一 基本介绍

ImHex是一个十六进制编辑器,一种显示,解码和分析二进制数据的工具,以对其格式进行逆向工程,提取信息或其中的补丁值。

ImHex 的特别之处在于它具有许多通常只能在付费应用程序中找到的高级功能。 这些功能是完全自定义的二进制模板和模式语言,用于解码和突出显示数据中的结构,基于图形节点的数据处理器,用于在显示值之前对其进行预处理, 反汇编器,差异支持,书签等等。 同时,ImHex在GPLv2许可证下是完全免费和开源的。

十六进制编辑器使用教程(十六进制编辑器)(1)

十六进制编辑器使用教程(十六进制编辑器)(2)

二 特征图案突出显示

ImHex包括一种完全自定义的类似C 的模式语言,可以轻松突出显示,解码和分析文件格

十六进制编辑器使用教程(十六进制编辑器)(3)

IPS补丁和数据导入

十六进制编辑器使用教程(十六进制编辑器)(4)

自动将 base64 文件解码为十六进制,并直接应用 IPS 和 IPS32 补丁。 对文件所做的更改也可以立即再次导出为 IPS 和 IPS32 补丁。

集成拆装器和 YARA

十六进制编辑器使用教程(十六进制编辑器)(5)

反汇编不同指令集的变体。从x86通过ARM Cortex-M Thumb代码到PowerPC。有许多配置选项可用。 与集成的YARA规则解析器一起,这是分析恶意软件的好方法。

数据分析器

十六进制编辑器使用教程(十六进制编辑器)(6)

使用可扩展文件魔术界面立即识别已知文件类型。使用字节分布和熵图进一步分析数据。

图形数据处理器

十六进制编辑器使用教程(十六进制编辑器)(7)

使用易于使用的数据处理器预处理数据。通过基于节点的直观界面解密、转换或简化加载的数据。

开源地址:https://imhex.werwolv.net/

,