Hex-Editoren vs. Malware: Auswählen eines Hex-Editors zum Analysieren von Binärdateien

Antipyretika für Kinder werden von einem Kinderarzt verschrieben. Aber es gibt Notfallsituationen für Fieber, wenn das Kind sofort Medikamente erhalten muss. Dann übernehmen die Eltern die Verantwortung und nehmen fiebersenkende Medikamente. Was darf Säuglingen gegeben werden? Wie kann man bei älteren Kindern die Temperatur senken? Welche Medikamente sind am sichersten?

Ein HEX-Editor ist ein Programm, das Informationen so anzeigen kann, wie ein Computer sie "sieht", aber sie in hexadezimal umwandelt. Beim Öffnen einer beliebigen Datei in einer solchen Anwendung sieht der Benutzer eine Matrix, die aus Spalten und Zeilen besteht, deren Anzahl von der Größe der betreffenden Datei abhängt. Wenn Sie also die Byte-Werte im Editor ändern, ändert sich auch der Inhalt des geöffneten Dokuments.

Ein bisschen Theorie

Alle Daten werden im PC-Speicher in Form von Maschinenwörtern gespeichert, andernfalls - Bytes. Jedes umfasst 8 Bits (Binärziffern, die entweder den Wert „0“ oder „1“ annehmen). Durch mathematische Berechnungen können Sie verstehen, dass eine Zahl im Bereich von 0 bis 255 in ein Byte geschrieben werden kann. Wenn Sie 255 in Hexadezimal umwandeln, wird sie in FF umgewandelt. Das heißt, um ein beliebiges Maschinenwort anzuzeigen, ist es sehr praktisch, die hexadezimale Darstellung zu verwenden. Daher der Name der Programmgruppe - Hex-Editor.

Hauptelemente der Programme

Zusätzlich zu der oben beschriebenen Matrix kann es andere Mittel in der Schnittstelle der vorgestellten Anwendungsgruppe geben:

  • Zeilennummerierung. Befindet sich normalerweise auf der linken Seite der Anwendung. Zeigt den Offset des ersten Bytes der Zeichenfolge relativ zum Anfang der Datei an.
  • Oben befindet sich oft ein ähnlicher Zahlenstreifen, der den Byte-Offset des relativ linken Werts in der Zeile anzeigt. Durch Addieren der Werte der Zeichenfolgen erhalten Sie die Nummer jedes Bytes.
  • Der rechte Bereich kann dieselben Daten wie in der Tabelle anzeigen, jedoch in Form von Benutzertext).

McAfee FileInsight

Dieser HEX-Editor ist absolut kostenlos. Funktioniert nur in Betriebssysteme Windows-Familie. Das Produkt verfügt über alle Gentleman-Sets, wie z. B. das Anzeigen und Bearbeiten einer Datei. Gleichzeitig hat das Programm eine angenehme und bequeme Oberfläche.

Die Standardfunktionen sind jedoch das Minimum, für das FileInsight verwendet werden kann. Was ist das Maximum? Sie müssen mit der Fähigkeit beginnen, die Strukturen ausführbarer Dateien zu analysieren. Das ist wenig? Jedes ausgewählte Fragment kann im Handumdrehen zerlegt werden. Ein Klick – und aus unverständlichen Zahlen wird eine lesbare Auflistung.

Dieser HEX-Editor bietet unter anderem viele Codeverarbeitungsalgorithmen, um den eingebauten Schutz von Entwicklern zu umgehen. Zunächst müssen Sie auf die Dekodierung von Verschleierungsmethoden wie add, xor, Base64, shift achten. Die Skripte, mit denen die Anwendung geliefert wird, brechen diesen Kryptoschutz mit Leichtigkeit. Die meisten Aktionen können automatisiert werden, indem einfache Skripte in JS oder Python geschrieben werden. Manchmal ist es nicht erforderlich, etwas Neues zu schaffen, weil die Basis dafür beeindruckend ist.

Obwohl FileInsight als eines der besten Tools für Reverse Engineering gilt, hat das Programm auch einen großen Nachteil – die Unfähigkeit, Dateien zu verarbeiten, die größer als 400 MB sind.

