Trình xem hex của tệp nhị phân

Kiểm tra byte của tệp

Ở chế độ từng bước, tệp đã chọn được giữ tạm thời trong trình duyệt này tối đa hai giờ. Tệp không được tải lên.

Đang đọc phần đã chọn...

Loại hiển thị do trình duyệt báo cáo và không được xác minh từ signature của tệp.

byte -


            

Chỉ phần đã chọn được hiển thị. Phần còn lại của tệp không được đọc cho dump này.

Hex dump sắp xếp byte của tệp thành ba cột: offset byte tuyệt đối ở bên trái, giá trị hex hai chữ số ở giữa và phần hiển thị ASCII gần đúng ở bên phải. Trình xem đọc cục bộ một phần dữ liệu có giới hạn. Mặc định bắt đầu tại offset 0 với 64 KiB; có thể chọn 4 KiB, 16 KiB, 64 KiB, 256 KiB hoặc 1 MiB.

Cách đọc hex dump này

  1. 1

    Thả một tệp

    Dùng bất kỳ tệp nhị phân, văn bản, ảnh, tệp nén hoặc tệp thực thi nào. Trình duyệt đọc tệp dưới dạng byte thô.

  2. 2

    Chọn phần sẽ hiển thị

    Nhập offset bắt đầu là số nguyên thập phân nằm trong tệp, rồi chọn 4 KiB, 16 KiB, 64 KiB, 256 KiB hoặc 1 MiB. Dữ liệu như 0x10 không được chấp nhận. Phần ngắn cuối cùng dừng ở cuối tệp.

  3. 3

    Đọc 16 byte mỗi dòng

    Mỗi dòng hiển thị offset hex tuyệt đối gồm 8 chữ số, tối đa 16 giá trị byte hex và một cột ASCII bên cạnh.

  4. 4

    Sao chép hoặc so sánh

    Sao chép dump đang thấy hoặc so sánh byte với signature đã biết. Trình xem không tìm kiếm hay chỉnh sửa, không diễn giải số multibyte, không xuất tệp và không tự phát hiện định dạng.

Cấu trúc của một dòng

00000000  89 50 4e 47 0d 0a 1a 0a  00 00 00 0d 49 48 44 52  |.PNG........IHDR|
^offset^  ^--- 16 byte dạng hex ------------------------^  ^-- ASCII ----^
  • Offset, Vị trí tuyệt đối của byte trong tệp, tính từ 0 và viết bằng hex 8 chữ số.
  • Giá trị hex, Mười sáu byte trên mỗi dòng; mỗi byte được hiển thị bằng hai chữ số hex.
  • Cột ASCII, Byte từ 0x20 đến 0x7E được in dưới dạng ASCII; mọi byte khác hiển thị là ..

Signature tệp thường gặp (magic bytes)

Magic bytes là manh mối, không phải bằng chứng chắc chắn. Chúng hữu ích nhất ở offset 0, nhưng nhiều định dạng có thể dùng chung tiền tố hoặc chứa tệp lồng bên trong. Các định dạng dựa trên ZIP như DOCX, XLSX, JAR và APK đều có thể bắt đầu bằng 50 4B 03 04, và trình xem này không tự nhận diện định dạng.

Byte (hex) Manh mối định dạng có thể
89 50 4E 47 0D 0A 1A 0A Ảnh PNG
FF D8 FF E0 Ảnh JPEG/JFIF
47 49 46 38 39 61 Ảnh GIF89a
25 50 44 46 Tài liệu PDF (%PDF)
50 4B 03 04 Header tệp ZIP cục bộ; cũng thường gặp trong DOCX, XLSX, JAR, APK
7F 45 4C 46 Tệp thực thi ELF hoặc tệp object
4D 5A Tệp thực thi DOS/Windows PE (MZ)
1F 8B Dữ liệu nén gzip
42 4D Ảnh BMP (BM)
49 49 2A 00 Ảnh TIFF, little-endian

Trình xem này làm được gì và không làm gì

  • Đọc byte cục bộ, Dump đang hiển thị được tạo trong trình duyệt từ tệp bạn chọn.
  • Kiểm tra phần dữ liệu giới hạn, Nhập bất kỳ offset byte hợp lệ nào và kiểm tra tối đa 1 MiB từ điểm đó. Trình duyệt chỉ đọc phần này để tạo dump.
  • Ngữ cảnh MIME và kích thước, Công cụ hiển thị MIME type do trình duyệt báo cáo, hoặc binary, cùng tổng kích thước tệp theo byte.
  • Kết quả có thể sao chép, Dùng nút sao chép để đưa dump đang thấy vào ghi chú, ticket hoặc so sánh bằng dòng lệnh.
  • Không phải hex editor đầy đủ, Công cụ không tìm kiếm, không tô sáng kết quả khớp, không sửa byte, không tải xuống bản xuất, không tự phát hiện signature và không diễn giải giá trị 16, 32 hay 64 bit. Vì vậy không áp dụng endianness: byte luôn hiển thị theo thứ tự trong tệp.

Giới hạn hiển thị

Bộ chọn nhận đúng một tệp không trống tối đa 100 MiB, nhưng hex dump chỉ đọc và hiển thị tối đa 1 MiB từ offset đã chọn. Trình duyệt chỉ chuyển phần Blob/File đó thành ArrayBuffer; nội dung không được gửi lên máy chủ. Ở chế độ từng bước, bản sao tạm thời trong IndexedDB chỉ nằm trong trình duyệt giúp tệp khả dụng giữa các trang tối đa hai giờ, và Bắt đầu lại xóa bản sao đang dùng. Ở chế độ một trang thông thường, File đã chọn chỉ nằm trong bộ nhớ của trang. Để tìm kiếm, chỉnh sửa, diễn giải giá trị số hoặc tự động xác thực định dạng, hãy dùng hex editor hoặc parser chuyên biệt.

Câu hỏi thường gặp

Không. Chúng là bằng chứng hữu ích, nhất là ở offset 0, nhưng không phải parser đầy đủ. Hãy xem chúng như manh mối và xác nhận các tệp quan trọng bằng công cụ chuyên cho định dạng đó.

Không. Công cụ chỉ đọc và chỉ hiển thị phần đã chọn. Công cụ cũng không diễn giải số multibyte nên không có thiết lập little-endian hoặc big-endian. Hãy dùng hex editor để chỉnh sửa hoặc đọc giá trị có kiểu.

Không. Dump được tạo cục bộ bằng arrayBuffer() từ một phần Blob/File. Chế độ từng bước tạm giữ tệp trong trình duyệt này; chế độ thường chỉ giữ tệp trong bộ nhớ của trang.

Bạn có thể nhập bất kỳ offset bắt đầu hợp lệ nào và hiển thị tối đa 1 MiB từ đó. Trình xem không tìm kiếm, không tô sáng kết quả, không xuất dump và không tải toàn bộ tệp cùng lúc.

Công cụ liên quan