본문 바로가기

Security

주요 파일 헤더 검증 방법

Signature를 정리해놓은 사이트에서 확인한다

http://filext.com/file-extension/JPEG
http://www.garykessler.net/library/file_sigs.html

훌륭한 사이트들이다!!

아래는 주요 파일들의 signature

# Office File
PDF
25 50 44 46 2D 31 2E    (ASCII: %PDF-1.)

DOC 
D0 CF 11 E0 A1 B1 1A E1 00 

PPT
D0 CF 11 E0 A1 B1 1A E1 00 00 00 00 

XLS
D0 CF 11 E0 A1 B1 1A E1 00

DOCX
PPTX
XLSX
50 4B 03 04

HWP
48 57 50 20 44 6F 63 75 6D 65 6E 74 20 46 69 6C 65 20 56 (ASCII: HWP.Document.File.V3)
D0 CF 11 E0 A1 B1 1A E1 00

# Graphics
BMP
42 4D

JPEG
FF D8 FF

GIF
47 49 46 38 37 61 (ASCII: GIF87a)
47 49 46 38 39 61 (ASCII: GIF89a)

PNG
89 50 4E 47 0D 0A 1A 0A 0000000D49484452 (ASCII: PNGIHDR)

PSD
38 42 50 53 00 01 00 00 00 00 00 00 00  (ASCII: 8BPS)

TIF
49 20 49
49 49 2A 00

# Audio
MP3
49 44 33

MP4
00 00 01 00

MPEG, MPG
00 00 02 00

RA
2E 72 61 FD 00 (ASCII: .ra..)

RM
2E 52 4D 46 (ASCII: .RMF)

'Security' 카테고리의 다른 글

구글 해킹 기법 예제  (1) 2010.07.22
Metasploit Cook Book  (0) 2009.12.24
SQL Injection Cheat Sheet  (0) 2009.10.19
웹 어플리케이션 취약점 (OWASP TOP 10) 테스트 환경  (0) 2009.10.09
Advanced SQL Injection  (0) 2009.10.06