二进制文件十六进制查看器

检查文件字节

在分步模式中,所选文件会临时保存在此浏览器中,最长两小时。文件不会上传。

正在读取所选片段...

显示的类型由浏览器报告,并未根据文件签名进行验证。

字节 -


            

仅显示所选片段。生成此 dump 时未读取文件的其余部分。

hex dump 会把文件字节排成三列:左侧是绝对字节偏移量,中间是两位十六进制值,右侧是尽量显示的 ASCII 视图。此查看器在浏览器中本地读取有限片段。默认从 offset 0 开始读取 64 KiB,并可选择 4 KiB、16 KiB、64 KiB、256 KiB 或 1 MiB。

如何读取此 hex dump

  1. 1

    拖入一个文件

    可使用任意二进制文件、文本、图片、压缩包或可执行文件。浏览器会按原始字节读取。

  2. 2

    选择显示片段

    输入文件范围内的十进制整数起始 offset,然后选择 4 KiB、16 KiB、64 KiB、256 KiB 或 1 MiB。不接受 0x10 之类的输入。最后一个较短片段会在文件末尾停止。

  3. 3

    每行读取 16 字节

    每行显示 8 位绝对十六进制偏移量、最多 16 个十六进制字节值,以及右侧 ASCII 列。

  4. 4

    复制或比较

    复制可见 dump,或将字节与已知签名比较。查看器不搜索或编辑,不解释多字节数字,不导出文件,也不会自动检测格式。

一行的结构

00000000  89 50 4e 47 0d 0a 1a 0a  00 00 00 0d 49 48 44 52  |.PNG........IHDR|
^offset^  ^--- 16 个十六进制字节 ----------------------^  ^-- ASCII ----^
  • 偏移量,文件中从零开始的绝对字节位置,以 8 位十六进制显示。
  • 十六进制值,每行 16 个字节,每个字节显示为两位十六进制数。
  • ASCII 列0x200x7E 的字节按 ASCII 打印;其他字节显示为 .

常见文件签名(magic bytes)

magic bytes 是线索,不是绝对证明。它们在偏移量 0 处最有用,但不同格式可能共享同一前缀,也可能包含嵌套文件。DOCX、XLSX、JAR、APK 等基于 ZIP 的格式都可能以 50 4B 03 04 开头;此查看器不会自动识别格式。

字节 (hex) 可能的格式线索
89 50 4E 47 0D 0A 1A 0A PNG 图片
FF D8 FF E0 JPEG/JFIF 图片
47 49 46 38 39 61 GIF89a 图片
25 50 44 46 PDF 文档 (%PDF)
50 4B 03 04 ZIP 本地文件头;也常见于 DOCX、XLSX、JAR、APK
7F 45 4C 46 ELF 可执行文件或目标文件
4D 5A DOS/Windows PE 可执行文件 (MZ)
1F 8B gzip 压缩数据
42 4D BMP 图片 (BM)
49 49 2A 00 TIFF 图片,little-endian

此查看器能做什么,不能做什么

  • 本地读取字节,显示的 dump 由浏览器根据所选文件生成。
  • 检查有限片段,输入任意有效字节偏移量,并从该位置检查最多 1 MiB。浏览器只会读取该片段来生成 dump。
  • MIME 和大小信息,工具会显示浏览器报告的 MIME 类型,或 binary,以及文件总大小(字节)。
  • 可复制输出,使用复制按钮,可将可见 dump 用于笔记、工单或命令行比较。
  • 不是完整 hex editor,它不搜索、不高亮匹配、不编辑字节、不下载导出、不自动检测签名,也不解释 16、32 或 64 位数值。因此不会应用 endianness,字节始终按文件中的顺序显示。

显示限制

文件选择器只接受一个非空文件,最大 100 MiB;hex dump 则只读取并显示从所选 offset 开始的最多 1 MiB。浏览器只会把该 Blob/File 片段转换为 ArrayBuffer,不会将内容发送到服务器。在分步模式中,仅位于浏览器内的临时 IndexedDB 副本可让文件在页面之间使用最长两小时,重新开始会删除当前副本。在普通单页模式中,所选 File 只保留在页面内存中。如需搜索、编辑、解释数值或自动验证格式,请使用 hex editor 或特定格式的解析器。

常见问题

不够。它们是有用证据,尤其是在偏移量 0 处,但不是完整解析器。请把它们当作线索,并用特定格式的工具确认重要文件。

不能。此工具为只读,只显示所选片段。它也不解释多字节数字,因此没有 little-endian 或 big-endian 设置。如需编辑或查看类型化数值,请使用 hex editor。

不会。dump 通过 arrayBuffer()Blob/File 片段在本地生成。分步模式会将文件暂存在此浏览器中,普通模式则只保留在页面内存中。

你可以输入任意有效的起始 offset,并从该位置显示最多 1 MiB。查看器不搜索、不高亮匹配、不导出 dump,也不会一次加载整个文件。

相关工具