Dateierweiterungs-Identifikator

Nächste

Geben Sie einen Dateinamen oder eine Erweiterung ein, und das Tool meldet die Erweiterung, den Dateityp und den MIME-Typ. So finden Sie schnell heraus, was hinter einer .dat-, .bin- oder .m4a-Datei steckt, und doppelte Erweiterungen wie invoice.pdf.exe fallen sofort auf, bevor Sie etwas öffnen.

So identifizieren Sie einen Dateityp

  1. 1

    Geben Sie den Dateinamen oder die Erweiterung ein

    Geben Sie einen vollständigen Dateinamen wie `report.dat`, eine reine Erweiterung wie `.png` oder eine URL ein, die mit einem Dateinamen endet.

  2. 2

    Lesen Sie den Bericht

    Das Tool zeigt die Erweiterung, den Dateityp und den MIME-Typ. Unbekannte Erweiterungen werden ehrlich gemeldet.

  3. 3

    Achten Sie auf doppelte Erweiterungen

    Wenn eine Datei `invoice.pdf.exe` heißt, zeigt der Bericht `exe`. Das ist ein häufiger Trick, um eine ausführbare Datei zu verstecken, behandeln Sie solche Dateien also mit Vorsicht.

  4. 4

    Nutzen Sie die Referenztabelle

    Die Tabelle unten listet die ersten Bytes (magische Zahlen) gängiger Formate, damit Sie eine Datei in einem Hex-Editor prüfen können.

Magische Bytes für gängige Formate

Format Erste Bytes (hex) ASCII
PNG 89 50 4E 47 .PNG
JPEG FF D8 FF ...
GIF 47 49 46 38 GIF8
PDF 25 50 44 46 %PDF
ZIP 50 4B 03 04 PK..
7z 37 7A BC AF 7z..
RAR 52 61 72 21 Rar!
MP3 49 44 33 / FF FB ID3 / …
ELF 7F 45 4C 46 .ELF
EXE 4D 5A MZ

Die Erweiterung allein beweist den Inhalt nicht. Wenn die Erweiterung .png lautet, die Datei aber mit 4D 5A beginnt, handelt es sich um eine ausführbare Windows-Datei, die jemand umbenannt hat; öffnen Sie sie nicht. Mit einem Hex-Editor können Sie die ersten Bytes jeder Datei prüfen.

Erweiterungen, die Angreifer lieben

Erweiterung Warum sie missbraucht wird
.scr Bildschirmschoner-Dateien führen beliebigen Code auf Windows aus
.iso Disk-Images werden unter modernem Windows automatisch eingebunden
.lnk Verknüpfungen können PowerShell-Einzeiler ausführen
.html Ermöglicht Angreifern, eine Seite zum Abgreifen von Zugangsdaten einzubetten
.zip in einer .pdf Umgehung durch doppelte Dateiendung

Wann das Tool hilft

  • Jemand sendet Ihnen resume.pdf.exe; der Bericht zeigt die tatsächliche Erweiterung exe.
  • Sie laden song.mp3 herunter und möchten wissen, welcher MIME-Typ dazu gehört; vergleichen Sie im Zweifel die ersten Bytes mit der Tabelle oben.
  • Sie erben ein Verzeichnis mit Dateien ohne erkennbare Erweiterung und möchten diese einzeln identifizieren.
  • Ein Altsystem gibt .dat aus; das Tool meldet, dass es sich um kein Standardformat handelt, prüfen Sie die Datei also in einem Hex-Editor.

Häufige Fehler

  • Nur der Erweiterung zu vertrauen. Windows blendet bekannte Erweiterungen standardmäßig aus, sodass invoice.pdf.exe in Explorer als invoice.pdf erscheint.
  • .txt als sicher zu behandeln. Eine .txt-Datei kann immer noch ein makroaktiviertes Office-Dokument enthalten, wenn sie umbenannt wird, oder ein Skript, wenn der Benutzer sie falsch öffnet.
  • Anzunehmen, dass binär = gefährlich, Text = sicher. Ein bösartiges .js oder .ps1-Skript ist reiner Text.

Häufig gestellte Fragen

Nein. Das Tool betrachtet nur den Dateinamen oder die Erweiterung, die Sie eingeben. Es liest den Dateiinhalt nicht und kann eine Datei, die auf eine andere Erweiterung umbenannt wurde, nicht erkennen.

Jedes Format hat eine Signatur in den ersten Bytes (für PNG, 89 50 4E 47). Öffnen Sie die Datei in einem Hex-Editor und vergleichen Sie die ersten Bytes mit der Tabelle oben; die Erweiterung allein ist kein Beweis.

Ja, ganz einfach. .jpg-Dateien können in .exe umbenannt werden und umgekehrt. Das Tool meldet die tatsächliche (letzte) Erweiterung, sodass eine doppelte Erweiterung wie photo.jpg.exe leicht zu erkennen ist.

Textdateien sind dazu gedacht, von Menschen gelesen zu werden und sicher in jedem Editor geöffnet zu werden. Binärdateien enthalten nicht druckbare Bytes (Bilder, ausführbare Dateien, Archive) und sollten nur mit der vorgesehenen Anwendung geöffnet werden.

Verwandte Tools

Tool in anderen Sprachen verfügbar