Localizador de deslocamentos de arquivo
Carregue qualquer arquivo para localizar e exibir valores de bytes em deslocamentos específicos. O File Offsets Finder permite inserir um ou mais deslocamentos de arquivo em notação decimal ou hexadecimal e ver instantaneamente o valor hexadecimal, valor decimal, interpretação ASCII, categoria de caractere e interpretações detalhadas de multibyte em cada posição. Esteja você fazendo engenharia reversa de um formato binário, verificando o conteúdo do cabeçalho do arquivo, inspecionando campos de metadados, analisando arquivos corrompidos ou aprendendo como os dados são armazenados no nível do byte, esta ferramenta oferece visibilidade precisa no nível do byte - todo o processamento acontece localmente no seu navegador. Suporta leituras de byte único a 16 bytes com interpretações little-endian e big-endian. Não é necessária inscrição.
File Offsets Finder
Enter file offsets to find and inspect byte values at specific positions. Supports decimal and hex notation.
Drop a file here or click to browse
Any file type - all processing is local in your browser
Por que usar nosso localizador de deslocamentos de arquivos?
- Pesquisa instantânea de deslocamento: insira qualquer deslocamento de arquivo em notação decimal ou hexadecimal (1024, 0x400, US$ 400) e encontre instantaneamente o valor do byte nessa posição. Nosso File Offsets Finder lê o byte, decodifica-o e apresenta o valor hexadecimal, o valor decimal, a interpretação ASCII e a categoria de caracteres - tudo em tempo real. Suporta vários deslocamentos ao mesmo tempo para análise eficiente de arquivos.
- Processamento 100% privado do navegador: todas as análises de deslocamento acontecem inteiramente no seu navegador usando a API FileReader. Seus arquivos nunca são enviados para nenhum servidor, tornando esta ferramenta totalmente privada e segura. Perfeito para examinar binários proprietários, evidências forenses, documentos confidenciais ou qualquer arquivo que deva permanecer no seu dispositivo.
- Interpretação multibyte: vá além da análise de byte único com modos de interpretação multibyte. Leia 1, 2, 4, 8 ou 16 bytes em qualquer deslocamento e obtenha interpretações automáticas como números inteiros não assinados/assinados de vários tamanhos (8, 16, 32, 64 bits), números de ponto flutuante IEEE 754 (32 e 64 bits) e strings hexadecimais brutas. Alterne entre a ordem de bytes little-endian e big-endian para análise entre plataformas.
- Interpretações e contexto ricos: cada resultado de deslocamento inclui interpretações detalhadas: categoria de byte (caractere de controle, ASCII imprimível, estendido), nome de caractere ASCII para códigos de controle, detecção de assinatura de arquivo em deslocamentos conhecidos, representação binária, porcentagem de posição de arquivo e uma barra visual de posição de arquivo. Copie qualquer valor (hex, decimal, offset) com um clique para documentação ou análise posterior.
Casos de uso comuns para localizador de deslocamentos de arquivos
- Engenharia reversa e análise binária: use o File Offsets Finder para localizar e inspecionar bytes específicos durante a engenharia reversa. Ao analisar um binário, muitas vezes você precisa verificar valores em deslocamentos específicos - esta ferramenta permite verificar rapidamente hipóteses sobre estruturas de dados, procurar constantes e entender como os valores são codificados em diferentes posições no arquivo.
- Inspeção de cabeçalho de arquivo e metadados: verifique rapidamente os valores do cabeçalho do arquivo inserindo deslocamentos conhecidos. Verifique bytes mágicos no deslocamento 0, valide números de versão, procure tamanhos de arquivo e inspecione campos de metadados. A ferramenta detecta automaticamente assinaturas de arquivos comuns (PNG, JPEG, PDF, ZIP, ELF e mais) no deslocamento 0, fornecendo confirmação instantânea do tipo de arquivo.
