic bytes: över 100 format, MIME-typ, varning för fel filändelse och hexdump av de första 64 byten – 100 % i webbläsaren.

🔒 Körs helt i din webbläsare — ingenting laddas upp

Drop one or more files here or click to choose

Only the first 64 KB of each file is read, locally. Nothing is uploaded.

Recognises 140+ formats by their magic bytes.

Show all supported formats
    Advertisement

    Identifiera vilken fil som helst utifrån innehållet

    En filändelse är bara en etikett, och etiketter kan vara fel. Nedladdningar tappar sin filändelse, e-postsystem byter namn på bilagor, och filer som kopierats från telefoner eller gamla säkerhetskopior heter ofta bara file eller IMG_0001 utan någon ledtråd om vad de innehåller. Den här detektorn ignorerar namnet och tittar i stället på byten. Nästan alla binära format börjar med en karakteristisk signatur, så kallade magic bytes: 89 50 4E 47 för PNG, FF D8 FF för JPEG, %PDF- för PDF, PK för ZIP och 37 7A BC AF 27 1C för 7-Zip. Verktyget jämför din fil med långt över hundra signaturer för bilder, ljud, video, arkiv, dokument, typsnitt, körbara filer, databaser och diskavbilder.

    Vissa format kräver en närmare titt. MP4, MOV, M4A, HEIC och AVIF delar alla ISO:s basmediestruktur, så detektorn läser varumärket i ftyp-boxen. DOCX, XLSX, PPTX, EPUB, ODT, JAR och APK är alla ZIP-filer, så den granskar namnen på de första posterna. Gamla Office-dokument delar OLE2-containern, och textfiler känns igen som JSON, XML, HTML, SVG, PEM-nycklar, vCards eller vanlig UTF-8- och UTF-16-text.

    Upptäck felaktiga och misstänkta filändelser

    För varje fil får du det identifierade formatet, dess standard-MIME-typ, kategorin och de filändelser som formatet normalt använder, bredvid den typ som webbläsaren gissade utifrån namnet. När filändelsen inte stämmer med innehållet visas en varning. Oftast är det ofarligt – en PNG som sparats som .jpg öppnas ändå – men en ”invoice.pdf” som visar sig vara en körbar Windows-fil är ett vanligt sätt att sprida skadlig kod. Hexdumpen av de första 64 byten, med offset och en ASCII-kolumn, låter utvecklare själva verifiera resultatet.

    Bara de första 64 KB av varje fil läses, och allt sker i din webbläsare, så även mycket stora videor eller diskavbilder kontrolleras direkt och ingenting laddas upp. Du kan kontrollera många filer på en gång och kopiera en kort textrapport för var och en.

    Hur man använder

    1. Lägg till filerSläpp en eller flera filer på rutan eller klicka för att välja dem. Bara de första 64 KB av varje fil läses.
    2. Läs resultatetSe det identifierade formatet, dess MIME-typ, kategori och de filändelser det normalt använder.
    3. Kontrollera filändelsenEn varning visas när filnamnets ändelse inte stämmer med det faktiska innehållet.
    4. Granska bytenTitta på hexdumpen av de första 64 byten, eller kopiera en kort rapport att dela.

    Vanliga frågor

    Vad är magic bytes?
    De flesta binära format börjar med en fast signatur: PNG-filer med 89 50 4E 47, PDF-filer med %PDF-, ZIP-arkiv med PK. Detektorn jämför början av din fil med en tabell över långt fler än 100 sådana signaturer för att identifiera den.
    Laddas min fil upp?
    Nej. De första 64 KB av varje fil läses av din webbläsare och analyseras lokalt. Ingenting skickas till en server, så det är säkert att kontrollera konfidentiella dokument.
    Varför står det att filändelsen inte stämmer?
    Namnet antyder ett format men byten visar ett annat – till exempel en PNG som sparats som .jpg, eller en ZIP som döpts om till .pdf. Det är ofta ofarligt, men ett ”dokument” som egentligen är en körbar fil är ett klassiskt knep för skadlig kod.
    Varför rapporteras min fil som ZIP?
    Många format är ZIP-containrar, bland annat DOCX, XLSX, EPUB, JAR och APK. Detektorn tittar inuti ZIP-filen för att skilja dem åt, men vissa mindre vanliga ZIP-baserade format rapporteras som ett allmänt ZIP-arkiv.
    Advertisement