Hex-Editor Neo


Dieser HEX-Editor wird in zwei Versionen vertrieben: kostenlos und erweitert. Ein Produkt mit Freeware-Lizenz ist hochwertig, aber unauffällig. Von den Funktionen können Sie die breiten Einstellungen der Benutzeroberfläche und Farbschemata hervorheben. Die Professional-Version bietet weitere nützliche Funktionen, die besonders während der Analyse relevant sind

Beispielsweise erhält der Benutzer die Möglichkeit, mit gängigen Algorithmen verschlüsselte Programme zu entschlüsseln. Darüber hinaus gibt es Funktionen, mit denen Sie lokale Ressourcen (RAM, NTFS-Streams, Festplatten) bearbeiten können. Die Prozessautomatisierung wird mithilfe von VBS- und JS-Skripten implementiert.

Das wichtigste Feature des Programms ist jedoch der Disassembler, der mit x64-, x86- und .NET-Dateien arbeiten kann. Ein weiteres Feature, das von Mitbewerbern nicht bereitgestellt wird, ist die Erstellung eines Patches basierend auf einem Vergleich zweier ausführbarer Binärdateien. Sicher beeindruckend, aber im Vergleich zu FileInsight verliert Neo immer noch. NEO kann jedoch mit großen Dateien umgehen.

Hallo


Der Hiew HEX-Editor nicht Freie Version. An der Entwicklung ist ein Team aus Russland beteiligt. Das Produkt beginnt seine Geschichte seit den Tagen der 16-Bit-Anwendungen für DOS und Windows 3.1. Hiew wird häufig von Fachleuten verwendet, die mit Computern und Computern zu tun haben Informationssicherheit. Die Gründe liegen auf der Hand: die ganze Bandbreite an Möglichkeiten, ausführbare Binärdateien zu bearbeiten und anzuzeigen Windows-Dateien, sowie kompilierte Linux-Programme (ELF).


Eine weitere bemerkenswerte Funktion zur Unterstützung des Reverse Engineering ist der integrierte Disassembler und Assembler von Hiew. Darüber hinaus funktionieren sie sowohl mit x86- als auch mit x86_64-Anwendungen, ARM-Anweisungen werden ebenfalls unterstützt. Der Editor bewältigt problemlos große Dateien und ermöglicht es Ihnen, Daten auf physischen Festplatten auf niedriger Ebene zu ändern.

Eine Vielzahl von Aktionen kann automatisiert werden. Zu diesem Zweck haben Programmierer die Möglichkeit eingebaut, Skripte, Tastaturmakros und API-Funktionen zu erstellen, die verwendet werden, um interne Prozeduren von externen Anwendungen aufzurufen. Aber Hiew hat den bedingungslosen Sieg im Bereich der Hexadezimal-Editoren noch nicht erreicht. Seine Benutzeroberfläche ist vollständig im Stil von DOS gestaltet und beschäftigt sich mit dem Zeichnen von Fenstern (oder der Konsole, wenn wir über Linux-Systeme sprechen).

Screenshots:

Hex Editor ist absolut kostenlos und für jedermann verfügbar, der zuverlässigste und extrem leistungsfähigste Hex-Editor für alle Arten von binären Dokumenten. Diese Art Software in unserer Zeit - dies ist eine große Seltenheit, daher empfehlen wir Ihnen dringend, auf diesen Editor zu achten und ihn gegebenenfalls auf Ihren PC herunterzuladen. Das Programm verfügt über eine Vielzahl von Funktionen und Merkmalen, mit denen Sie verschiedene Arbeiten mit Dateien und Dokumenten auf hohem professionellem Niveau durchführen können.

Zunächst stellen wir fest, dass Hex Editor hervorragende Arbeit mit Dateien leistet, deren Größe nicht begrenzt ist, und dass er auch alle gängigen Codierungen unserer Zeit unterstützen kann: EBCDIC, DOS / IBM-ASCll, ANSI und einige andere. Interessanterweise ist eine einfache Softwarebearbeitung nicht erforderlich und kann wichtige Systemdaten ändern, die sich auf der Festplatte, im RAM usw. befinden. Wenn Sie vor einer Aufgabe dieser Stufe stehen, müssen Sie Hex Editor kostenlos von unserer Website herunterladen.

