Überprüfung der Dateiintegritätssignatur
Überprüfen Sie mit unserem kostenlosen Online-Dateiintegritäts-Signatur-Checker, ob jede Datei auf Header-Ebene authentisch und unbeschädigt ist. Laden Sie eine beliebige Datei hoch und prüfen Sie sofort, ob ihre magischen Bytes (die binäre Signatur, die alle echten Dateien besitzen) mit der deklarierten Erweiterung übereinstimmen. Das Tool liest die ersten 128 Bytes Ihrer Datei, gleicht sie mit einer Datenbank mit über 120 bekannten Dateisignaturen in 16 Kategorien ab und führt eine umfassende Header-Strukturvalidierung für gängige Formate wie JPEG (Marker-/E0/E1-Erkennung), PNG (IHDR-Chunk- und Dimensionsvalidierung), PDF (Versionsanalyse), ZIP (lokaler vs. EOCD-Header), EXE (PE-Offset) und ELF (Klasse/Endian) durch. Zu den Ergebnissen gehören eine eindeutige Integritätsbewertung (0–100), eine detaillierte Liste der Bestehens-/Fehler-/Warnungsergebnisse, der Erweiterungsübereinstimmungsstatus und der rohe Hex-/ASCII-Dump der Header-Bytes für eine erweiterte Analyse. Die gesamte Verarbeitung bleibt in Ihrem Browser. Ihre Dateien werden niemals auf einen Server hochgeladen.
File Integrity Signature Checker
Upload any file to verify its magic bytes match its extension and check for header-level corruption. A fast, lightweight integrity check for any file type.
Drop a file here or click to browse
Any file type - supports 120+ format signatures
- Erkennung magischer Byte-Signaturen: Lesen Sie die magischen Bytes der Datei und vergleichen Sie sie mit einer Datenbank mit über 120 bekannten Dateisignaturen in 16 Kategorien. Identifiziert sofort das wahre Dateiformat, unabhängig davon, was die Erweiterung behauptet.
- Überprüfung der Erweiterungsübereinstimmung: Vergleichen Sie die Erweiterung der Datei mit der erkannten Magic-Byte-Signatur. Erkennt Unstimmigkeiten sofort, die auf umbenannte Dateien, getarnte Malware oder versehentliche Umbenennungen während der Dateiübertragung hinweisen könnten.
- Header-Integritätsvalidierung: Tauchen Sie tief in die Header-Struktur gängiger Formate ein: JPEG (Markierungen, EOI), PNG (IHDR-Block, Abmessungen), PDF (Version), ZIP (lokale/EOCD-Header), EXE (PE-Offset), ELF (Klasse/Endian) und mehr.
- 100 % privat und clientseitig: Ihre Dateien verlassen niemals Ihr Gerät. Der gesamte Signaturabgleich, die Header-Analyse und die Integritätsprüfung werden lokal in Ihrem Browser mithilfe von JavaScript durchgeführt. Keine Uploads, keine Server, kein Tracking.
- Überprüfung von Sicherheitsdateien: Überprüfen Sie schnell, ob heruntergeladene Dateien tatsächlich das sind, was sie vorgeben. Erkennen Sie getarnte ausführbare Dateien (.exe in.pdf umbenannt) und andere Social-Engineering-Versuche, bei denen Angreifer schädliche Dateien hinter harmlos aussehenden Erweiterungen verstecken.
- Überprüfung nach dem Download: Führen Sie nach dem Herunterladen einer Datei aus dem Internet eine Integritätssignaturprüfung durch, um sicherzustellen, dass der Dateiheader intakt ist und das Format den Erwartungen entspricht, bevor Sie die Datei in potenziell anfälligen Anwendungen öffnen.
- Validierung der Dateiübertragung: Stellen Sie beim Übertragen von Dateien zwischen Systemen per FTP, E-Mail oder Cloud-Speicher sicher, dass die Dateikopfzeilen die Übertragung unversehrt überstanden haben und die Datei während der Übertragung nicht beschädigt oder umbenannt wurde.
- Digitale Forensik-Triage: Bei forensischen Untersuchungen können Sie einen Stapel von Dateien schnell auf nicht übereinstimmende Erweiterungen, beschädigte Header und andere Integritätsprobleme untersuchen. Identifizieren Sie Dateien, die einer tiefergehenden Analyse bedürfen, und diejenigen, die eindeutig manipuliert wurden.
- Benutzer-Upload-Sicherheit: Bevor Sie von Benutzern hochgeladene Dateien in Ihrer Anwendung verarbeiten, führen Sie eine serverseitige (oder clientseitige Preflight-) Integritätsprüfung durch, um sicherzustellen, dass der Dateityp den Erwartungen entspricht und der Header nicht beschädigt ist.
- Backup- und Archivüberprüfung: Stellen Sie sicher, dass Backup-Dateien und -Archive gültige Header haben, bevor Sie sie für die Notfallwiederherstellung verwenden. Ein beschädigter Header am Anfang einer Sicherungsdatei kann dazu führen, dass das gesamte Archiv nicht mehr wiederhergestellt werden kann.
Häufig gestellte Fragen
Der File Integrity Signature Checker geht über die einfache Identifizierung des Dateityps hinaus. Während ein normaler Detektor Ihnen nur sagt, welches Format eine Datei zu haben scheint, überprüft dieses Tool auch (1) ob die Dateierweiterung mit den erkannten Magic Bytes übereinstimmt, (2) führt eine umfassende Header-Strukturvalidierung für gängige Formate durch (Prüfung auf JPEG-Markierungen, PNG-IHDR-Blöcke, PDF-Versionszeichenfolgen, PE-Header und mehr) und (3) berechnet eine Gesamtintegritätsbewertung. Es ist als schnelles Triage-Tool für die Dateiauthentizität und die Erkennung von Beschädigungen auf Header-Ebene konzipiert.
