Pular para o conteúdo
Aback Tools Logo

Verificador de assinatura de integridade de arquivo

Verifique se qualquer arquivo é autêntico e não está corrompido no nível do cabeçalho com nosso verificador de assinatura de integridade de arquivo online gratuito. Carregue qualquer arquivo e verifique instantaneamente se seus bytes mágicos (a assinatura binária que todos os arquivos reais possuem) correspondem à extensão declarada. A ferramenta lê os primeiros 128 bytes do seu arquivo, compara-os com um banco de dados de mais de 120 assinaturas de arquivos conhecidos em 16 categorias e executa validação profunda da estrutura do cabeçalho para formatos comuns como JPEG (detecção de marcador/E0/E1), PNG (bloco IHDR e validação de dimensão), PDF (análise de versão), ZIP (cabeçalho local vs EOCD), EXE (deslocamento de PE) e ELF (classe/endian). Os resultados incluem uma pontuação de integridade clara (0-100), uma lista detalhada de descobertas de aprovação/reprovação/aviso, status de correspondência de extensão e dump hexadecimal/ASCII bruto dos bytes de cabeçalho para análise avançada. Todo o processamento permanece no seu navegador. Seus arquivos nunca são enviados para nenhum servidor.

File Integrity Signature Checker

Upload any file to verify its magic bytes match its extension and check for header-level corruption. A fast, lightweight integrity check for any file type.

Drop a file here or click to browse

Any file type - supports 120+ format signatures

  • Detecção de assinatura de byte mágico: leia e compare os bytes mágicos do arquivo com um banco de dados de mais de 120 assinaturas de arquivo conhecidas em 16 categorias. Identifica instantaneamente o verdadeiro formato do arquivo, independentemente do que a extensão afirma.
  • Verificação de correspondência de extensão: compare a extensão do arquivo com sua assinatura de byte mágico detectada. Identifica imediatamente incompatibilidades que podem indicar arquivos renomeados, malware disfarçado ou renomeações acidentais durante transferências de arquivos.
  • Validação de integridade de cabeçalho: aprofunde-se na estrutura de cabeçalho de formatos comuns: JPEG (marcadores, EOI), PNG (pedaço IHDR, dimensões), PDF (versão), ZIP (cabeçalhos locais/EOCD), EXE (deslocamento PE), ELF (classe/endian) e muito mais.
  • 100% privado e do lado do cliente: seus arquivos nunca saem do seu dispositivo. Toda a correspondência de assinatura, análise de cabeçalho e verificação de integridade são realizadas localmente em seu navegador usando JavaScript. Sem uploads, sem servidores, sem rastreamento.
  • Inspeção de segurança de arquivos: verifique rapidamente se os arquivos baixados são o que afirmam ser. Detecte executáveis ​​disfarçados (.exe renomeado para.pdf) e outras tentativas de engenharia social em que invasores escondem arquivos maliciosos por trás de extensões de aparência inocente.
  • Verificação pós-download: Depois de baixar qualquer arquivo da Internet, execute uma verificação de integridade da assinatura para garantir que o cabeçalho do arquivo esteja intacto e que o formato corresponda às expectativas antes de abri-lo em aplicativos potencialmente vulneráveis.
  • Validação de transferência de arquivos: ao transferir arquivos entre sistemas via FTP, e-mail ou armazenamento em nuvem, verifique se os cabeçalhos dos arquivos sobreviveram intactos à transferência e se o arquivo não foi corrompido ou renomeado durante o trânsito.
  • Triagem forense digital: em investigações forenses, avalie rapidamente um lote de arquivos em busca de incompatibilidades de extensão, cabeçalhos corrompidos e outros problemas de integridade. Identifique os arquivos que precisam de uma análise mais profunda versus aqueles que estão claramente adulterados.
  • Segurança de upload do usuário: antes de processar arquivos carregados pelo usuário em seu aplicativo, execute uma verificação de integridade do lado do servidor (ou simulação do lado do cliente) para verificar se o tipo de arquivo corresponde às expectativas e se o cabeçalho não está corrompido.
  • Verificação de backup e arquivo: verifique se os arquivos e arquivos de backup têm cabeçalhos válidos antes de confiar neles para recuperação de desastres. Um cabeçalho corrompido no início de um arquivo de backup pode tornar todo o arquivo irrecuperável.

Perguntas frequentes

O Verificador de Assinatura de Integridade de Arquivos vai além da simples identificação do tipo de arquivo. Embora um detector regular apenas informe qual formato um arquivo parece ter, esta ferramenta também (1) verifica se a extensão do arquivo corresponde aos bytes mágicos detectados, (2) executa validação profunda da estrutura do cabeçalho para formatos comuns (verificando marcadores JPEG, pedaços PNG IHDR, strings de versão PDF, cabeçalhos PE e muito mais) e (3) calcula uma pontuação geral de integridade. Ele foi projetado como uma ferramenta de triagem rápida para autenticidade de arquivos e detecção de corrupção no nível do cabeçalho.

