Aller au contenu
Aback Tools Logo

Vérificateur de signature d'intégrité de fichier

Vérifiez que tout fichier est authentique et non corrompu au niveau de l'en-tête avec notre vérificateur de signature d'intégrité de fichiers en ligne gratuit. Téléchargez n'importe quel fichier et vérifiez instantanément si ses octets magiques (la signature binaire que possèdent tous les vrais fichiers) correspondent à son extension déclarée. L'outil lit les 128 premiers octets de votre fichier, les compare à une base de données de plus de 120 signatures de fichiers connues dans 16 catégories et effectue une validation approfondie de la structure d'en-tête pour les formats courants tels que JPEG (détection de marqueur/E0/E1), PNG (validation de morceaux et de dimensions IHDR), PDF (analyse de version), ZIP (en-tête local vs EOCD), EXE (offset PE) et ELF (classe/endian). Les résultats incluent un score d'intégrité clair (0-100), une liste détaillée des résultats de réussite/échec/avertissement, l'état de correspondance d'extension et le vidage brut hexadécimal/ASCII des octets d'en-tête pour une analyse avancée. Tous les traitements restent dans votre navigateur. Vos fichiers ne sont jamais téléchargés sur aucun serveur.

File Integrity Signature Checker

Upload any file to verify its magic bytes match its extension and check for header-level corruption. A fast, lightweight integrity check for any file type.

Drop a file here or click to browse

Any file type - supports 120+ format signatures

  • Détection de signature d'octet magique : lisez et faites correspondre les octets magiques du fichier avec une base de données de plus de 120 signatures de fichiers connues dans 16 catégories. Identifie instantanément le véritable format de fichier, indépendamment de ce que prétend l'extension.
  • Vérification de la correspondance d'extension : comparez l'extension du fichier à sa signature d'octet magique détectée. Identifie immédiatement les incohérences qui pourraient indiquer des fichiers renommés, des logiciels malveillants déguisés ou des renommages accidentels lors des transferts de fichiers.
  • Validation de l'intégrité de l'en-tête : approfondissez la structure d'en-tête des formats courants : JPEG (marqueurs, EOI), PNG (morceau IHDR, dimensions), PDF (version), ZIP (en-têtes locaux/EOCD), EXE (décalage PE), ELF (classe/endian), et plus encore.
  • 100 % privé et côté client : vos fichiers ne quittent jamais votre appareil. Toutes les correspondances de signature, analyses d'en-tête et vérifications d'intégrité sont effectuées localement dans votre navigateur à l'aide de JavaScript. Pas de téléchargements, pas de serveurs, pas de suivi.
  • Inspection des fichiers de sécurité : vérifiez rapidement que les fichiers téléchargés sont bien ce qu'ils prétendent être. Détectez les exécutables déguisés (.exe renommé en.pdf) et autres tentatives d'ingénierie sociale dans lesquelles les attaquants cachent des fichiers malveillants derrière des extensions d'apparence innocente.
  • Vérification après téléchargement : après avoir téléchargé un fichier à partir d'Internet, exécutez une vérification de la signature d'intégrité pour vous assurer que l'en-tête du fichier est intact et que le format correspond aux attentes avant de l'ouvrir dans des applications potentiellement vulnérables.
  • Validation du transfert de fichiers : lors du transfert de fichiers entre systèmes via FTP, courrier électronique ou stockage cloud, vérifiez que les en-têtes de fichiers ont survécu intacts au transfert et que le fichier n'a pas été corrompu ou n'a pas été renommé pendant le transit.
  • Triage médico-légal numérique : lors d'enquêtes médico-légales, évaluez rapidement un lot de fichiers à la recherche d'incompatibilités d'extension, d'en-têtes corrompus et d'autres problèmes d'intégrité. Identifiez les fichiers qui nécessitent une analyse plus approfondie par rapport à ceux qui sont clairement falsifiés.
  • Sécurité du téléchargement par l'utilisateur : avant de traiter les fichiers téléchargés par l'utilisateur dans votre application, effectuez une vérification d'intégrité côté serveur (ou côté client) pour vérifier que le type de fichier correspond aux attentes et que l'en-tête n'est pas corrompu.
  • Vérification des sauvegardes et des archives : vérifiez que les fichiers de sauvegarde et les archives ont des en-têtes valides avant de vous y fier pour la reprise après sinistre. Un en-tête corrompu au début d'un fichier de sauvegarde peut rendre l'intégralité de l'archive irrécupérable.

Foire aux questions

Le vérificateur de signature d’intégrité des fichiers va au-delà de la simple identification du type de fichier. Alors qu'un détecteur classique vous indique uniquement le format d'un fichier, cet outil (1) vérifie également que l'extension du fichier correspond aux octets magiques détectés, (2) effectue une validation approfondie de la structure d'en-tête pour les formats courants (vérification des marqueurs JPEG, des morceaux PNG IHDR, des chaînes de version PDF, des en-têtes PE, etc.) et (3) calcule un score d'intégrité global. Il est conçu comme un outil de tri rapide pour l'authenticité des fichiers et la détection de corruption au niveau de l'en-tête.

