Saltar al contenido
Aback Tools Logo

Detector de tipos de archivos masivos

Cargue varios archivos para detectar sus verdaderos tipos de archivos leyendo bytes mágicos (firmas de archivos). Nuestro detector de tipos de archivos masivos lee los primeros 64 bytes de cada archivo y los compara con una base de datos de más de 65 firmas conocidas para identificar el formato de archivo real, independientemente de la extensión del archivo. Las discrepancias en las extensiones se resaltan automáticamente para auditorías de seguridad, análisis forenses y verificación de la integridad de los archivos. Todo el procesamiento se realiza íntegramente en su navegador: no es necesario realizar cargas ni registrarse.

Bulk File Type Detector

Upload multiple files to detect their true file types by reading magic bytes (file signatures). The tool compares the detected type against the declared file extension and highlights mismatches - useful for security audits, file integrity verification, and forensic analysis. Supports 60+ file formats including images, documents, archives, audio, video, fonts, executables, and more. All processing is done entirely in your browser - no uploads, no signup required.

Drag & drop files here, or click to select

Supports all file types - analyzed by magic bytes, not extensions

How Magic Byte Detection Works

Every file format has a unique signature at the beginning of the file, called magic bytes or file signatures. These bytes are written by the application that created the file and remain unchanged even if the file extension is renamed. Our tool reads the first 64 bytes of each file and matches them against a database of 65+ known file signatures. This allows us to detect the true file type regardless of the declared extension - for example, a file renamed from document.pdf to document.jpg will still be correctly identified as a PDF.

¿Por qué utilizar nuestro detector de tipos de archivos masivos?

  • Detección de firmas de archivos Magic Byte: lee y compara los primeros 64 bytes de cada archivo con una base de datos de más de 65 firmas de archivos conocidos. Detecta el verdadero tipo de archivo independientemente de la extensión o el nombre del archivo: un .exe renombrado disfrazado de .pdf se identificará correctamente. Admite imágenes, documentos, archivos, audio, video, fuentes, ejecutables, certificados y más.
  • Procesamiento por lotes para múltiples archivos: cargue y analice múltiples archivos simultáneamente. Cada archivo se procesa de forma independiente con su propio resultado que muestra el tipo detectado, el estado de coincidencia y el nivel de confianza. Los archivos se analizan en paralelo para obtener resultados rápidos, perfecto para auditar directorios de archivos durante investigaciones de seguridad o controles de control de calidad.
  • Detección y alertas de discrepancias: compara automáticamente la extensión del archivo declarada con el tipo de archivo detectado. Los archivos no coincidentes se resaltan claramente con indicadores de advertencia y alertas codificadas por colores. Filtre los resultados por estado de coincidencia para identificar rápidamente archivos sospechosos, algo esencial para auditorías de seguridad, detección de malware y verificación de la integridad de los archivos.
  • Procesamiento 100% privado basado en navegador: todo el análisis de archivos se realiza completamente en su navegador. Los archivos se leen utilizando la API FileReader y se procesan en la memoria; nunca se cargan datos en ningún servidor. Tus archivos nunca salen de tu dispositivo. Esto hace que sea seguro analizar archivos sensibles o confidenciales sin preocupaciones de privacidad.