- Depurando formatos de arquivo binário: Ao trabalhar com formatos binários personalizados, arquivos salvos de jogos ou firmware incorporado, use o Localizador de deslocamentos de arquivo para validar se os dados estão gravados nas posições corretas. Insira os deslocamentos esperados de sua especificação de formato e confirme se os valores correspondem. Os modos de interpretação multibyte ajudam a decodificar inteiros multibyte e valores de ponto flutuante.
- Análise de corrupção e recuperação de dados: investigue arquivos potencialmente corrompidos examinando bytes em deslocamentos críticos. Verifique se os cabeçalhos dos arquivos estão intactos, verifique os bytes da assinatura e inspecione as áreas de metadados em busca de corrupção. O File Offsets Finder ajuda a determinar rapidamente quais partes de um arquivo estão danificadas e se a recuperação é possível.
- Aprendendo fundamentos binários e de formato de arquivo: Aprenda como os computadores armazenam dados no nível de byte, explorando arquivos reais com o File Offsets Finder. Veja como os números inteiros são codificados em diferentes endianness, entenda as representações ASCII e binárias e descubra como os formatos de arquivo usam padrões de bytes específicos para cabeçalhos, metadados e marcadores de estrutura.
- Auditoria de segurança e análise de malware: durante auditorias de segurança, examine compensações específicas em arquivos suspeitos para verificar padrões ou anomalias conhecidas. Verifique se os cabeçalhos PE/ELF estão bem formados, verifique se há pontos de entrada suspeitos e inspecione os dados de sobreposição no final dos arquivos. O localizador de deslocamento oferece visibilidade precisa em nível de byte sem a necessidade de um editor hexadecimal completo.
O que é um deslocamento de arquivo?
Um deslocamento de arquivo é um valor numérico que identifica a posição exata de um byte em um arquivo, contando desde o início. O primeiro byte está no deslocamento 0 (ou 0x00000000 em hexadecimal), o segundo está no deslocamento 1 e assim por diante. Os deslocamentos de arquivo são fundamentais para a compreensão dos formatos de arquivo binários - cada dado em um arquivo, desde os bytes mágicos que identificam o tipo de arquivo até os dados de pixel em uma imagem, reside em um deslocamento específico. Ao fazer engenharia reversa de um formato de arquivo, corrigir um binário ou analisar um arquivo corrompido, saber como encontrar e interpretar bytes em deslocamentos específicos é uma habilidade essencial. As compensações de arquivo são normalmente expressas em notação hexadecimal (base 16), que se alinha naturalmente com os limites de bytes dos dados binários e facilita o cálculo de distâncias entre estruturas de dados.
Como funciona nosso localizador de deslocamentos de arquivos
- Carregar um arquivo - Arraste e solte qualquer arquivo na ferramenta ou clique para navegar. O arquivo é lido inteiramente em seu navegador usando a API FileReader. Nenhum dado é enviado para nenhum servidor. A ferramenta armazena imediatamente o conteúdo do arquivo para análise de deslocamento e exibe o nome e o tamanho do arquivo para referência.
- Insira deslocamentos para inspecionar - Digite um ou mais deslocamentos no campo de entrada, separados por vírgulas, ponto-e-vírgula ou novas linhas. Os deslocamentos podem ser inseridos em vários formatos: decimal (1024), hexadecimal com prefixo 0x (0x400), hexadecimal com prefixo $ ($400) ou hexadecimal bruto (400 - detectado automaticamente se contiver letras af/AF). Defina o número de bytes a serem lidos por deslocamento (1 a 16) e escolha entre a ordem de bytes little-endian ou big-endian para interpretações de vários bytes. Opcionalmente, defina um deslocamento base para calcular posições relativas.
- Revise os resultados detalhados - Clique em "Localizar deslocamentos" para analisar todos os deslocamentos inseridos. Cada resultado mostra o deslocamento absoluto, deslocamento relativo, valor hexadecimal, valor decimal, caractere ASCII e categoria de byte. Expanda qualquer resultado para ver interpretações detalhadas, incluindo valores inteiros sem sinal/assinado, conversões de ponto flutuante, nome de caractere, detecção de assinatura de arquivo, representação binária, porcentagem de posição de arquivo e uma barra visual de posição de arquivo. Copie qualquer valor com um clique para documentação.