Ein weiteres Merkmal von Hex Editor ist seine extrem einfache und dennoch benutzerfreundliche Oberfläche. Es zeichnet sich durch die Fähigkeit aus, verschiedene Daten zu finden und automatisch zu ersetzen, sowie durch die Tatsache, dass es über ein mehrstufiges Rollback-System verfügt. Das bedeutet, dass die gemachten Fehler leicht korrigiert werden können, die Hauptsache ist, die Anwendung richtig zu konfigurieren und zu verwenden. Und dafür müssen Sie Hex Editor kostenlos für Windows herunterladen.

Um mit dem Programm zu arbeiten, müssen Sie nur ein Dialogfeld öffnen und zwei Arbeitsbereiche erscheinen vor Ihnen: Auf der rechten Seite des Fensters befindet sich der übliche Inhalt einer bestimmten Datei, und auf der linken Seite können Sie sehen Hex-Code dieses Dokument und gekonnt mit beliebigen Daten umgehen. Und mit Hilfe von „Open RAM“ können Sie ganz einfach den Inhalt des Arbeitsspeichers des PCs ändern.

Die Anwendung Hex Editor zeichnet sich durch folgende Nuancen aus:

  • geringes Softwaregewicht und dadurch schnelles Laden auf PC;
  • Minimale Systemvoraussetzungen;
  • gleichzeitig maximale Funktionalität;
  • schnelle Installation, die 1-2 Minuten dauert;
  • die Fähigkeit, sowohl mit Code als auch mit dem üblichen Dateityp zu arbeiten.


Hex-Editor CI-Hex-Viewer

Das Programm dient zum Anzeigen und Bearbeiten von binären Rohdaten. Enthält professionelle Tools für den schnellen, einfachen und sicheren Umgang mit Daten im Hexadezimalformat.

Nur die nicht-kommerzielle Nutzung ist kostenlos erlaubt.

Mit CI Hex Viewer können Sie mit verschiedenen Datenquellen arbeiten, darunter physische und virtuelle Laufwerke, Datenträgerabbilder, Datenträgerpartitionen, Dateien und einzelne Dateifragmente.

Anforderungen

  • Betriebssysteme: Microsoft Windows, Linux, MacOS.
    • Windows: ab NT 5.1 (Windows XP/2003) und höher.
    • Mac OS: ab Version 10.6 und höher.
    • Linux: Ubuntu Linux 9.10 (oder kompatibel) und höher.
    • Intel-Architektur, 32-Bit (IA-32, x86).
    • AMD64 (x86-64).
  • Festplatte: mindestens 20 MB freier Speicherplatz.
  • Arbeitsspeicher: mindestens 256 MB.
  • Andere Software: das Vorhandensein eines beliebigen Webbrowsers.

Fähigkeiten

Strukturen

Funktionen zum Arbeiten mit Binärdaten:

  • Leicht editierbare Vorlagen mit einfacher und klarer Programmiersyntax (Code) zur Angabe beliebiger Datei- und Speichertypen.
  • Erstellen einer Strukturvorlage mit der Möglichkeit, die erforderlichen Strukturparameter und präzise Datenformulare festzulegen.
  • Automatische Anwendung von Vorlagen für alle Dateien und Ablagen des gleichen Typs.
  • Strukturkontext-Controller, der Hinweise zu den Komponenten der Strukturvorlage gibt und die Navigation erleichtert.

RAID-Montage

Features für die Arbeit mit RAID:

  • Das RAID-Builder-Dienstprogramm ist in den kostenlosen Hex-Editor integriert und bietet mehrere Funktionen zum schnellen und korrekten Erstellen eines Arrays. Der Benutzer muss nur die erforderlichen RAID-Parameter angeben. Sie können die Assembly-Ergebnisse verfeinern, indem Sie einen Hex-Editor für alle Array-Komponenten verwenden.
  • Die automatische RAID-Zusammenstellung hilft, Zeit zu sparen. Die integrierte RAID-Qualifiziererfunktion bietet einen sofortigen Aufbau eines Arrays, wenn alle seine Komponenten vorhanden sind.
  • Das Paritätsdienstprogramm ist eine schlüsselfertige Lösung für alle RAID-Arrays mit Parität. Das Programm liefert das Ergebnis der Paritätsberechnung für die Summe mehrerer separater Komponenten.
  • Logische Operationen wie XOR und GFmul erfordern keine Benutzeraktion. Vorgefertigte Berechnungen für die Datenparität werden ausgegeben.
  • RAID-Level umfassen JBOD, RAID0, RAID3, RAID4, RAID5, RAID6. Darüber hinaus unterstützt die Software komplexe Ebenen wie RAID10, RAID0+1, RAID50 und dergleichen.
  • Arbeiten mit benutzerdefinierten RAID-Konfigurationen.
  • Binär- und Rohdatenanalyse für unassemblierte RAID-Arrays ist verfügbar.

