FlexHex - FlexHex
Vývojáři | Inv Softworks |
---|---|
Stabilní uvolnění | 2.7 / 12. října 2018 |
Napsáno | C ++ |
Operační systém | Okna |
K dispozici v | Angličtina |
Typ | Hex editor |
Licence | Proprietární (zdarma pro nekomerční použití) |
webová stránka | www |
FlexHex je freeware editor hex pro Microsoft Windows, který umí upravovat soubory, alternativní streamy NTFS a řídká data, složené soubory OLE, logické disky a fyzické disky. [1][2][3][4][5][6]
Technologie
FlexHex používá model „edit stack“, který představuje upravovaný soubor jako nezměněný původní stream a hromadu primitivních editačních operací. Původní soubor zůstane zachován a bude upraven, až když uživatel vybere příkaz Uložit. Výhody tohoto modelu jsou 1) soubor není nutné číst do paměti, takže neexistuje žádný limit velikosti souboru a 2) neomezený seznam Zpět / Znovu lze implementovat jednoduše procházením zásobníku operací.
FlexHex je napsáno na Visual C ++ a MFC, což je velmi rychlé při zachování dostatečně malé velikosti.
Funkce
Kromě standardních funkcí víceméně typických pro jiné hexadecimální editory, FlexHex nabízí několik jedinečných. Konkrétně FlexHex je jediný hexadecimální editor, který může vytvářet nebo upravovat Alternativní toky NTFS, řídké soubory, a Strukturované úložiště OLE.
- Úpravy souborů, alternativní streamy, složené soubory OLE, logické a fyzické disky,
- Může upravovat soubory až 8 exabytů dlouhé,
- Zahrnuje neomezené Undo a Redo,
- Umožňuje definovat pole, struktury a odbory a mapovat je na obsah souboru,
- Podporuje aritmetické a bitové operace s daty,
- Podporuje víceformátové vyhledávání, včetně jednoprůchodového vyhledávání více vzorů,
- Prohledá soubor, zda neobsahuje řetězce, řetězce Unicode nebo identifikátory GUID,
- Úplné a částečné srovnání souborů a streamů,
- Víceformátové kopírování, vkládání, přetahování,
- Tisk souboru / vybrané oblasti,
- Kontrolní součty CRC-32, MD5, SHA-1, SHA-256,
- Kryptograficky silný generátor náhodných čísel založený na AES,
- Procházení registrovaných tříd COM.
Viz také
Reference
- ^ „Nástroje pro demontáž / analýzu x86“. wikibooks.org.
- ^ „6 hexadecimálních editorů pro analýzu malwaru“. Blog SANS o digitální forenzní diagnostice a incidentech.
- ^ Sikorski, Michael; Honig, Andrew (2012). Praktická analýza malwaru: Praktický průvodce pitváním škodlivého softwaru. Žádný lis na škrob. ISBN 9781593272906.
- ^ Marak, Victor (2015). Základy analýzy malwaru pro Windows. Packt Publishing. ISBN 1785281518.
- ^ „Hex-редакторы vs. malware“.
- ^ „Malwarová forenzní pole - průvodce: Sada nástrojů“.