熵能告诉你什么
香农熵衡量一段字节序列的不可预测程度,范围从 0(所有字节相同)到每字节 8 比特(字节尽可能随机)。本工具以滑动窗口计算整个文件的熵,并绘制为折线图,让你一眼看出文件的“随机性”在哪里发生变化。
- 接近 8:通常是压缩数据、加密数据,或已打包/混淆的代码——逆向工程师在分析陌生二进制文件时会关注的迹象。
- 大约 4 到 6.5:可执行代码或通用数据的典型范围。
- 接近 0:填充、对齐间隙,或同一字节值(通常是零)的长串重复。
节区叠加
当本工具识别出文件格式——ELF、PE(Windows)、Mach-O(macOS/iOS)或 WebAssembly——它会复用本站自己经过验证的格式解析器,将每个节区或段的真实字节范围叠加显示在熵曲线之后,让你确切看到哪个节区被压缩、哪个包含代码、哪个是填充。只有当格式被自信地识别且能被正确解析时才会显示此叠加层;对于无法识别或只能部分解析的文件,你仍会得到完整的熵图,只是没有节区上下文——工具会如实说明,而不是假装一切正常。
选择窗口大小
较小的窗口(64–256 字节)能快速响应短小的高熵区域,例如嵌入在普通可执行文件中的压缩资源,但代价是图表更嘈杂。较大的窗口(1–4 KB)会平滑曲线,更适合从整体上把握整个文件。
常见用途
发现可疑可执行文件中被打包或混淆的节区,验证构建产物中的压缩资源是否真的具有高熵,或者只是探索文件不同部分的“随机”程度。
隐私
一切都在浏览器中使用 JavaScript 本地完成,所选文件不会被上传到任何地方。
Tiny Online Tools







