Visualiseur hexadécimal de fichiers binaires

Inspecter les octets du fichier

En mode par étapes, le fichier sélectionné reste temporairement dans ce navigateur pendant deux heures au maximum. Il n'est pas envoyé.

Lecture de l'extrait sélectionné...

Le type affiché est indiqué par le navigateur et n'est pas vérifié à partir de la signature du fichier.

octets -


            

Seul l'extrait sélectionné est affiché. Le reste du fichier n'a pas été lu pour ce dump.

Un dump hexadécimal organise les octets d’un fichier en trois colonnes : le décalage absolu à gauche, les valeurs hexadécimales sur deux chiffres au centre et une vue ASCII approximative à droite. Ce visualiseur lit localement un extrait limité. Il commence à l’offset 0 avec 64 KiB et propose 4 KiB, 16 KiB, 64 KiB, 256 KiB ou 1 MiB.

Comment lire ce dump hexadécimal

  1. 1

    Déposez un fichier

    Utilisez un fichier binaire, texte, image, archive ou exécutable. Le navigateur le lit comme des octets bruts.

  2. 2

    Choisissez l'extrait affiché

    Saisissez un offset initial entier en décimal situé dans le fichier, puis choisissez 4 KiB, 16 KiB, 64 KiB, 256 KiB ou 1 MiB. Les saisies comme 0x10 ne sont pas acceptées. Le dernier extrait s'arrête à la fin du fichier.

  3. 3

    Lisez 16 octets par ligne

    Chaque ligne affiche l'offset hexadécimal absolu sur 8 chiffres, jusqu'à 16 valeurs d'octets et une colonne ASCII.

  4. 4

    Copiez ou comparez

    Copiez le dump visible ou comparez les octets à des signatures connues. Le visualiseur ne recherche pas, ne modifie pas, n'interprète pas les nombres multioctets, n'exporte pas de fichier et ne détecte pas automatiquement les formats.

Anatomie d’une ligne

00000000  89 50 4e 47 0d 0a 1a 0a  00 00 00 0d 49 48 44 52  |.PNG........IHDR|
^décalage^  ^--- 16 octets en hex ------------------------^  ^-- ASCII ----^
  • Décalage, Position absolue de l’octet dans le fichier, en partant de zéro, écrite en hex sur 8 chiffres.
  • Valeurs hex, Seize octets par ligne, chaque octet étant rendu avec deux chiffres hexadécimaux.
  • Colonne ASCII, Les octets de 0x20 à 0x7E sont imprimés en ASCII ; tous les autres deviennent ..

Signatures de fichiers courantes (octets magiques)

Les octets magiques sont des indices, pas une preuve garantie. Ils sont surtout utiles au décalage zéro, mais plusieurs formats peuvent partager un préfixe ou contenir des fichiers imbriqués. Les formats basés sur ZIP comme DOCX, XLSX, JAR et APK peuvent tous commencer par 50 4B 03 04, et ce visualiseur n’identifie pas le format automatiquement.

Octets (hex) Indice de format possible
89 50 4E 47 0D 0A 1A 0A Image PNG
FF D8 FF E0 Image JPEG/JFIF
47 49 46 38 39 61 Image GIF89a
25 50 44 46 Document PDF (%PDF)
50 4B 03 04 En-tête local ZIP ; aussi courant dans DOCX, XLSX, JAR, APK
7F 45 4C 46 Exécutable ou fichier objet ELF
4D 5A Exécutable DOS/Windows PE (MZ)
1F 8B Données compressées gzip
42 4D Image BMP (BM)
49 49 2A 00 Image TIFF, little-endian

Ce que ce visualiseur peut faire ou non

  • Lecture locale des octets, Le dump affiché est généré dans votre navigateur à partir du fichier sélectionné.
  • Inspection d’un extrait limité, Saisissez tout offset d’octet valide et inspectez jusqu’à 1 MiB à partir de ce point. Le navigateur ne lit que cet extrait pour le dump.
  • Contexte MIME et taille, L’outil affiche le type MIME indiqué par le navigateur, ou binary, ainsi que la taille totale du fichier en octets.
  • Sortie copiable, Utilisez le bouton de copie pour réutiliser le dump visible dans des notes, tickets ou comparaisons en ligne de commande.
  • Pas un éditeur hex complet, Il ne recherche pas, ne surligne pas les correspondances, ne modifie pas les octets, ne télécharge pas d’export, ne détecte pas automatiquement les signatures et n’interprète pas les valeurs de 16, 32 ou 64 bits. L’endianness ne s’applique donc pas : les octets restent dans l’ordre du fichier.

Limites d’affichage

Le sélecteur accepte exactement un fichier non vide de 100 MiB au maximum, mais le dump hexadécimal lit et affiche au plus 1 MiB à partir de l’offset choisi. Le navigateur transforme uniquement cet extrait Blob/File en ArrayBuffer ; le contenu n’est pas envoyé au serveur. En mode par étapes, une copie temporaire dans IndexedDB, uniquement dans le navigateur, conserve le fichier entre les pages pendant deux heures au maximum, et Recommencer supprime la copie active. En mode normal sur une seule page, le File sélectionné reste seulement dans la mémoire de la page. Pour rechercher, modifier, interpréter des valeurs numériques ou valider automatiquement un format, utilisez un éditeur hexadécimal ou un analyseur spécialisé.

Questions fréquentes

Non. Ils constituent un indice utile, surtout au décalage zéro, mais pas un analyseur complet. Traitez-les comme une piste et confirmez les fichiers importants avec un outil propre au format.

Non. L’outil est en lecture seule et montre uniquement l’extrait choisi. Il n’interprète pas non plus les nombres multioctets, donc aucun réglage little-endian ou big-endian ne s’applique. Utilisez un éditeur hexadécimal pour modifier ou lire des valeurs typées.

Non. Le dump est généré localement avec arrayBuffer() à partir d’un extrait Blob/File. Le mode par étapes conserve temporairement le fichier dans ce navigateur ; le mode normal le garde uniquement dans la mémoire de la page.

Vous pouvez saisir tout offset initial valide et afficher jusqu’à 1 MiB à partir de là. Le visualiseur ne recherche pas, ne surligne pas, n’exporte pas les dumps et ne charge pas tout le fichier à la fois.

Outils similaires