A ferramenta detecta mais de 120 assinaturas de arquivos conhecidos em 16 categorias, incluindo imagens (JPEG, PNG, GIF, WebP, BMP, TIFF, AVIF, HEIC, PSD, formatos RAW), áudio (MP3, FLAC, OGG, WAV, AAC, AIFF, MIDI), Vídeo (MP4, MKV, WebM, AVI, WMV, FLV, MOV), Documentos (PDF, DOCX, XLSX, PPTX, ODF, RTF, EPUB), Arquivos (ZIP, RAR, 7z, TAR, GZIP, BZIP2, XZ, ZSTD), Executáveis (PE, ELF, Mach-O), Fontes, Certificados e muito mais.

A pontuação de integridade varia de 0 a 100 e é calculada com base no número e na gravidade das descobertas. Uma pontuação de 80 a 100 indica que o cabeçalho do arquivo é válido, a extensão corresponde e nenhum problema foi encontrado. Uma pontuação de 50 a 79 indica que foram encontrados avisos (por exemplo, extensão desconhecida, tamanho de arquivo muito pequeno). Uma pontuação abaixo de 50 indica problemas críticos, como incompatibilidade de extensão, bytes de cabeçalho corrompidos ou formato de arquivo indetectável. A pontuação é um indicador visual rápido da integridade geral do arquivo.

Uma incompatibilidade de extensão significa que a extensão declarada do arquivo (por exemplo, ".pdf") não corresponde aos bytes mágicos detectados (por exemplo, o arquivo na verdade começa com "MZ", indicando um executável do Windows). Esta é uma preocupação de segurança significativa porque os invasores geralmente renomeiam arquivos maliciosos para parecerem inofensivos. Por exemplo, um executável chamado “invoice.pdf.exe” pode ser exibido como “invoice.pdf” em sistemas que ocultam extensões conhecidas. Sempre investigue incompatibilidades de extensão antes de abrir o arquivo.

Sim, dentro dos limites. A ferramenta pode detectar corrupção no nível do cabeçalho, verificando se os primeiros bytes correspondem aos padrões de bytes mágicos esperados e verificando estruturas de cabeçalho específicas do formato, quando aplicável. Por exemplo, ele verifica se os arquivos PNG possuem um bloco IHDR válido com dimensões diferentes de zero, se os arquivos PDF contêm uma string de versão e se os executáveis ​​possuem cabeçalhos PE válidos. No entanto, a corrupção mais profunda no corpo do arquivo (além dos primeiros 128 bytes) não seria detectada por esta ferramenta.

A ferramenta realiza validação profunda de cabeçalho para os formatos de arquivo mais comuns: JPEG (estrutura de marcador, detecção JFIF/EXIF), PNG (bloco IHDR, validação de dimensão), GIF (validação de versão), PDF (detecção de versão), ZIP (cabeçalho local vs detecção EOCD), EXE/PE (validação de deslocamento de cabeçalho PE), ELF (detecção de classe e endian) e contêineres RIFF (identificação AVI vs WAV). Mais formatos são adicionados regularmente.

Sim, esta ferramenta fornece uma pré-verificação rápida de instaladores e executáveis ​​de software baixados. Ele pode verificar se o arquivo possui os bytes mágicos corretos para o formato reivindicado (por exemplo, arquivos .exe começam com "MZ", arquivos DMG começam com "Cr24..."). No entanto, para verificação crítica de segurança, use sempre a verificação de hash criptográfico (SHA-256) juntamente com esta verificação de assinatura. O verificador de integridade confirma que o tipo de arquivo corresponde às expectativas, mas uma verificação de hash confirma que o arquivo não foi modificado.

As assinaturas de formato de arquivo (bytes mágicos) estão sempre localizadas no cabeçalho do arquivo, normalmente entre os primeiros 4 a 64 bytes. A verificação de 128 bytes é mais que suficiente para identificar o formato do arquivo, verificar a estrutura do cabeçalho e detectar corrupção no início do arquivo. A verificação além do cabeçalho exigiria uma análise específica do formato de todo o arquivo, o que está além do escopo desta ferramenta rápida de triagem de integridade e a tornaria muito mais lenta, especialmente para arquivos grandes.

Absolutamente. Todo o processamento acontece inteiramente no seu navegador usando JavaScript. Seu arquivo é lido na memória, analisado por seus bytes mágicos e estrutura de cabeçalho e depois descartado. Nada é carregado em nenhum servidor, transmitido pela rede, armazenado ou registrado. Você pode verificar isso inspecionando a guia rede nas ferramentas de desenvolvedor do seu navegador.