L'outil détecte plus de 120 signatures de fichiers connues dans 16 catégories, notamment les images (JPEG, PNG, GIF, WebP, BMP, TIFF, AVIF, HEIC, PSD, formats RAW), l'audio (MP3, FLAC, OGG, WAV, AAC, AIFF, MIDI), la vidéo (MP4, MKV, WebM, AVI, WMV, FLV, MOV), les documents (PDF, DOCX, XLSX, PPTX, ODF, RTF, EPUB), archives (ZIP, RAR, 7z, TAR, GZIP, BZIP2, XZ, ZSTD), exécutables (PE, ELF, Mach-O), polices, certificats, etc.

Le score d'intégrité va de 0 à 100 et est calculé en fonction du nombre et de la gravité des constatations. Un score de 80 à 100 indique que l'en-tête du fichier est valide, que l'extension correspond et qu'aucun problème n'a été trouvé. Un score compris entre 50 et 79 indique que des avertissements ont été trouvés (par exemple, extension inconnue, taille de fichier très petite). Un score inférieur à 50 indique des problèmes critiques tels qu'une incompatibilité d'extension, des octets d'en-tête corrompus ou un format de fichier indétectable. Le score est un indicateur visuel rapide de la santé globale du fichier.

Une incompatibilité d'extension signifie que l'extension déclarée du fichier (par exemple, ".pdf") ne correspond pas à ses octets magiques détectés (par exemple, le fichier commence en fait par "MZ" indiquant un exécutable Windows). Il s'agit d'un problème de sécurité important, car les attaquants renomment souvent les fichiers malveillants pour paraître inoffensifs. Par exemple, un exécutable nommé « invoice.pdf.exe » peut s'afficher sous la forme « invoice.pdf » sur les systèmes qui masquent les extensions connues. Recherchez toujours les incompatibilités d’extension avant d’ouvrir le fichier.

Oui, dans certaines limites. L'outil peut détecter une corruption au niveau de l'en-tête en vérifiant si les premiers octets correspondent aux modèles d'octets magiques attendus et en vérifiant les structures d'en-tête spécifiques au format, le cas échéant. Par exemple, il vérifie si les fichiers PNG ont un morceau IHDR valide avec des dimensions non nulles, si les fichiers PDF contiennent une chaîne de version et si les exécutables ont des en-têtes PE valides. Cependant, une corruption plus profonde dans le corps du fichier (au-delà des 128 premiers octets) ne serait pas détectée par cet outil.

L'outil effectue une validation approfondie des en-têtes pour les formats de fichiers les plus courants : JPEG (structure des marqueurs, détection JFIF/EXIF), PNG (morceau IHDR, validation des dimensions), GIF (validation de la version), PDF (détection de la version), ZIP (détection d'en-tête local vs EOCD), EXE/PE (validation du décalage d'en-tête PE), ELF (détection de classe et endian) et conteneurs RIFF (identification AVI vs WAV). D'autres formats sont ajoutés régulièrement.

Oui, cet outil fournit une pré-vérification rapide des programmes d'installation et des exécutables de logiciels téléchargés. Il peut vérifier que le fichier contient les octets magiques corrects pour son format revendiqué (par exemple, les fichiers .exe commencent par "MZ", les fichiers DMG commencent par "Cr24..."). Cependant, pour une vérification critique en matière de sécurité, utilisez toujours la vérification du hachage cryptographique (SHA-256) parallèlement à cette vérification de signature. Le vérificateur d'intégrité confirme que le type de fichier correspond aux attentes, mais une vérification de hachage confirme que le fichier n'a pas été modifié du tout.

Les signatures de format de fichier (octets magiques) sont toujours situées dans l'en-tête du fichier, généralement dans les 4 à 64 premiers octets. La vérification de 128 octets est plus que suffisante pour identifier le format de fichier, vérifier la structure de l'en-tête et détecter la corruption au début du fichier. Vérifier au-delà de l'en-tête nécessiterait une analyse spécifique au format de l'intégralité du fichier, ce qui dépasse la portée de cet outil de tri rapide de l'intégrité et le rendrait beaucoup plus lent, en particulier pour les fichiers volumineux.

Absolument. Tout le traitement s'effectue entièrement dans votre navigateur à l'aide de JavaScript. Votre fichier est lu en mémoire, analysé pour ses octets magiques et sa structure d'en-tête, puis supprimé. Rien n'est téléchargé sur un serveur, transmis sur le réseau, stocké ou enregistré. Vous pouvez le vérifier en inspectant l'onglet réseau dans les outils de développement de votre navigateur.