Identificatore di Estensioni di File

Avanti

Digita un nome file o un’estensione e lo strumento riporta l’estensione, il nome del tipo di file e il tipo MIME. È il modo rapido per sapere cosa può essere un .dat, un .bin o un .m4a, e rende visibili estensioni doppie come invoice.pdf.exe prima che tu apra qualsiasi cosa.

Come identificare un tipo di file

  1. 1

    Digita il nome file o l'estensione

    Puoi inserire un nome file completo come `report.dat`, una semplice estensione come `.png`, oppure un URL che termina con un nome file.

  2. 2

    Leggi il rapporto

    Lo strumento mostra l'estensione, il nome del tipo di file e il tipo MIME. Le estensioni sconosciute vengono riportate onestamente.

  3. 3

    Attenzione alle estensioni doppie

    Se un file si chiama `invoice.pdf.exe`, il rapporto mostra `exe`. È un trucco comune per nascondere un eseguibile, quindi tratta questi file con cautela.

  4. 4

    Usa la tabella di riferimento

    La tabella qui sotto elenca i primi byte (numeri magici) dei formati comuni, così puoi verificare un file in un visualizzatore esadecimale.

Byte magici per formati comuni

Formato Primi byte (esadecimale) ASCII
PNG 89 50 4E 47 .PNG
JPEG FF D8 FF ...
GIF 47 49 46 38 GIF8
PDF 25 50 44 46 %PDF
ZIP 50 4B 03 04 PK..
7z 37 7A BC AF 7z..
RAR 52 61 72 21 Rar!
MP3 49 44 33 / FF FB ID3 / …
ELF 7F 45 4C 46 .ELF
EXE 4D 5A MZ

L’estensione da sola non prova il contenuto. Se l’estensione dice .png ma il file inizia con 4D 5A, stai guardando un eseguibile Windows che qualcuno ha rinominato; non aprirlo. Un visualizzatore esadecimale può confermare i primi byte di qualsiasi file.

Estensioni amate dagli attaccanti

Estensione Perché viene abusata
.scr I file screensaver eseguono codice arbitrario su Windows
.iso Le immagini disco si montano automaticamente su Windows moderni
.lnk I collegamenti possono eseguire comandi PowerShell
.html Permette agli attaccanti di incorporare un raccoglitore di credenziali
.zip dentro .pdf Evasione a doppia estensione

Quando lo strumento è utile

  • Qualcuno ti invia resume.pdf.exe; il rapporto mostra la vera estensione exe.
  • Scarichi song.mp3 e vuoi sapere quale tipo MIME dovrebbe avere; in caso di dubbio, confronta i primi byte con la tabella qui sopra.
  • Erediti una directory di file con estensioni strane e devi identificarli uno a uno.
  • Un sistema legacy genera .dat; lo strumento segnala che non è un formato standard, quindi apri il file in un visualizzatore esadecimale per verificarlo.

Errori comuni

  • Fidarsi solo dell’estensione. Windows nasconde le estensioni conosciute per impostazione predefinita, quindi invoice.pdf.exe appare come invoice.pdf in Explorer.
  • Trattare .txt come sicuro. Un file .txt può comunque contenere un documento Office abilitato per le macro se rinominato, o uno script se l’utente lo apre in modo errato.
  • Assumere che binario = pericoloso, testo = sicuro. Uno script malevolo .js o .ps1 è puro testo.

Domande frequenti

No. Lo strumento considera solo il nome file o l’estensione che digiti. Non legge il contenuto del file e non può rilevare un file rinominato con un’altra estensione.

Ogni formato ha una firma nei suoi primi byte (per PNG, 89 50 4E 47). Apri il file in un visualizzatore esadecimale e confronta i primi byte con la tabella qui sopra; l’estensione da sola non è una prova.

Sì, in modo banale. I file .jpg possono essere rinominati in .exe e viceversa. Lo strumento riporta l’estensione reale (l’ultima), quindi un’estensione doppia come photo.jpg.exe è facile da notare.

I file di testo sono destinati ad essere leggibili dall’uomo e sicuri da aprire in qualsiasi editor. I file binari contengono byte non stampabili (immagini, eseguibili, archivi) e dovrebbero essere aperti solo con l’applicazione prevista.

Strumenti correlati

Strumento disponibile in altre lingue