Casos de uso comunes para el detector de tipos de archivos masivos

  • Respuesta a incidentes de seguridad y análisis forense: durante la respuesta a incidentes, escanee rápidamente directorios de archivos sospechosos para identificar ejecutables mal etiquetados, scripts disfrazados de documentos o archivos con extensiones que no coinciden: técnicas comunes utilizadas por los autores de malware para evadir la detección. El análisis masivo proporciona una descripción general rápida de los archivos potencialmente peligrosos en su entorno.
  • Análisis de malware y búsqueda de amenazas: analice colecciones de archivos sospechosos en busca de signos de manipulación o enmascaramiento. Los cazadores de amenazas pueden identificar rápidamente archivos cuya extensión se ha cambiado para ocultar la verdadera naturaleza del archivo; por ejemplo, un archivo renombrado .exe o .scr que pretende ser un documento .pdf o .jpg.
  • Auditoría de integridad de archivos del servidor: Audite los directorios del servidor web y los directorios de carga de archivos para garantizar que los archivos coincidan con los tipos esperados. Detecte cargas de archivos no autorizadas donde los atacantes puedan haber cargado archivos ejecutables con extensiones de apariencia inocente. Verifique que los archivos multimedia cargados sean realmente del tipo que dicen ser.
  • Pruebas de seguridad de carga de archivos: los equipos de seguridad y control de calidad pueden probar los formularios de carga de archivos enviando archivos con extensiones que no coinciden para verificar que el servidor valida correctamente los tipos de archivos por contenido, no solo por extensión. Ayuda a identificar vulnerabilidades comunes para evitar la carga de archivos.
  • Análisis forense y de evidencia digital: los investigadores forenses digitales pueden analizar por lotes archivos de evidencia para verificar su integridad e identificar cualquier archivo cuyas extensiones hayan sido alteradas. La visualización del encabezado hexadecimal proporciona datos forenses adicionales para la documentación y los informes de la cadena de custodia.
  • Educación e investigación sobre formatos de archivos: aprenda sobre las firmas de archivos y cómo se identifican los diferentes formatos de archivos a nivel binario. Vea los bytes mágicos reales de varios formatos de archivos y comprenda cómo las firmas hexadecimales se corresponden con nombres de formatos legibles por humanos. Ideal para estudiantes de ciberseguridad y educación en informática.

¿Qué son los bytes mágicos?

Los bytes mágicos (también llamados firmas de archivos o números mágicos) son los primeros bytes al comienzo de un archivo que identifican de forma única su formato. Estos bytes los escribe la aplicación que crea el archivo y permanecen constantes para ese formato de archivo. Por ejemplo, cada imagen JPEG comienza con los bytes FF D8 FF, cada PDF comienza con 25 50 44 46 ("%PDF") y los archivos PNG comienzan con una firma de 8 bytes 89 50 4E 47 0D 0A 1A 0A. Los sistemas operativos, las utilidades de comando de archivos y las herramientas forenses reconocen los bytes mágicos para determinar los tipos de archivos independientemente de sus extensiones.

Cómo funciona nuestro detector de tipos de archivos

  1. Lectura de archivos: cuando se cargan archivos, nuestra herramienta lee los primeros 64 bytes de cada archivo en la memoria utilizando la API FileReader del navegador. Sólo se leen los bytes del encabezado, no todo el contenido del archivo. Esto hace que el proceso de detección sea extremadamente rápido incluso para archivos grandes (por ejemplo, un vídeo 4K o una imagen de disco de varios gigabytes).
  2. Coincidencia de firmas: los bytes del encabezado se comparan con una base de datos completa de más de 65 firmas de archivos conocidos. Cada firma se verifica en su desplazamiento conocido (generalmente en el byte 0, pero algunos formatos como TAR tienen la firma en el desplazamiento 0x101). Si los bytes coinciden, el tipo de archivo se identifica con exactitud exacta.
  3. Comparación de extensiones: el tipo de archivo detectado se compara con la extensión declarada del archivo. Si coinciden, el archivo se marca como coincidente. Si no coinciden, el archivo se marca como no coincidente con un indicador de advertencia; esto podría indicar un archivo mal etiquetado o un intento deliberado de ocultar la verdadera naturaleza del archivo.
  4. Visualización hexadecimal: se muestran los primeros 24 bytes hexadecimales de cada archivo, lo que le permite verificar manualmente los bytes mágicos. Esto es útil para la documentación forense y para aprender a reconocer visualmente las firmas de archivos.

Por qué es importante la extensión de archivo frente a la comprobación de bytes mágicos

  • Seguridad: los atacantes suelen cambiar el nombre de los archivos maliciosos para que tengan extensiones de apariencia inocente (por ejemplo, evil.exe renombrado a document.pdf). La detección mágica de bytes evita este truco al verificar el contenido real del archivo.
  • Recuperación de datos: cuando los archivos se recuperan del almacenamiento dañado, sus extensiones pueden perderse o dañarse. El análisis de bytes mágicos puede identificar el formato de archivo original para que pueda restaurarse correctamente.
  • Garantía de calidad: los sistemas de carga de archivos deben validar los tipos de archivos por contenido, no solo por extensión. La detección masiva de tipos de archivos ayuda a los equipos de control de calidad a verificar que la validación de carga esté funcionando correctamente.
  • Análisis forense: en las investigaciones digitales, las discrepancias en las extensiones de los archivos pueden ser evidencia de manipulación. Documentar el verdadero tipo de archivo mediante bytes mágicos es una práctica forense estándar.