Praktische Bearbeitungswerkzeuge und sicherer Datenänderungsmodus

Der CI-Hex-Viewer verfügt über die folgenden Tools:

  • Es ist möglich, mit beliebigen Datenquellen zu arbeiten, einschließlich physischer Festplatten, virtueller Speicher, Festplatten-Images, Festplattenpartitionen, Dateien und sogar aller Fragmente dieser Quellen.
  • Ein Such- und Ersetzungstool, das auf mehreren Methoden basiert, einschließlich einer erweiterten Hex-Suche mit anpassbarer Syntax, liefert genaue Ergebnisse der Datensuche.
  • Das Datenersetzungsmuster vereinfacht den Austausch zwischen Geschäften. Das Programm kopiert den genauen Datenbereich aus dem Quell- in den Zielspeicher im angegebenen Bereich.
  • Mit dem Auto-Build-Tool können Sie eine einzelne Datei aus einer unbegrenzten Anzahl verschiedener Datenträger und Dateien erstellen.
  • Der sichere Datenbearbeitungsmodus garantiert maximalen Schutz vor Datenkorruption durch versehentliche Bearbeitungsfehler und beugt dadurch einem möglichen Datenverlust vor. Darüber hinaus können Sie mit dem Produkt eine neue Datei oder einen virtuellen Speicher für die sichere Datenbearbeitung erstellen.

Zusätzlich

Funktionen zur Verbesserung des Benutzerkomforts und zur Zeitersparnis:

  • Einfaches Anzeigen von Binärdaten mit Werkzeugen zum Springen zu verschiedenen Positionen, Hervorheben von Datenbereichen und für viele verschiedene Datenkopier- und Speichervorgänge.
  • Anpassbare Benutzeroberfläche mit der Möglichkeit, das Feld für die hexadezimale Datendarstellung festzulegen.
  • Inspektor zum Anzeigen und Bearbeiten von Daten, sowohl in hexadezimaler Form als auch in Text.
  • Datenquelleneinstellungen und Statusinformationen zur Beschleunigung des Datenanalyseprozesses, abhängig von den bereits vom Programm gesammelten Informationen.
  • Unterstützung für mehr als zwanzig Kodierungen, um eine breite Palette möglicher Textdarstellungen abzudecken, um die erforderlichen Datenformate zu finden.
  • Bequemer Datenvergleich mit dem Datenvergleichstool, das das Ergebnis der Analyse aller Übereinstimmungen und Unterschiede in den binären Daten von Festplatten, Dateien und deren Teilen liefert.
  • Die parallele Suche bietet eine bequeme separate Suche nach den erforderlichen Informationen in mehreren Quellen gleichzeitig.

Beschreibung: Hex-Editor Neo Ultimate- der leistungsstärkste binäre Editor für erfahrene Profis, die das Beste wollen und das Vergnügen kennen, nur mit hochwertigen Tools zu arbeiten.
Hex Editor Neo Ultimate ist ein professioneller Hex-, Dezimal- und Binär-Editor für Windows. Das Programm kann Daten auswählen, anzeigen, bearbeiten, ersetzen, debuggen und analysieren. Ermöglicht es Ihnen, mit zwei Klicks Ihre EXE-, DLL-, DAT-, AVI-, MP3- und JPG-Dateien mit unbegrenztem Rückgängigmachen und Wiederherstellen zu bearbeiten. Unbegrenzter Dateiänderungsverlauf mit Visualisierung und der Möglichkeit, den Download zu speichern.

