Saltar al contenido
Aback Tools Logo

Comprobador de firmas de integridad de archivos

Verifique que cualquier archivo sea auténtico y no esté dañado en el nivel del encabezado con nuestro Comprobador de firmas de integridad de archivos en línea gratuito. Cargue cualquier archivo y compruebe instantáneamente si sus bytes mágicos (la firma binaria que poseen todos los archivos reales) coinciden con su extensión declarada. La herramienta lee los primeros 128 bytes de su archivo, los compara con una base de datos de más de 120 firmas de archivos conocidas en 16 categorías y realiza una validación profunda de la estructura del encabezado para formatos comunes como JPEG (detección de marcador/E0/E1), PNG (validación de dimensiones y fragmentos IHDR), PDF (análisis de versión), ZIP (encabezado local versus EOCD), EXE (desplazamiento PE) y ELF (clase/endian). Los resultados incluyen una puntuación de integridad clara (0-100), una lista detallada de resultados de aprobación/fallo/advertencia, estado de coincidencia de extensión y el volcado hexadecimal/ASCII sin procesar de los bytes del encabezado para un análisis avanzado. Todo el procesamiento permanece en su navegador. Sus archivos nunca se cargan en ningún servidor.

File Integrity Signature Checker

Upload any file to verify its magic bytes match its extension and check for header-level corruption. A fast, lightweight integrity check for any file type.

Drop a file here or click to browse

Any file type - supports 120+ format signatures

  • Detección de firmas de bytes mágicos: lea y compare los bytes mágicos del archivo con una base de datos de más de 120 firmas de archivos conocidos en 16 categorías. Identifica instantáneamente el verdadero formato de archivo independientemente de lo que indique la extensión.
  • Verificación de coincidencia de extensión: compare la extensión del archivo con su firma de byte mágico detectada. Identifica inmediatamente discrepancias que podrían indicar archivos renombrados, malware disfrazado o cambios de nombre accidentales durante las transferencias de archivos.
  • Validación de la integridad del encabezado: profundice en la estructura del encabezado de los formatos comunes: JPEG (marcadores, EOI), PNG (fragmento IHDR, dimensiones), PDF (versión), ZIP (encabezados locales/EOCD), EXE (desplazamiento PE), ELF (clase/endian) y más.
  • 100% privado y del lado del cliente: sus archivos nunca salen de su dispositivo. Toda la coincidencia de firmas, el análisis de encabezados y la verificación de integridad se realizan localmente en su navegador mediante JavaScript. Sin cargas, sin servidores, sin seguimiento.
  • Inspección de seguridad de archivos: verifique rápidamente que los archivos descargados sean lo que dicen ser. Detecte ejecutables disfrazados (.exe renombrado a.pdf) y otros intentos de ingeniería social donde los atacantes ocultan archivos maliciosos detrás de extensiones de apariencia inocente.
  • Verificación posterior a la descarga: después de descargar cualquier archivo de Internet, ejecute una verificación de integridad de la firma para asegurarse de que el encabezado del archivo esté intacto y que el formato coincida con las expectativas antes de abrirlo en aplicaciones potencialmente vulnerables.
  • Validación de transferencia de archivos: al transferir archivos entre sistemas a través de FTP, correo electrónico o almacenamiento en la nube, verifique que los encabezados de los archivos hayan sobrevivido intactos a la transferencia y que el archivo no se haya dañado ni haya cambiado de nombre durante el tránsito.
  • Clasificación forense digital: en investigaciones forenses, evalúe rápidamente un lote de archivos en busca de discrepancias en las extensiones, encabezados corruptos y otros problemas de integridad. Identifique los archivos que necesitan un análisis más profundo versus aquellos que están claramente manipulados.
  • Seguridad de carga del usuario: antes de procesar archivos cargados por el usuario en su aplicación, realice una verificación de integridad del lado del servidor (o de verificación previa del lado del cliente) para verificar que el tipo de archivo coincida con las expectativas y que el encabezado no esté dañado.
  • Verificación de respaldo y archivo: verifique que los archivos y archivos de respaldo tengan encabezados válidos antes de confiar en ellos para la recuperación ante desastres. Un encabezado dañado al comienzo de un archivo de respaldo puede hacer que todo el archivo sea irrecuperable.

Preguntas frecuentes

El Comprobador de firmas de integridad de archivos va más allá de la simple identificación del tipo de archivo. Si bien un detector normal solo le indica qué formato parece tener un archivo, esta herramienta también (1) verifica que la extensión del archivo coincida con los bytes mágicos detectados, (2) realiza una validación profunda de la estructura del encabezado para formatos comunes (verificando marcadores JPEG, fragmentos PNG IHDR, cadenas de versión PDF, encabezados PE y más) y (3) calcula una puntuación de integridad general. Está diseñado como una herramienta de clasificación rápida para la autenticidad de archivos y la detección de corrupción a nivel de encabezado.