Compreendendo os valores Endianness e Multi-Byte
Ao ler vários bytes em um deslocamento, o endianness determina a ordem na qual os bytes são interpretados para formar valores maiores:
- Little-Endian (LE): O byte menos significativo vem primeiro (no deslocamento mais baixo). Esta é a ordem de bytes usada pelos processadores x86 e x86-64 (Windows, Linux em Intel/AMD) e é a mais comum para formatos de arquivo de consumo. Por exemplo, os 4 bytes nos deslocamentos 0x10-0x13 podem representar um número inteiro de 32 bits em que o deslocamento 0x10 é o byte menos significativo.
- Big-Endian (BE): O byte mais significativo vem primeiro. Isso é usado por protocolos de rede (ordem de bytes de rede), arquivos de classe Java, cabeçalhos de imagem PNG e JPEG e algumas arquiteturas RISC (PowerPC, SPARC). Por exemplo, as dimensões da imagem PNG nos deslocamentos 0x10-0x17 são inteiros big-endian de 32 bits.
- Por que é importante: os mesmos quatro bytes (por exemplo, 01 02 03 04) representam valores completamente diferentes dependendo do endianness: little-endian os interpreta como 0x04030201 (67.305.985), enquanto big-endian os interpreta como 0x01020304 (16.909.060). Errar no endianness produz resultados incorretos, e é por isso que nossa ferramenta mostra ambas as interpretações e permite escolher a ordem de bytes esperada.
Privacidade, segurança e limitações
100% privado: nosso File Offsets Finder processa tudo localmente em seu navegador usando a API de arquivos. Seus arquivos nunca são carregados, transmitidos ou armazenados em nenhum servidor. Isso torna a ferramenta segura para analisar arquivos confidenciais, como binários proprietários, evidências forenses ou documentos confidenciais.
Limitações: A ferramenta suporta arquivos de até 256 MB para garantir um desempenho confiável dentro das restrições de memória do navegador. Para arquivos maiores, considere usar uma amostra ou segmento para análise. O localizador de deslocamento fornece inspeção em nível de byte, mas não analisa estruturas completas de arquivos - use o analisador de estrutura binária ou o analisador de cabeçalho de arquivo para uma análise estrutural abrangente. Sempre verifique as descobertas críticas com um editor hexadecimal completo ao realizar auditorias de segurança ou investigações forenses.
Perguntas frequentes
Um deslocamento de arquivo é a posição exata de um byte dentro de um arquivo, medida desde o início. O deslocamento 0 é o primeiro byte, o deslocamento 1 é o segundo e assim por diante. Talvez você precise encontrar um deslocamento de arquivo ao fazer engenharia reversa de um formato binário, verificar dados em uma posição específica em um arquivo, verificar se um cabeçalho de arquivo contém os bytes mágicos esperados, inspecionar campos de metadados em posições conhecidas, depurar um formato de arquivo binário personalizado, analisar um arquivo potencialmente corrompido ou aprender como as estruturas de arquivo funcionam no nível de byte.
A ferramenta oferece suporte a vários formatos de entrada de deslocamento para sua conveniência. Use notação decimal para números amigáveis (1024, 0, 65535). Use hex com o prefixo 0x para a convenção de programação padrão (0x400, 0x1A00, 0xFF). Use hex com o prefixo $ para convenção de linguagem assembly ($400, $1A00). Ou digite hexadecimal bruto sem prefixo (400, 1A00, FF) - a ferramenta detecta automaticamente o formato hexadecimal se o valor contiver letras a-f ou A-F. Você pode misturar formatos em uma única consulta, separados por vírgulas, ponto e vírgula ou novas linhas.