Das Tool erkennt über 120 bekannte Dateisignaturen in 16 Kategorien, darunter Bilder (JPEG, PNG, GIF, WebP, BMP, TIFF, AVIF, HEIC, PSD, RAW-Formate), Audio (MP3, FLAC, OGG, WAV, AAC, AIFF, MIDI), Video (MP4, MKV, WebM, AVI, WMV, FLV, MOV), Dokumente (PDF, DOCX, XLSX, PPTX, ODF, RTF, EPUB), Archive (ZIP, RAR, 7z, TAR, GZIP, BZIP2, XZ, ZSTD), ausführbare Dateien (PE, ELF, Mach-O), Schriftarten, Zertifikate und mehr.
Der Integritätswert liegt zwischen 0 und 100 und wird anhand der Anzahl und Schwere der Befunde berechnet. Eine Punktzahl von 80–100 bedeutet, dass der Dateiheader gültig ist, die Erweiterung übereinstimmt und keine Probleme gefunden wurden. Ein Wert von 50–79 zeigt an, dass Warnungen gefunden wurden (z. B. unbekannte Erweiterung, sehr kleine Dateigröße). Ein Wert unter 50 weist auf kritische Probleme wie nicht übereinstimmende Erweiterungen, beschädigte Header-Bytes oder ein nicht erkennbares Dateiformat hin. Die Bewertung ist ein schneller visueller Indikator für den Gesamtzustand der Datei.
Eine nicht übereinstimmende Erweiterung bedeutet, dass die deklarierte Erweiterung der Datei (z. B. „.pdf“) nicht mit den erkannten magischen Bytes übereinstimmt (z. B. beginnt die Datei tatsächlich mit „MZ“, was auf eine ausführbare Windows-Datei hinweist). Dies stellt ein erhebliches Sicherheitsrisiko dar, da Angreifer häufig bösartige Dateien umbenennen, um sie harmlos erscheinen zu lassen. Beispielsweise könnte eine ausführbare Datei mit dem Namen „invoice.pdf.exe“ auf Systemen, die bekannte Erweiterungen verbergen, als „invoice.pdf“ angezeigt werden. Untersuchen Sie immer, ob Erweiterungen nicht übereinstimmen, bevor Sie die Datei öffnen.
Ja, in Grenzen. Das Tool kann Beschädigungen auf Header-Ebene erkennen, indem es prüft, ob die ersten Bytes den erwarteten Magic-Byte-Mustern entsprechen, und gegebenenfalls formatspezifische Header-Strukturen überprüft. Es prüft beispielsweise, ob PNG-Dateien einen gültigen IHDR-Block mit Abmessungen ungleich Null haben, ob PDF-Dateien eine Versionszeichenfolge enthalten und ob ausführbare Dateien gültige PE-Header haben. Allerdings würde eine Beschädigung tiefer im Dateikörper (über die ersten 128 Bytes hinaus) von diesem Tool nicht erkannt.
Das Tool führt eine umfassende Header-Validierung für die gängigsten Dateiformate durch: JPEG (Markierungsstruktur, JFIF/EXIF-Erkennung), PNG (IHDR-Chunk, Dimensionsvalidierung), GIF (Versionsvalidierung), PDF (Versionserkennung), ZIP (lokale Header- vs. EOCD-Erkennung), EXE/PE (PE-Header-Offset-Validierung), ELF (Klassen- und Endian-Erkennung) und RIFF-Container (AVI- vs. WAV-Identifizierung). Weitere Formate werden regelmäßig hinzugefügt.
Ja, dieses Tool bietet eine schnelle Vorabprüfung für heruntergeladene Software-Installationsprogramme und ausführbare Dateien. Es kann überprüfen, ob die Datei die richtigen magischen Bytes für ihr beanspruchtes Format hat (z. B. .exe-Dateien beginnen mit „MZ“, DMG-Dateien beginnen mit „Cr24…“). Für sicherheitskritische Überprüfungen sollten Sie jedoch neben dieser Signaturprüfung immer auch die kryptografische Hash-Verifizierung (SHA-256) verwenden. Der Integritätsprüfer bestätigt, dass der Dateityp den Erwartungen entspricht, aber eine Hash-Prüfung bestätigt, dass die Datei überhaupt nicht geändert wurde.
Dateiformatsignaturen (magische Bytes) befinden sich immer im Dateikopf, normalerweise innerhalb der ersten 4–64 Bytes. Die Überprüfung von 128 Byte ist mehr als ausreichend, um das Dateiformat zu identifizieren, die Header-Struktur zu überprüfen und Beschädigungen am Anfang der Datei zu erkennen. Eine Überprüfung über den Header hinaus würde ein formatspezifisches Parsen der gesamten Datei erfordern, was über den Rahmen dieses schnellen Integritäts-Triage-Tools hinausgeht und es insbesondere bei großen Dateien deutlich langsamer machen würde.
Absolut. Die gesamte Verarbeitung erfolgt vollständig in Ihrem Browser mithilfe von JavaScript. Ihre Datei wird in den Speicher eingelesen, auf ihre magischen Bytes und Header-Struktur analysiert und dann verworfen. Es wird nichts auf einen Server hochgeladen, über das Netzwerk übertragen, gespeichert oder protokolliert. Sie können dies überprüfen, indem Sie die Registerkarte „Netzwerk“ in den Entwicklertools Ihres Browsers überprüfen.