Magic Bytes (Sihirli Baytlar) Nedir?
Bilgisayar sistemlerinde, bir dosyanın içeriğinin türü sadece adına eklenen uzantıdan (.jpg, .pdf vb.) anlaşılmaz. Uzantılar kullanıcılar içindir, sistemler ise dosyanın en başındaki (veya belirli bir ofsetindeki) Magic Bytes olarak bilinen değişmez dosya imzalarına bakarlar.
Örneğin, bir zararlı yazılım (.exe) uzantısı değiştirilerek size bir resim (.jpg) gibi gönderilebilir. İşletim sistemi uzantıya aldanabilir ancak "Dosya Türü Dedektifi" dosyanın ham yapısını analiz ederek bu sahtekarlığı (Spoofing) saniyeler içinde tespit eder.
Nasıl Kullanılır?
- Formatını doğrulamak istediğiniz dosyayı sayfadaki kesik çizgili alana sürükleyip bırakın.
- Araç, devasa imza veritabanını kullanarak (PDF, JPEG, MP4, ZIP, ELF, EXE vb.) dosyanın ilk 64KB'lık bölümünü tarar.
- Durum Rozeti, dosyanın iddia edilen uzantısı ile gerçek yapısı eşleşiyorsa "GÜVENLİ", eşleşmiyorsa "SAHTE UZANTI / SPOOF" uyarısı verir.
- Güvenliğiniz için dosyanın SHA-256 Hash değeri hesaplanıp gösterilir; bu değeri tehdit istihbarat sistemlerinde (Örn: VirusTotal) aratabilirsiniz.