La herramienta detecta más de 120 firmas de archivos conocidos en 16 categorías, incluidas imágenes (formatos JPEG, PNG, GIF, WebP, BMP, TIFF, AVIF, HEIC, PSD, RAW), audio (MP3, FLAC, OGG, WAV, AAC, AIFF, MIDI), vídeo (MP4, MKV, WebM, AVI, WMV, FLV, MOV), documentos (PDF, DOCX, XLSX, PPTX, ODF, RTF, EPUB), archivos (ZIP, RAR, 7z, TAR, GZIP, BZIP2, XZ, ZSTD), ejecutables (PE, ELF, Mach-O), fuentes, certificados y más.

La puntuación de integridad varía de 0 a 100 y se calcula en función del número y la gravedad de los hallazgos. Una puntuación de 80 a 100 indica que el encabezado del archivo es válido, la extensión coincide y no se encontraron problemas. Una puntuación de 50 a 79 indica que se encontraron advertencias (por ejemplo, extensión desconocida, tamaño de archivo muy pequeño). Una puntuación inferior a 50 indica problemas críticos como falta de coincidencia de extensiones, bytes de encabezado dañados o un formato de archivo indetectable. La puntuación es un indicador visual rápido del estado general del archivo.

Una falta de coincidencia de extensión significa que la extensión declarada del archivo (por ejemplo, ".pdf") no coincide con los bytes mágicos detectados (por ejemplo, el archivo en realidad comienza con "MZ", que indica un ejecutable de Windows). Esta es una preocupación de seguridad importante porque los atacantes a menudo cambian el nombre de los archivos maliciosos para que parezcan inofensivos. Por ejemplo, un ejecutable llamado "invoice.pdf.exe" podría mostrarse como "invoice.pdf" en sistemas que ocultan extensiones conocidas. Investigue siempre las discrepancias en las extensiones antes de abrir el archivo.

Sí, dentro de unos límites. La herramienta puede detectar corrupción a nivel de encabezado verificando si los primeros bytes coinciden con los patrones de bytes mágicos esperados y verificando las estructuras de encabezado específicas del formato cuando corresponda. Por ejemplo, comprueba si los archivos PNG tienen un fragmento IHDR válido con dimensiones distintas de cero, si los archivos PDF contienen una cadena de versión y si los ejecutables tienen encabezados PE válidos. Sin embargo, esta herramienta no detectará la corrupción más profunda en el cuerpo del archivo (más allá de los primeros 128 bytes).

La herramienta realiza una validación profunda de encabezados para los formatos de archivo más comunes: JPEG (estructura de marcador, detección JFIF/EXIF), PNG (fragmento IHDR, validación de dimensión), GIF (validación de versión), PDF (detección de versión), ZIP (detección de encabezado local versus EOCD), EXE/PE (validación de compensación de encabezado PE), ELF (detección de clase y endian) y contenedores RIFF (identificación AVI versus WAV). Se agregan más formatos regularmente.

Sí, esta herramienta proporciona una verificación previa rápida de los instaladores y ejecutables de software descargados. Puede verificar que el archivo tenga los bytes mágicos correctos para el formato reclamado (por ejemplo, los archivos .exe comienzan con "MZ", los archivos DMG comienzan con "Cr24..."). Sin embargo, para la verificación de seguridad crítica, utilice siempre la verificación de hash criptográfico (SHA-256) junto con esta verificación de firma. El verificador de integridad confirma que el tipo de archivo coincide con las expectativas, pero una verificación de hash confirma que el archivo no se ha modificado en absoluto.

Las firmas de formato de archivo (bytes mágicos) siempre se encuentran en el encabezado del archivo, normalmente dentro de los primeros 4 a 64 bytes. Verificar 128 bytes es más que suficiente para identificar el formato del archivo, verificar la estructura del encabezado y detectar daños al comienzo del archivo. Verificar más allá del encabezado requeriría un análisis específico del formato de todo el archivo, lo cual está más allá del alcance de esta herramienta de evaluación rápida de la integridad y la haría mucho más lenta, especialmente para archivos grandes.

Absolutamente. Todo el procesamiento se realiza íntegramente en su navegador mediante JavaScript. Su archivo se lee en la memoria, se analiza en busca de bytes mágicos y estructura de encabezado, y luego se descarta. Nada se carga en ningún servidor, no se transmite a través de la red, no se almacena ni se registra. Puede verificar esto inspeccionando la pestaña de red en las herramientas de desarrollo de su navegador.