Bestandsextensie-identificator

Volgende

Typ een bestandsnaam of extensie in en de tool meldt de extensie, de naam van het bestandstype en het MIME-type. Zo ontdek je snel wat een .dat, .bin of .m4a zou kunnen zijn, en dubbele extensies zoals invoice.pdf.exe vallen meteen op voordat je iets opent.

Hoe identificeer je een bestandstype

  1. 1

    Typ de bestandsnaam of extensie

    Voer een volledige bestandsnaam in zoals `report.dat`, een losse extensie zoals `.png`, of een URL die eindigt op een bestandsnaam.

  2. 2

    Lees het rapport

    De tool toont de extensie, de naam van het bestandstype en het MIME-type. Onbekende extensies worden eerlijk gemeld.

  3. 3

    Let op dubbele extensies

    Als een bestand `invoice.pdf.exe` heet, toont het rapport `exe`. Dat is een bekende truc om een uitvoerbaar bestand te verbergen, wees dus voorzichtig met zulke bestanden.

  4. 4

    Gebruik de referentietabel

    De tabel hieronder toont de eerste bytes (magische getallen) van veelgebruikte formaten, zodat je een bestand kunt controleren in een hex-viewer.

Magische bytes voor veelgebruikte formaten

Formaat Eerste bytes (hex) ASCII
PNG 89 50 4E 47 .PNG
JPEG FF D8 FF ...
GIF 47 49 46 38 GIF8
PDF 25 50 44 46 %PDF
ZIP 50 4B 03 04 PK..
7z 37 7A BC AF 7z..
RAR 52 61 72 21 Rar!
MP3 49 44 33 / FF FB ID3 / …
ELF 7F 45 4C 46 .ELF
EXE 4D 5A MZ

De extensie alleen bewijst de inhoud niet. Als de extensie .png aangeeft maar het bestand begint met 4D 5A, kijk je naar een uitvoerbaar Windows-bestand dat iemand heeft hernoemd; open het niet. Met een hex-viewer kun je de eerste bytes van elk bestand controleren.

Extensies waar aanvallers dol op zijn

Extensie Waarom ze wordt misbruikt
.scr Schermbeveiligingsbestanden voeren willekeurige code uit op Windows
.iso Schijfkopieën worden automatisch gekoppeld op moderne Windows-systemen
.lnk Snelkoppelingen kunnen PowerShell-oneliners uitvoeren
.html Laat aanvallers een pagina insluiten die inloggegevens buitmaakt
.zip in een .pdf Ontwijking via dubbele extensie

Wanneer de tool helpt

  • Iemand mailt je resume.pdf.exe; het rapport toont de echte extensie exe.
  • Je downloadt song.mp3 en wilt weten welk MIME-type het hoort te hebben; vergelijk bij twijfel de eerste bytes met de tabel hierboven.
  • Je erft een map met bestanden met vreemde extensies en moet ze een voor een identificeren.
  • Een verouderd systeem produceert .dat; de tool meldt dat het geen standaardformaat is, open het bestand dus in een hex-viewer om het te controleren.

Veelgemaakte fouten

  • Alleen op de extensie vertrouwen. Windows verbergt bekende extensies standaard, dus invoice.pdf.exe verschijnt als invoice.pdf in de Verkenner.
  • .txt als veilig beschouwen. Een .txt-bestand kan na hernoemen alsnog een Office-document met macro’s zijn, of een script als de gebruiker het verkeerd opent.
  • Aannemen dat binair = gevaarlijk en tekst = veilig. Een kwaadaardig .js- of .ps1-script is pure tekst.

Veelgestelde vragen

Nee. De tool kijkt alleen naar de bestandsnaam of extensie die je invoert. Hij leest de bestandsinhoud niet en kan een bestand dat naar een andere extensie is hernoemd niet detecteren.

Elk formaat heeft een signatuur in de eerste paar bytes (voor PNG: 89 50 4E 47). Open het bestand in een hex-viewer en vergelijk de eerste bytes met de tabel hierboven; de extensie alleen is geen bewijs.

Ja, heel eenvoudig. .jpg-bestanden kunnen worden hernoemd naar .exe en andersom. De tool toont de echte (laatste) extensie, dus een dubbele extensie zoals photo.jpg.exe valt meteen op.

Tekstbestanden zijn bedoeld om door mensen leesbaar te zijn en veilig te openen in elke editor. Binaire bestanden bevatten niet-afdrukbare bytes (afbeeldingen, uitvoerbare bestanden, archieven) en moeten alleen worden geopend met de daarvoor bedoelde toepassing.

Gerelateerde tools

Tool beschikbaar in andere talen