Hexviewer voor binaire bestanden

Bestandsbytes inspecteren

In de stappenmodus blijft het geselecteerde bestand maximaal twee uur tijdelijk in deze browser. Het wordt niet geüpload.

Het geselecteerde deel wordt gelezen...

Het getoonde type wordt door de browser gemeld en niet aan de hand van de bestandssignatuur gecontroleerd.

bytes -


            

Alleen het geselecteerde deel wordt getoond. De rest van het bestand is voor deze dump niet gelezen.

Een hex-dump zet bestandsbytes in drie kolommen: links de absolute byte-offset, in het midden tweecijferige hexwaarden en rechts een benaderende ASCII-weergave. Deze viewer leest lokaal een begrensd bestandsdeel. Hij begint bij offset 0 met 64 KiB en biedt 4 KiB, 16 KiB, 64 KiB, 256 KiB of 1 MiB.

Deze hex-dump lezen

  1. 1

    Sleep een bestand

    Gebruik elk binair bestand, tekstbestand, beeld, archief of uitvoerbaar bestand. De browser leest het als ruwe bytes.

  2. 2

    Kies het getoonde deel

    Voer een gehele decimale startoffset binnen het bestand in en kies 4 KiB, 16 KiB, 64 KiB, 256 KiB of 1 MiB. Invoer zoals 0x10 wordt niet geaccepteerd. Het laatste korte deel stopt aan het einde van het bestand.

  3. 3

    Lees 16 bytes per regel

    Elke regel toont de absolute hex-offset met 8 cijfers, maximaal 16 hex-bytewaarden en een ASCII-kolom aan de zijkant.

  4. 4

    Kopieer of vergelijk

    Kopieer de zichtbare dump of vergelijk bytes met bekende signatures. De viewer zoekt en bewerkt niet, interpreteert geen multibytegetallen, exporteert geen bestand en herkent formaten niet automatisch.

Anatomie van een regel

00000000  89 50 4e 47 0d 0a 1a 0a  00 00 00 0d 49 48 44 52  |.PNG........IHDR|
^offset^  ^--- 16 bytes als hex -------------------------^  ^-- ASCII ----^
  • Offset, Absolute nulgebaseerde bytepositie in het bestand, weergegeven als hex van 8 cijfers.
  • Hexwaarden, Zestien bytes per regel, waarbij elke byte als twee hextekens wordt getoond.
  • ASCII-kolom, Bytes van 0x20 tot en met 0x7E worden als ASCII weergegeven; elke andere byte wordt ..

Veelvoorkomende bestandssignatures (magic bytes)

Magic bytes zijn aanwijzingen, geen gegarandeerd bewijs. Ze zijn vooral nuttig op offset nul, maar formaten kunnen hetzelfde begin delen of geneste bestanden bevatten. ZIP-gebaseerde formaten zoals DOCX, XLSX, JAR en APK kunnen allemaal beginnen met 50 4B 03 04, en deze viewer herkent het formaat niet automatisch.

Bytes (hex) Mogelijke formaataanwijzing
89 50 4E 47 0D 0A 1A 0A PNG-afbeelding
FF D8 FF E0 JPEG/JFIF-afbeelding
47 49 46 38 39 61 GIF89a-afbeelding
25 50 44 46 PDF-document (%PDF)
50 4B 03 04 Lokale ZIP-bestandsheader; ook gebruikelijk in DOCX, XLSX, JAR, APK
7F 45 4C 46 ELF-uitvoerbaar bestand of objectbestand
4D 5A DOS/Windows PE-uitvoerbaar bestand (MZ)
1F 8B gzip-gecomprimeerde data
42 4D BMP-afbeelding (BM)
49 49 2A 00 TIFF-afbeelding, little-endian

Wat deze viewer wel en niet kan

  • Lokale bytelezing, De getoonde dump wordt in je browser gemaakt vanuit het geselecteerde bestand.
  • Inspectie van een begrensd deel, Voer elke geldige byte-offset in en inspecteer vanaf dat punt maximaal 1 MiB. De browser leest voor de dump alleen dat deel.
  • MIME- en groottecontext, De tool toont het door de browser gemelde MIME-type, of binary, plus de totale bestandsgrootte in bytes.
  • Kopieerbare uitvoer, Gebruik de kopieerknop om de zichtbare dump te hergebruiken in notities, tickets of command-line vergelijkingen.
  • Geen volledige hexeditor, Hij zoekt niet, markeert geen treffers, bewerkt geen bytes, downloadt geen exports, detecteert signatures niet automatisch en interpreteert geen 16-, 32- of 64-bits waarden. Endianness is daarom niet van toepassing: bytes verschijnen altijd in bestandsvolgorde.

Weergavelimieten

De bestandskiezer accepteert precies één niet-leeg bestand van maximaal 100 MiB, maar de hex-dump leest en toont hoogstens 1 MiB vanaf de gekozen offset. De browser zet alleen dat Blob/File-deel om in een ArrayBuffer; de inhoud wordt niet naar de server gestuurd. In de stappenmodus houdt een tijdelijke IndexedDB-kopie, alleen in de browser, het bestand maximaal twee uur beschikbaar tussen pagina’s, en Opnieuw beginnen verwijdert de actieve kopie. In de normale modus op één pagina blijft het geselecteerde File alleen in het paginageheugen. Gebruik voor zoeken, bewerken, geïnterpreteerde getalswaarden of automatische formaatvalidatie een hexeditor of formatspecifieke parser.

Veelgestelde vragen

Nee. Ze zijn nuttig bewijs, vooral op offset nul, maar geen volledige parser. Behandel ze als aanwijzing en bevestig belangrijke bestanden met een formatspecifieke tool.

Nee. De tool is alleen-lezen en toont alleen het gekozen deel. Hij interpreteert ook geen multibytegetallen, dus er is geen little-endian- of big-endianinstelling. Gebruik een hexeditor voor bewerken of getypeerde waarden.

Nee. De dump wordt lokaal met arrayBuffer() gemaakt vanuit een Blob/File-deel. De stappenmodus bewaart het gekozen bestand tijdelijk in deze browser; de normale modus houdt het alleen in het paginageheugen.

Je kunt elke geldige startoffset invoeren en vanaf daar maximaal 1 MiB tonen. De viewer zoekt niet, markeert geen treffers, exporteert geen dumps en laadt niet het hele bestand tegelijk.

Gerelateerde tools