Hexvisning för binärfiler

Granska filens byte

I stegläget sparas den valda filen tillfälligt i den här webbläsaren i högst två timmar. Den laddas inte upp.

Läser den valda delen...

Den visade typen rapporteras av webbläsaren och verifieras inte mot filsignaturen.

byte -


            

Endast den valda delen visas. Resten av filen lästes inte för den här dumpen.

En hexdump ordnar filens byte i tre kolumner: absolut byteoffset till vänster, tvåsiffriga hexvärden i mitten och en ungefärlig ASCII-vy till höger. Visaren läser en begränsad fildel lokalt. Den börjar vid offset 0 med 64 KiB och erbjuder 4 KiB, 16 KiB, 64 KiB, 256 KiB eller 1 MiB.

Så läser du den här hexdumpen

  1. 1

    Släpp en fil

    Använd en binärfil, textfil, bild, arkivfil eller körbar fil. Webbläsaren läser den som råa byte.

  2. 2

    Välj delen som visas

    Ange en decimal startoffset som heltal inom filen och välj 4 KiB, 16 KiB, 64 KiB, 256 KiB eller 1 MiB. Indata som 0x10 godtas inte. Den sista korta delen slutar vid filens slut.

  3. 3

    Läs 16 byte per rad

    Varje rad visar den absoluta 8-siffriga hexoffseten, upp till 16 hexvärden och en ASCII-kolumn vid sidan.

  4. 4

    Kopiera eller jämför

    Kopiera den synliga dumpen eller jämför byte med kända signaturer. Visaren söker eller redigerar inte, tolkar inte multibytevärden, exporterar ingen fil och identifierar inte format automatiskt.

En rads anatomi

00000000  89 50 4e 47 0d 0a 1a 0a  00 00 00 0d 49 48 44 52  |.PNG........IHDR|
^offset^  ^--- 16 byte som hex -------------------------^  ^-- ASCII ----^
  • Offset, Absolut nollbaserad byteposition i filen, skriven som 8-siffrig hex.
  • Hexvärden, Sexton byte per rad; varje byte visas som två hexsiffror.
  • ASCII-kolumn, Byte från 0x20 till 0x7E skrivs som ASCII; alla andra byte visas som ..

Vanliga filsignaturer (magic bytes)

Magic bytes är ledtrådar, inte garanterade bevis. De är mest användbara vid offset noll, men format kan dela prefix eller innehålla kapslade filer. ZIP-baserade format som DOCX, XLSX, JAR och APK kan alla börja med 50 4B 03 04, och den här visaren identifierar inte formatet automatiskt.

Byte (hex) Möjlig formatledtråd
89 50 4E 47 0D 0A 1A 0A PNG-bild
FF D8 FF E0 JPEG/JFIF-bild
47 49 46 38 39 61 GIF89a-bild
25 50 44 46 PDF-dokument (%PDF)
50 4B 03 04 Lokal ZIP-filheader; också vanlig i DOCX, XLSX, JAR, APK
7F 45 4C 46 ELF-körbar fil eller objektfil
4D 5A DOS/Windows PE-körbar fil (MZ)
1F 8B gzip-komprimerad data
42 4D BMP-bild (BM)
49 49 2A 00 TIFF-bild, little-endian

Vad den här visaren kan och inte kan göra

  • Lokal byteläsning, Den visade dumpen skapas i din webbläsare från den valda filen.
  • Inspektion av en begränsad del, Ange valfri giltig byteoffset och granska upp till 1 MiB från den punkten. Webbläsaren läser bara den delen för dumpen.
  • MIME- och storlekskontext, Verktyget visar MIME-typen som webbläsaren rapporterar, eller binary, plus filens totala storlek i byte.
  • Kopierbar utdata, Använd kopieringsknappen för att återanvända den synliga dumpen i anteckningar, ärenden eller kommandoradsjämförelser.
  • Inte en fullständig hexeditor, Den söker inte, markerar inte träffar, redigerar inte byte, laddar inte ned exporter, identifierar inte signaturer automatiskt och tolkar inte 16-, 32- eller 64-bitarsvärden. Endianness används därför inte: byte visas alltid i filordning.

Visningsgränser

Filväljaren tar exakt en fil som inte är tom och är högst 100 MiB, men hexdumpen läser och visar högst 1 MiB från vald offset. Webbläsaren omvandlar bara den Blob/File-delen till en ArrayBuffer; innehållet skickas inte till servern. I stegläget håller en tillfällig IndexedDB-kopia, endast i webbläsaren, filen tillgänglig mellan sidor i högst två timmar, och Börja om tar bort den aktiva kopian. I vanligt ensidesläge finns den valda File endast i sidminnet. Använd en hexeditor eller formatspecifik parser för sökning, redigering, tolkade talvärden eller automatisk formatvalidering.

Vanliga frågor

Nej. De är användbar evidens, särskilt vid offset noll, men inte en fullständig parser. Behandla dem som en ledtråd och bekräfta viktiga filer med ett formatspecifikt verktyg.

Nej. Verktyget är skrivskyddat och visar bara den valda delen. Det tolkar inte heller multibytevärden, så det finns ingen inställning för little-endian eller big-endian. Använd en hexeditor för redigering eller typade värden.

Nej. Dumpen skapas lokalt med arrayBuffer() från en Blob/File-del. Stegläget sparar filen tillfälligt i den här webbläsaren, medan vanligt läge bara håller den i sidminnet.

Du kan ange valfri giltig startoffset och visa upp till 1 MiB därifrån. Visaren söker inte, markerar inte träffar, exporterar inte dumpar och läser inte in hela filen på en gång.

Relaterade verktyg