Neatbo.

签名线索不能证明完整文件有效

有限范围的签名可提供类型线索,未读区域、完整格式有效性和安全性仍未知。

后缀、签名与完整内容是不同证据

原作者讨论恢复文件的类型线索与 data/unknown 结果;本工具不承诺目录恢复、批量改名、完整有效性或市场规模。

未知、空文件、头部不足、后缀不符和多个可见签名均明确列出。匹配签名、库线索或声明长度检查不能证明完整文件有效、安全或可打开,也不能检测全部多格式文件。

分开保留各类证据
证据能够提供仍不能证明
文件后缀与检测线索比较的名称实际格式或内容有效性
可见签名与库线索有记录依据的有限类型候选完整文件有效、安全或可打开
多个可见候选全部检测候选及其冲突唯一格式或完整多格式检测
unknown 结果此样本没有受支持的识别结果原件损坏或没有用途

多个可见线索要一起保留

一个原件可同时有图像头、ftyp 品牌或 ZIP 尾部线索。报告把本 profile 可见的多个候选全部列出;即使长度冲突仍保留相关线索,不强行选一个格式。

保留原件再决定后续步骤

ZIP/GZIP 线索不解压内容、不识别 Office 子类型、不列归档成员。音频、图像和可执行文件主体不做完整解析、解码或执行;不重命名或修复原件。

数量或名称超限时减少选择或调整副本名称;读取失败时重新选择原件。取消、超时后用同一原件重试。unknown 是有限样本的诚实结果,不要据此猜测后缀或执行文件。

  • 调查线索时保留原文件名与字节。
  • 查看精确采样范围,在完整报告中保留每个候选。
  • 下一步使用适合该格式的检查器或可信应用继续核对;此报告没有执行那一步。

参考资料

  • 无后缀原件的第一人称问题

    原作者讨论恢复文件的类型线索与 data/unknown 结果;本工具不承诺目录恢复、批量改名、完整有效性或市场规模。

本分类工具使用说明

展开工具,查看操作步骤、可调选项和支持范围,再直接进入工作区。

文件签名类型线索从本地原件的有限头尾字节核对常见签名、后缀关系和明确未知结果,下载完整证据 JSON。

从本地原件的有限头尾字节核对常见签名、后缀关系和明确未知结果,下载完整证据 JSON。

操作步骤

  1. 选择原始本地文件,后缀缺失或错误均可。
  2. 生成报告,逐行查看 unknown、头部不足、多个线索和后缀关系。
  3. 结合准确读取范围判断未检查区域,不把签名当完整有效性证明。
  4. 复制完整 JSON 或下载 file-signature-hints.json;需要取消时保留原件,随后重试。

能力与限制

  • 选择 1–100 个原始本地文件,后缀不限。每个名称最多 512 个 UTF-16 单位,原件大小必须是非负安全整数。粘贴文本不作为文件来源。
  • 报告提供 PNG、JPEG、GIF、WebP、PDF、ZIP、GZIP、WAV、Ogg、FLAC、MP4 品牌 ISO BMFF、ELF 与 PE 的线索。它们属于一个识别任务;其它类型可以保持 unknown,或仅出现额外的库诊断。
  • 每件最多读取头部 8,192 字节与尾部 65,536 字节,范围不重叠。报告保留原始大小及准确读取区间;中间未读区域仍未检查,大原件不会被全文加载或计算全文件哈希。
  • 未知、空文件、头部不足、后缀不符和多个可见签名均明确列出。匹配签名、库线索或声明长度检查不能证明完整文件有效、安全或可打开,也不能检测全部多格式文件。
  • ZIP/GZIP 线索不解压内容、不识别 Office 子类型、不列归档成员。音频、图像和可执行文件主体不做完整解析、解码或执行;不重命名或修复原件。
  • 所有行和证据完整交付为 file-signature-hints.json(application/json),最多 1 MiB。界面只预览前 4,000 个 Unicode 码点;复制和下载保留完整紧凑 UTF-8 JSON。
  • 100 件的最大实际采样量为 7,372,800 字节,小于 8 MiB 守卫。固定 schema 的完整 JSON 上界为 521,804 字节,小于 1 MiB;这两个守卫不是可独立达到的容量边界。
  • 60 秒期限覆盖准备、读取、Worker 加载及处理。取消或超时会立即结束本次任务,停止后续采样并终止已启动的 Worker;不交付部分报告,原始所选文件仍可重试。文件内容与名称不上传。
打开文件签名类型线索 →