Fähigkeiten:
Unbegrenzte Undo-Funktion.
Auswahl verschiedener Objekte.
Speichern und laden ausgewählt.
Suche.
Suchen und ersetzen.
Verlauf speichern und laden.
Erstellung von Paketen.
Operationen mit der Zwischenablage.
Verschiedene Betriebsmodi.
Farben in Mustern einstellen.
Dateninspektor.
Lesezeichen.
Struktur-Viewer.
Statistiken.
Basiskonverter.
Erstellung von Szenarien.

""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""

Portabel von PortableWares:
Versionsmerkmale:
▪ Behandlung abgeschlossen
▪ Portable Version des Programms, die keine Installation erfordert.

____________________________
Aufmerksamkeit!
Wenn Ihr Antivirus in dieser Distribution etwas Verdächtiges in der/den hochgeladenen Datei(en) gefunden hat,
Senden Sie die Datei(en) zur Analyse an das Antivirenlabor für Virenanalysten.
Außerdem können Sie falsche Antivirus-Positives melden.
Bis zur Antwort der Virenanalytiker nichts Schreiben Sie nicht in diesen Thread!

Guten Tag allerseits.

Aus irgendeinem Grund denken viele Leute, dass die Arbeit mit Hex-Editoren das Los von Profis ist und unerfahrene Benutzer sich nicht mit ihnen einmischen sollten. Aber meiner Meinung nach, wenn Sie zumindest über grundlegende PC-Kenntnisse verfügen und verstehen, warum Sie einen Hex-Editor benötigen, warum dann nicht?!

Mit Hilfe eines solchen Programms können Sie jede Datei ändern, unabhängig von ihrem Typ (viele Handbücher und Anleitungen enthalten Informationen zum Ändern einer bestimmten Datei mit einem Hex-Editor)! Richtig, der Benutzer muss zumindest ein grundlegendes Verständnis des Hexadezimalsystems haben (die Daten im Hex-Editor werden darin dargestellt). Grundlegendes Wissen dazu wird aber im Informatikunterricht in der Schule vermittelt, und vermutlich haben schon viele davon gehört und eine Ahnung davon (deshalb werde ich mich in diesem Artikel nicht dazu äußern). Also, hier sind die besten Hex-Editoren für Anfänger (meiner bescheidenen Meinung nach).

1) Kostenloser Hex-Editor Neo


Einer der einfachsten und gebräuchlichsten Editoren für Hex-, Dezimal- und Binärdateien unter Windows OS. Mit dem Programm können Sie jede Art von Datei öffnen, Änderungen vornehmen (der Änderungsverlauf wird gespeichert), eine Datei bequem auswählen und bearbeiten, debuggen und analysieren.

Es ist auch erwähnenswert, die sehr gutes Level Leistung, gepaart mit geringen Systemanforderungen für die Maschine (z. B. erlaubt Ihnen das Programm, ziemlich große Dateien zu öffnen und zu bearbeiten, während andere Editoren einfach einfrieren und die Arbeit verweigern).

Unter anderem unterstützt das Programm die russische Sprache, hat eine durchdachte und intuitive Benutzeroberfläche. Sogar ein unerfahrener Benutzer wird in der Lage sein, das Dienstprogramm zu verstehen und damit zu arbeiten. Im Allgemeinen empfehle ich es jedem, der seine Bekanntschaft mit Hex-Editoren beginnt.

2) WinHex


Dieser Editor ist leider Shareware, aber er ist einer der vielseitigsten, er unterstützt eine Reihe verschiedener Optionen und Funktionen (von denen einige bei Konkurrenten schwer zu finden sind).

Im Disk-Editor-Modus können Sie damit arbeiten: HDD, Disketten, Flash-Laufwerke, DVDs, ZIP-Disketten usw. Unterstützt Dateisysteme: NTFS, FAT16, FAT32, CDFS.

Ich kann praktische Analysewerkzeuge nicht übersehen: Zusätzlich zum Hauptfenster können Sie zusätzliche mit verschiedenen Taschenrechnern, Werkzeugen zum Suchen und Analysieren der Dateistruktur verbinden. Im Allgemeinen sowohl für Anfänger als auch für erfahrene Benutzer geeignet. Das Programm unterstützt die russische Sprache ( folgendes Menü auswählen: Hilfe / Setup / Deutsch ).