Privacidad, seguridad y limitaciones

Nuestro detector de tipos de archivos masivos procesa todo completamente en su navegador. Los archivos se leen utilizando la API FileReader y se analizan en la memoria; nunca se cargan datos en ningún servidor. La herramienta es 100% gratuita, sin registro, sin cuenta y sin límites de uso.

Formatos admitidos: más de 65 tipos de archivos en imágenes (JPEG, PNG, GIF, WebP, BMP, TIFF, AVIF, ICO, HEIC, SVG, PSD), documentos (PDF, DOC, DOCX, XLSX, PPT, ODT, RTF, EPUB), archivos (ZIP, RAR, 7z, GZIP, BZIP2, XZ, Zstandard, TAR, DMG, ISO), audio (MP3, FLAC, WAV, AIFF, OGG, M4A, WMA, AMR, MIDI), vídeo (AVI, MPEG, MKV, WebM, FLV, MOV, WMV), fuentes (TTF, OTF, WOFF, WOFF2, EOT) y ejecutables (ELF, PE, Mach-O, SWF, WASM).

Limitaciones: los archivos con formatos personalizados o no reconocidos se mostrarán como "Desconocido". Es posible que los archivos más pequeños que el desplazamiento de firma requerido no sean detectables. Algunos formatos (como los formatos basados ​​en ZIP) pueden coincidir con varias firmas: se devuelve la primera firma coincidente. Es posible que los archivos cifrados u ofuscados no tengan firmas reconocibles. La herramienta no puede detectar tipos de archivos únicamente a partir del contenido del archivo si la base de datos de firmas no incluye ese formato.

Preguntas frecuentes

Los bytes mágicos son secuencias de bytes fijas al comienzo de los archivos que identifican de forma única su formato. Son escritos por la aplicación que crea el archivo y permanecen constantes; ni siquiera cambiar el nombre de un archivo cambia sus bytes mágicos. Esto los convierte en el método más confiable para determinar el verdadero tipo de un archivo.

Nuestro detector de tipos de archivos masivos admite más de 65 formatos de archivos en todas las categorías principales: imágenes (JPEG, PNG, GIF, WebP, BMP, TIFF, AVIF, ICO, HEIC, SVG, PSD), documentos (PDF, DOC, DOCX, XLSX, PPT, ODT, RTF, EPUB, MOBI), archivos (ZIP, RAR, 7z, GZIP, BZIP2, XZ, Zstandard, TAR, DMG, ISO), audio, vídeo, fuentes y ejecutables.

Se produce una discrepancia cuando la extensión del archivo declarado (por ejemplo, .pdf) no coincide con el tipo de archivo detectado (por ejemplo, PE/EXE). Esto podría significar que se cambió el nombre del archivo para ocultar su verdadera naturaleza, se guardó incorrectamente o se etiquetó mal accidentalmente. Las discrepancias se resaltan en rojo con un icono de advertencia.

Un archivo se muestra como "Desconocido" cuando sus bytes mágicos no coinciden con ninguna firma en nuestra base de datos. Esto puede suceder con formatos personalizados o propietarios, formatos muy nuevos, archivos con encabezados dañados o archivos demasiado pequeños para leer una firma.

Puede cargar y analizar tantos archivos como su navegador pueda manejar. Cada archivo se procesa de forma independiente en paralelo. Un resumen con recuentos de coincidencias/discordancias y una lista de resultados filtrables facilita la navegación.

Sí. Todo el análisis de archivos se realiza íntegramente en su navegador mediante la API FileReader. Sólo se leen los primeros 64 bytes de cada archivo y nunca se cargan datos en ningún servidor. Tus archivos nunca salen de tu dispositivo.

Sí. Los evaluadores de seguridad pueden crear archivos de prueba con extensiones que no coinciden y verificar que el servidor de destino valide correctamente los tipos de archivos por contenido. Nuestra herramienta confirma el verdadero tipo de archivo leyendo bytes mágicos.

¡Sí! 100% gratis, sin registro, sin cuenta, sin clave API y sin límites de uso.