FlexHex - FlexHex

FlexHex
Flexhex.jpg
VývojářiInv Softworks
Stabilní uvolnění
2.7 / 12. října 2018; Před 2 roky (2018-10-12)
NapsánoC ++
Operační systémOkna
K dispozici vAngličtina
TypHex editor
LicenceProprietární (zdarma pro nekomerční použití)
webová stránkawww.flexhex.com

FlexHex je freeware editor hex pro Microsoft Windows, který umí upravovat soubory, alternativní streamy NTFS a řídká data, složené soubory OLE, logické disky a fyzické disky. [1][2][3][4][5][6]

Technologie

FlexHex používá model „edit stack“, který představuje upravovaný soubor jako nezměněný původní stream a hromadu primitivních editačních operací. Původní soubor zůstane zachován a bude upraven, až když uživatel vybere příkaz Uložit. Výhody tohoto modelu jsou 1) soubor není nutné číst do paměti, takže neexistuje žádný limit velikosti souboru a 2) neomezený seznam Zpět / Znovu lze implementovat jednoduše procházením zásobníku operací.

FlexHex je napsáno na Visual C ++ a MFC, což je velmi rychlé při zachování dostatečně malé velikosti.

Funkce

Kromě standardních funkcí víceméně typických pro jiné hexadecimální editory, FlexHex nabízí několik jedinečných. Konkrétně FlexHex je jediný hexadecimální editor, který může vytvářet nebo upravovat Alternativní toky NTFS, řídké soubory, a Strukturované úložiště OLE.

  • Úpravy souborů, alternativní streamy, složené soubory OLE, logické a fyzické disky,
  • Může upravovat soubory až 8 exabytů dlouhé,
  • Zahrnuje neomezené Undo a Redo,
  • Umožňuje definovat pole, struktury a odbory a mapovat je na obsah souboru,
  • Podporuje aritmetické a bitové operace s daty,
  • Podporuje víceformátové vyhledávání, včetně jednoprůchodového vyhledávání více vzorů,
  • Prohledá soubor, zda neobsahuje řetězce, řetězce Unicode nebo identifikátory GUID,
  • Úplné a částečné srovnání souborů a streamů,
  • Víceformátové kopírování, vkládání, přetahování,
  • Tisk souboru / vybrané oblasti,
  • Kontrolní součty CRC-32, MD5, SHA-1, SHA-256,
  • Kryptograficky silný generátor náhodných čísel založený na AES,
  • Procházení registrovaných tříd COM.

Viz také

Reference

  1. ^ „Nástroje pro demontáž / analýzu x86“. wikibooks.org.
  2. ^ „6 hexadecimálních editorů pro analýzu malwaru“. Blog SANS o digitální forenzní diagnostice a incidentech.
  3. ^ Sikorski, Michael; Honig, Andrew (2012). Praktická analýza malwaru: Praktický průvodce pitváním škodlivého softwaru. Žádný lis na škrob. ISBN  9781593272906.
  4. ^ Marak, Victor (2015). Základy analýzy malwaru pro Windows. Packt Publishing. ISBN  1785281518.
  5. ^ „Hex-редакторы vs. malware“.
  6. ^ „Malwarová forenzní pole - průvodce: Sada nástrojů“.

externí odkazy