来自StreamReader的原始文件字节,幻数检测

Tom*_*ter 7 .net c# encoding magic-numbers .net-4.0

我试图区分"文本文件"和"二进制"文件,因为我实际上想忽略具有"不可读"内容的文件.

我有一个我认为是GZIP档案的文件.我想通过检测魔术数字/文件签名来忽略这种文件.如果我用Notepad ++中的Hex编辑器插件打开文件,我可以看到前三个十六进制代码1f 8b 08.

但是,如果我使用a读取文件StreamReader,我不知道如何获取原始字节..

using (var streamReader = new StreamReader(@"C:\file"))
{
    char[] buffer = new char[10];
    streamReader.Read(buffer, 0, 10);
    var s = new String(buffer);

    byte[] bytes = new byte[6];
    System.Buffer.BlockCopy(s.ToCharArray(), 0, bytes, 0, 6);
    var hex = BitConverter.ToString(bytes);

    var otherhex = BitConverter.ToString(System.Text.Encoding.UTF8.GetBytes(s.ToCharArray()));
}
Run Code Online (Sandbox Code Playgroud)

在using语句的末尾,我有以下变量值:

hex: "1F-00-FD-FF-08-00"
otherhex: "1F-EF-BF-BD-08-00-EF-BF-BD-EF-BF-BD-0A-51-02-03"
Run Code Online (Sandbox Code Playgroud)

两者都不以Notepad ++中显示的十六进制值开头.

是否可以通过读取文件的结果获取原始字节StreamReader

Ste*_*eve 7

您的代码尝试将二进制缓冲区更改为字符串.字符串在NET中是Unicode,因此需要两个字节.如您所见,结果有点不可预测.

只需使用BinaryReader及其ReadBytes方法

using(FileStream fs = new FileStream(@"C:\file", FileMode.Open, FileAccess.Read))
{
    using (var reader = new BinaryReader(fs, new ASCIIEncoding()))
    {
        byte[] buffer = new byte[10];
        buffer = reader.ReadBytes(10);
        if(buffer[0] == 31 && buffer[1] == 139 && buffer[2] == 8)
            // you have a signature match....
    }
}
Run Code Online (Sandbox Code Playgroud)


dhc*_*cgn 5

用法(对于pdf文件):

Assert.AreEqual("25504446", GetMagicNumbers(filePath, 4));
Run Code Online (Sandbox Code Playgroud)

方法GetMagicNumbers:

private static string GetMagicNumbers(string filepath, int bytesCount)
{
    // https://en.wikipedia.org/wiki/List_of_file_signatures

    byte[] buffer;
    using (var fs = new FileStream(filepath, FileMode.Open, FileAccess.Read))
    using (var reader = new BinaryReader(fs))
        buffer = reader.ReadBytes(bytesCount);

    var hex = BitConverter.ToString(buffer);
    return hex.Replace("-", String.Empty).ToLower();
}
Run Code Online (Sandbox Code Playgroud)