签名线索不能证明完整文件有效
有限范围的签名可提供类型线索,未读区域、完整格式有效性和安全性仍未知。
后缀、签名与完整内容是不同证据
原作者讨论恢复文件的类型线索与 data/unknown 结果;本工具不承诺目录恢复、批量改名、完整有效性或市场规模。
未知、空文件、头部不足、后缀不符和多个可见签名均明确列出。匹配签名、库线索或声明长度检查不能证明完整文件有效、安全或可打开,也不能检测全部多格式文件。
| 证据 | 能够提供 | 仍不能证明 |
|---|---|---|
| 文件后缀 | 与检测线索比较的名称 | 实际格式或内容有效性 |
| 可见签名与库线索 | 有记录依据的有限类型候选 | 完整文件有效、安全或可打开 |
| 多个可见候选 | 全部检测候选及其冲突 | 唯一格式或完整多格式检测 |
| unknown 结果 | 此样本没有受支持的识别结果 | 原件损坏或没有用途 |
多个可见线索要一起保留
一个原件可同时有图像头、ftyp 品牌或 ZIP 尾部线索。报告把本 profile 可见的多个候选全部列出;即使长度冲突仍保留相关线索,不强行选一个格式。
保留原件再决定后续步骤
ZIP/GZIP 线索不解压内容、不识别 Office 子类型、不列归档成员。音频、图像和可执行文件主体不做完整解析、解码或执行;不重命名或修复原件。
数量或名称超限时减少选择或调整副本名称;读取失败时重新选择原件。取消、超时后用同一原件重试。unknown 是有限样本的诚实结果,不要据此猜测后缀或执行文件。
- 调查线索时保留原文件名与字节。
- 查看精确采样范围,在完整报告中保留每个候选。
- 下一步使用适合该格式的检查器或可信应用继续核对;此报告没有执行那一步。
参考资料
- 无后缀原件的第一人称问题
原作者讨论恢复文件的类型线索与 data/unknown 结果;本工具不承诺目录恢复、批量改名、完整有效性或市场规模。
本分类工具使用说明
展开工具,查看操作步骤、可调选项和支持范围,再直接进入工作区。
文件签名类型线索从本地原件的有限头尾字节核对常见签名、后缀关系和明确未知结果,下载完整证据 JSON。
从本地原件的有限头尾字节核对常见签名、后缀关系和明确未知结果,下载完整证据 JSON。
操作步骤
- 选择原始本地文件,后缀缺失或错误均可。
- 生成报告,逐行查看 unknown、头部不足、多个线索和后缀关系。
- 结合准确读取范围判断未检查区域,不把签名当完整有效性证明。
- 复制完整 JSON 或下载 file-signature-hints.json;需要取消时保留原件,随后重试。
能力与限制
- 选择 1–100 个原始本地文件,后缀不限。每个名称最多 512 个 UTF-16 单位,原件大小必须是非负安全整数。粘贴文本不作为文件来源。
- 报告提供 PNG、JPEG、GIF、WebP、PDF、ZIP、GZIP、WAV、Ogg、FLAC、MP4 品牌 ISO BMFF、ELF 与 PE 的线索。它们属于一个识别任务;其它类型可以保持 unknown,或仅出现额外的库诊断。
- 每件最多读取头部 8,192 字节与尾部 65,536 字节,范围不重叠。报告保留原始大小及准确读取区间;中间未读区域仍未检查,大原件不会被全文加载或计算全文件哈希。
- 未知、空文件、头部不足、后缀不符和多个可见签名均明确列出。匹配签名、库线索或声明长度检查不能证明完整文件有效、安全或可打开,也不能检测全部多格式文件。
- ZIP/GZIP 线索不解压内容、不识别 Office 子类型、不列归档成员。音频、图像和可执行文件主体不做完整解析、解码或执行;不重命名或修复原件。
- 所有行和证据完整交付为 file-signature-hints.json(application/json),最多 1 MiB。界面只预览前 4,000 个 Unicode 码点;复制和下载保留完整紧凑 UTF-8 JSON。
- 100 件的最大实际采样量为 7,372,800 字节,小于 8 MiB 守卫。固定 schema 的完整 JSON 上界为 521,804 字节,小于 1 MiB;这两个守卫不是可独立达到的容量边界。
- 60 秒期限覆盖准备、读取、Worker 加载及处理。取消或超时会立即结束本次任务,停止后续采样并终止已启动的 Worker;不交付部分报告,原始所选文件仍可重试。文件内容与名称不上传。