Hex-Viewer für Binärdateien

Datei-Bytes prüfen

Im Schrittmodus bleibt die ausgewählte Datei bis zu zwei Stunden vorübergehend in diesem Browser. Sie wird nicht hochgeladen.

Der ausgewählte Ausschnitt wird gelesen...

Der angezeigte Typ wird vom Browser gemeldet und nicht anhand der Dateisignatur geprüft.

Bytes -


            

Nur der ausgewählte Ausschnitt wird angezeigt. Der Rest der Datei wurde für diesen Dump nicht gelesen.

Ein Hex-Dump ordnet Datei-Bytes in drei Spalten an: links der absolute Byte-Offset, in der Mitte zweistellige Hex-Werte und rechts eine bestmögliche ASCII-Ansicht. Dieser Viewer liest lokal im Browser einen begrenzten Dateiausschnitt. Er beginnt bei Offset 0 mit 64 KiB und unterstützt 4 KiB, 16 KiB, 64 KiB, 256 KiB oder 1 MiB.

So lesen Sie diesen Hex-Dump

  1. 1

    Eine Datei ablegen

    Nutzen Sie eine Binär-, Text-, Bild-, Archiv- oder ausführbare Datei. Der Browser liest sie als rohe Bytes.

  2. 2

    Angezeigten Ausschnitt wählen

    Geben Sie einen ganzzahligen dezimalen Startoffset innerhalb der Datei ein und wählen Sie 4 KiB, 16 KiB, 64 KiB, 256 KiB oder 1 MiB. Eingaben wie 0x10 werden nicht akzeptiert. Der letzte kurze Ausschnitt endet am Dateiende.

  3. 3

    16 Bytes pro Zeile lesen

    Jede Zeile zeigt den absoluten 8-stelligen Hex-Offset, bis zu 16 zweistellige Hex-Bytewerte und eine ASCII-Seitenspalte.

  4. 4

    Kopieren oder vergleichen

    Kopieren Sie den sichtbaren Dump oder vergleichen Sie Bytes mit bekannten Signaturen. Der Viewer sucht und bearbeitet nicht, interpretiert keine Mehrbytezahlen, exportiert keine Datei und erkennt Formate nicht automatisch.

Anatomie einer Zeile

00000000  89 50 4e 47 0d 0a 1a 0a  00 00 00 0d 49 48 44 52  |.PNG........IHDR|
^Offset^  ^--- 16 Bytes als Hex -------------------------^  ^-- ASCII ----^
  • Offset, Nullbasierte absolute Byteposition in der Datei, als 8-stelliges Hex angezeigt.
  • Hex-Werte, Sechzehn Bytes pro Zeile; jedes Byte erscheint als zwei Hex-Ziffern.
  • ASCII-Spalte, Bytes von 0x20 bis 0x7E werden als ASCII ausgegeben; jedes andere Byte erscheint als ..

Häufige Dateisignaturen (Magic Bytes)

Magic Bytes sind Hinweise, kein sicherer Beweis. Sie sind besonders nützlich bei Offset null, aber Formate können denselben Anfang teilen oder verschachtelte Dateien enthalten. ZIP-basierte Formate wie DOCX, XLSX, JAR und APK können alle mit 50 4B 03 04 beginnen; dieser Viewer erkennt das Format nicht automatisch.

Bytes (Hex) Möglicher Formathinweis
89 50 4E 47 0D 0A 1A 0A PNG-Bild
FF D8 FF E0 JPEG/JFIF-Bild
47 49 46 38 39 61 GIF89a-Bild
25 50 44 46 PDF-Dokument (%PDF)
50 4B 03 04 Lokaler ZIP-Dateikopf; auch häufig in DOCX, XLSX, JAR, APK
7F 45 4C 46 ELF-Programm oder Objektdatei
4D 5A DOS/Windows-PE-Programm (MZ)
1F 8B gzip-komprimierte Daten
42 4D BMP-Bild (BM)
49 49 2A 00 TIFF-Bild, Little-Endian

Was dieser Viewer kann und was nicht

  • Lokales Lesen von Bytes, Der angezeigte Dump wird im Browser aus der ausgewählten Datei erzeugt.
  • Prüfung eines begrenzten Ausschnitts, Geben Sie einen gültigen Byte-Offset ein und prüfen Sie ab dort bis zu 1 MiB. Der Browser liest für den Dump nur diesen Ausschnitt.
  • MIME- und Größenkontext, Das Tool zeigt den vom Browser gemeldeten MIME-Typ oder binary sowie die gesamte Dateigröße in Bytes.
  • Kopierbare Ausgabe, Mit der Kopierschaltfläche übernehmen Sie den sichtbaren Dump in Notizen, Tickets oder Befehlszeilenvergleiche.
  • Kein vollständiger Hex-Editor, Er sucht nicht, markiert keine Treffer, bearbeitet keine Bytes, lädt keine Exporte herunter, erkennt Signaturen nicht automatisch und interpretiert keine 16-, 32- oder 64-Bit-Werte. Deshalb wird keine Endianness angewendet: Bytes erscheinen immer in Dateireihenfolge.

Anzeigelimits

Das Auswahlfeld akzeptiert genau eine nicht leere Datei bis 100 MiB, der Hex-Dump liest und zeigt jedoch höchstens 1 MiB ab dem gewählten Offset. Intern wandelt der Browser nur diesen Blob/File-Ausschnitt in einen ArrayBuffer um; Dateiinhalte werden nicht an den Server gesendet. Im Schrittmodus hält eine temporäre, rein browserinterne IndexedDB-Kopie die Datei bis zu zwei Stunden zwischen Seitennavigationen verfügbar, und Neu starten entfernt die aktive Kopie. Im normalen Einseitenmodus bleibt das ausgewählte File nur im Seitenspeicher. Für Suche, Bearbeitung, interpretierte Zahlenwerte oder automatische Formatprüfung verwenden Sie einen Hex-Editor oder formatspezifischen Parser.

Häufig gestellte Fragen

Nein. Sie sind ein nützlicher Hinweis, besonders bei Offset null, aber kein vollständiger Parser. Behandeln Sie sie als Indiz und prüfen Sie wichtige Dateien mit einem formatspezifischen Werkzeug.

Nein. Das Werkzeug ist schreibgeschützt und zeigt nur den gewählten Ausschnitt. Es interpretiert auch keine Mehrbytezahlen, daher gibt es keine Little- oder Big-Endian-Einstellung. Verwenden Sie für Bearbeitung und typisierte Werte einen Hex-Editor.

Nein. Der Dump entsteht lokal im Browser mit arrayBuffer() aus einem Blob/File-Ausschnitt. Im Schrittmodus wird die ausgewählte Datei vorübergehend in diesem Browser gespeichert; im normalen Modus bleibt sie nur im Seitenspeicher.

Sie können jeden gültigen Startoffset eingeben und ab dort bis zu 1 MiB anzeigen. Der Viewer sucht nicht, markiert keine Treffer, exportiert keine Dumps und lädt nicht die gesamte Datei auf einmal.

Verwandte Tools