ここにファイルをドロップ
またはクリックして選択 — 一括識別対応、アップロードは一切行われません
ファイルが本当は何かを突き止める — マジックナンバー検出、ローカルで。
ファイルはブラウザから送信されません — 処理はすべてローカルで行われます。
ここにファイルをドロップ
またはクリックして選択 — 一括識別対応、アップロードは一切行われません
あらゆるファイル — 特に拡張子が欠けている、間違っている、または不明なもの — をドロップすると、このツールは先頭のバイト(必要に応じて末尾も)を読み取り、マジックナンバーの署名から本当の形式を判別します。検出された形式、そのMIMEタイプ、正しい拡張子、そしてその形式が実際に何であるかの1行説明が得られます。すべてブラウザ内で動作します。ファイルはアップロードされないので、信頼できないファイルにも安全です。
拡張子は嘘をつきます。それこそがこのツールの狙いです:実はPNGである.jpg、名前を変えたドキュメントの中に隠れた.exe、あるいは拡張子がまったくない謎のダウンロード。検出された形式が拡張子と一致しない場合、その不一致が推奨される正しい名前とともに目立つようにフラグ表示されます。コンテナ形式はもう一段調べます — docx、xlsx、pptx、apk、jar、epubはすべて中身がZIPファイルなので、ツールはコンテナのディレクトリを開いてそれらを区別し、RIFFファミリー(WAV、AVI、WebP)にも同じことを行います。
テキストファイルには独自の分析が付きます:エンコーディング(UTF-8/16、BOMの有無)、改行コード(LF対CRLF)、そして紛れ込んだNULバイトがバイナリの混入を示唆していないか。バッチモードは多数のファイルを一度に判別し、判別できないものは先頭64バイトをhexで表示し、ワンクリックでHexエディタに移って手動で検査できます。
いいえ。署名データベースと照合するために、先頭の数キロバイト(一部のコンテナ形式では末尾も)だけがブラウザ内でローカルに読み取られます。ファイルがデバイスから出ることはありません — 疑わしいファイルを確認するときにまさに求めることです。
ほとんどのファイル形式は固定のバイト署名で始まります — PNGファイルは 89 50 4E 47、ZIPアーカイブは 50 4B で始まります。これらの「マジックナンバー」はファイル名に関係なく本当の形式を識別し、それによってこのツール(およびUnixのfileコマンド)は誤ってラベル付けされたファイルを捉えられます。
実際にそうだからです — docx、xlsx、pptx、apk、jar、epubはすべて特定の中身を持つZIPコンテナです。ツールはZIPディレクトリの中を見て、それと分かるエントリ(Office向けの[Content_Types].xml、APK向けのAndroidManifest.xml)を探し、単なる「ZIP」ではなく具体的な形式を報告します。
よくある偽装の手口 — ドキュメントに見せかけるために名前を変えた実行ファイル — は、本当の形式を明らかにすることで捉えられます。それは有用な初期チェックですが、マルウェアスキャンではありません:形式が正当なファイルでも悪意あるコンテンツを含みうるからです。
不明なファイルは先頭64バイトをhexで表示するので、自分で構造を検査でき、Hexエディタへワンクリックで引き渡せます。署名は時間とともに追加されるので、判別できない形式は、こちらがデータベースを拡張するきっかけにもなります。