O deslocamento absoluto é a posição do byte desde o início do arquivo (sempre começando em 0). O deslocamento relativo é a posição relativa a um deslocamento base definido pelo usuário. Se você definir o deslocamento base como 0x100, um deslocamento absoluto de 0x150 terá um deslocamento relativo de +0x50 (ou 80 em decimal). Os deslocamentos relativos são úteis ao analisar uma seção específica de um arquivo - você pode definir a base para o início da seção e inspecionar os campos relativos a esse ponto.
Absolutamente. Todo o processamento de arquivos é realizado inteiramente em seu navegador usando a API FileReader. Seus arquivos nunca são carregados em nenhum servidor, transmitidos pela rede ou armazenados na nuvem. Você pode verificar isso verificando a guia de rede das ferramentas de desenvolvedor do navegador - nenhuma solicitação é feita ao analisar arquivos. Isso torna a ferramenta segura para examinar binários proprietários, evidências forenses, documentos confidenciais ou quaisquer dados confidenciais.
Cada valor de byte é interpretado de várias maneiras para fornecer uma imagem completa. A categoria de byte informa que tipo de byte é (byte nulo, caractere de controle, ASCII imprimível, ASCII estendido). O Nome do Caractere mostra o nome ASCII oficial para caracteres de controle (por exemplo, NUL, LF, ESC). Para caracteres imprimíveis, a ferramenta mostra o glifo ASCII real. Se o deslocamento for a posição 0, a ferramenta verificará automaticamente assinaturas de formatos de arquivo conhecidos. Ao ler vários bytes, você obtém interpretações numéricas como inteiros sem sinal/assinado de vários tamanhos e valores de ponto flutuante IEEE 754 na ordem de bytes little-endian e big-endian.
Quando você seleciona mais de 1 byte para leitura, a ferramenta interpreta automaticamente a sequência de bytes de várias maneiras. Por exemplo, se você ler 4 bytes, obterá interpretações UInt32 (número inteiro não assinado de 32 bits), Int32 (número inteiro assinado de 32 bits) e Float32 (ponto flutuante de 32 bits). Eles mostram o valor que os bytes representam quando tratados como diferentes tipos de dados. A alternância Endianness (Little-Endian vs Big-Endian) controla a interpretação primária. Isto é crucial porque os mesmos bytes representam números completamente diferentes dependendo da ordem dos bytes e do tipo de dados.
O File Offsets Finder pode lidar com arquivos de até 256 MB. Este limite garante um desempenho confiável dentro das restrições de memória do navegador. Como todo o arquivo é carregado na memória para pesquisa de deslocamento, arquivos muito grandes podem causar degradação do desempenho em dispositivos com RAM limitada. Para a maioria dos casos de uso – binários de software, imagens, documentos, arquivos e imagens de firmware – a ferramenta lida com arquivos sem problemas.
Sim. Quando você inspeciona o deslocamento 0 (o primeiro byte do arquivo), a ferramenta verifica automaticamente os primeiros bytes em um banco de dados de assinaturas de formatos de arquivo conhecidos. Ele pode detectar imagens PNG, imagens JPEG, documentos PDF, arquivos ZIP, imagens GIF, imagens BMP, executáveis ELF e muito mais, incluindo contêineres RIFF, TIFF, GZIP, BZIP2, XZ, RAR, 7z, arquivos de classe Java, executáveis Mach-O, MP4, OGG, fontes TrueType/OpenType, WOFF, MP3, WAV, bancos de dados SQLite e arquivos torrent.
Sim - 100% grátis, para sempre. Sem inscrição, sem conta, sem nível premium, sem limites de uso e sem anúncios. Analise quantos arquivos você precisar com quantas consultas de deslocamento você precisar. Todo o processamento é feito localmente em seu navegador, sem uploads de servidor. A ferramenta foi projetada para desenvolvedores, pesquisadores de segurança, analistas forenses, estudantes e qualquer pessoa que precise inspecionar dados em arquivos em nível de byte.