WinHex ermöglicht Ihnen zusätzlich zu den gängigsten Funktionen (die ähnliche Programme unterstützen) das "Klonen" von Festplatten und das Löschen von Informationen von ihnen, sodass niemand sie jemals wiederherstellen kann!

3) HxD-Hex-Editor


Ein kostenloser und ziemlich leistungsfähiger binärer Editor. Unterstützt alle gängigen Kodierungen (ANSI, DOS/IBM-ASCII und EBCDIC), Dateien fast jeder Größe (übrigens ermöglicht der Editor neben Dateien auch RAM zu bearbeiten, Änderungen direkt auf die Festplatte zu schreiben!).

Sie können auch eine durchdachte Benutzeroberfläche, eine bequeme und einfache Funktion zum Suchen und Ersetzen von Daten, ein abgestuftes und mehrstufiges System von Backups und Rollbacks feststellen.

Nach dem Start besteht das Programm aus zwei Fenstern: Links ist ein Hexadezimalcode und rechts eine Textübersetzung und der Inhalt der Datei.

Von den Minuspunkten würde ich das Fehlen der russischen Sprache hervorheben. Viele Funktionen werden jedoch auch denen klar sein, die nie Englisch gelernt haben ...

4) HexCmp


HexCmp - dieses kleine Dienstprogramm kombiniert 2 Programme gleichzeitig: Das erste ermöglicht es Ihnen, Binärdateien miteinander zu vergleichen, und das zweite ist ein Hex-Editor. Dies ist eine sehr wertvolle Option, wenn Sie Unterschiede in verschiedenen Dateien finden müssen, es hilft, die unterschiedliche Struktur einer Vielzahl von Dateitypen zu untersuchen.

Übrigens können Orte nach dem Vergleich in einer anderen Farbe gestrichen werden, je nachdem, wo alles passt und wo die Daten unterschiedlich sind. Der Vergleich erfolgt spontan und sehr schnell. Das Programm unterstützt Dateien, deren Größe 4 GB nicht überschreitet (was für die meisten Aufgaben ausreicht).

Neben dem üblichen Vergleich können Sie in der Textversion (oder sogar beides gleichzeitig!) vergleichen. Das Programm ist sehr flexibel, ermöglicht es Ihnen, das Farbschema anzupassen und die Tastenkombinationen festzulegen. Wenn Sie das Programm richtig konfigurieren, können Sie ganz ohne Maus damit arbeiten! Im Allgemeinen empfehle ich allen Anfängern, sich mit Hex-Editoren und Dateistrukturen vertraut zu machen.

5) Hex-Workshop


Hex Workshop - einfach und komfortabler Editor Binärdateien, die sich vor allem durch ihre flexiblen Einstellungen und geringen Systemanforderungen auszeichnet. Dank dessen ist es möglich, ausreichend große Dateien darin zu bearbeiten, die in anderen Editoren einfach nicht geöffnet oder eingefroren werden.

Das Arsenal des Editors verfügt über alle notwendigen Funktionen: Bearbeiten, Suchen und Ersetzen, Kopieren, Einfügen usw. Das Programm kann logische Operationen ausführen, Binärdateivergleiche durchführen, verschiedene Prüfsummen von Dateien anzeigen und generieren, Daten in gängige Formate exportieren: rtf und html .

Der Editor hat auch einen Konverter zwischen binären, binären und hexadezimalen Systemen. Im Allgemeinen ein gutes Arsenal für einen Hex-Editor. Vielleicht ist der einzige Nachteil, dass das Programm Shareware ist ...

viel Glück!


Soziale Schaltflächen.




Unterstützen Sie das Projekt - teilen Sie den Link, danke!
Lesen Sie auch
Spielregeln für Hahnenkämpfe Spielregeln für Hahnenkämpfe Mod für Minecraft 1.7 10 Uhr Rezepte.  Rezepte zum Herstellen von Gegenständen in Minecraft.  Waffen in Minecraft Mod für Minecraft 1.7 10 Uhr Rezepte. Rezepte zum Herstellen von Gegenständen in Minecraft. Waffen in Minecraft Schilling und Pfund Sterling - der Ursprung der Wörter Schilling und Pfund Sterling - der Ursprung der Wörter