<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    ImHex:一款功能強大的十六進制編輯器

    VSole2021-12-02 05:38:04

    ImHex

    ImHex是一款功能強大的十六進制編輯器,該工具專為逆向工程分析師、編程開發人員以及那些想好好保護自己眼睛的安全人員所設計。哪怕你每天工作到凌晨三點(雖然不建議),也不會傷害你的眼睛!

    功能介紹

    功能豐富的十六進制數據界面:字節修復、修復管理、字節拷貝(字節、十六進制字符串、C、C++、C#、Rust、Python、Java和JavaScript數組、HTML自包含div等)。
    字符串、十六進制搜索。
    自定義C++類模式語言,支持對文件內容進行解析和高亮顯示。
    數據導入:支持Base64文件、IPS和IPS32。
    數據導出:IPS和IPS32。
    數據檢查器允許解釋多種不同類型的數據(小端和大端)。
    大文件支持和快速有效的加載。
    文件哈希支持:CRC16、CRC32、MD4、MD5、SHA-1、SHA-224、SHA-256、SHA-384和SHA-512。
    反匯編程序支持多種不同的體系結構:ARM32 (ARM, Thumb, Cortex-M, AArch32)、ARM64、MIPS (MIPS32, MIPS64, MIPS32R6, Micro)、x86 (16-bit, 32-bit, 64-bit)、PowerPC (32-bit, 64-bit)、SPARC、IBM SystemZ、xCORE、M68K、TMS320C64X、M680X和Ethereum。
    支持書簽、區域突出顯示和注釋。
    數據分析:提供文件解析器和MIME類型數據庫、字節分布圖、熵圖、最高平均熵、加密/壓縮文件檢測。
    其他實用工具:ASCII表、正則表達式替換、數學表達式計算器、十六進制顏色選擇器。
    在深夜使用時不會“燒壞”你的視網膜。

    模式語言

    ImHex所使用的開發基于自定義類C模式語言,易于閱讀、理解和學習。感興趣的同學可以在ImHex中點擊“Help -> Pattern Language Cheat Sheet”來了解更多。

    Nightly構建

    該工具的Nightly構建版本可以在該項目的【GitHub Actions】中獲取到。

    Windows ? x86_64
    MSI Installer
    Portable ZIP
    MacOS ? x86_64
    DMG
    Linux ? x86_64
    ELF

    編譯

    在編譯項目源碼時,我們需要一個C++20兼容的編譯器,比如說GCC 10.2.0。除此之外,在編譯ImHex時還需要安裝下列依賴組件:

    GLFW3
    libmagic, libgnurx, libtre, libintl, libiconv
    libcrypto
    capstone
    nlohmann json
    Python3
    freetype2
    Brew (macOS only)

    Windows和Linux

    該項目還為Arch Linux、Fedora、Debian/Ubuntu提供了打包的依賴安裝腳本。

    依賴安裝完成之后,可以運行下列命令來構建ImHex:

    mkdir build
    
    cd build
    
    cmake -DCMAKE_BUILD_TYPE=Release ..
    
    make -j
    

    macOS

    如需在macOS上構建ImHex,運行下列命令即可:

    brew bundle --no-lock --file dist/Brewfile
    mkdir build
    cd build
    CC=$(brew --prefix llvm)/bin/clang CXX=$(brew --prefix llvm)/bin/clang++ PKG_CONFIG_PATH="$(brew --prefix openssl)/lib/pkgconfig":"$(brew --prefix)/lib/pkgconfig" cmake -DCMAKE_BUILD_TYPE=Release ..
    make -j
    

    工具運行截圖

    編輯器十六進制
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    ImHex是一款功能強大的十六進制編輯器,該工具專為逆向工程分析師、編程開發人員以及那些想好好保護自己眼睛的安全人員所設計。哪怕你每天工作到凌晨三點(雖然不建議),也不會傷害你的眼睛!
    Segway網店近日發現遭到MageCart攻擊,網站被植入了竊取信用卡信息的惡意腳本長達一年之久。
    利用Unicode顯示文本方式的攻擊并不新鮮,但“木馬源”更具威脅的原因是從公共站點(例如StackOverflow、GitHub和其他社區論壇)復制和粘貼的大量代碼會直接進入源代碼文件。如果有問題的Unicode字符隱藏在文件中,這些字符也會被復制進來。
    Dismap能協助紅隊人員識別潛在風險資產,并支持藍隊人員檢測可疑的脆弱資產。該工具包括將Sigma規則轉換為Hayabusa規則格式的功能。Hayabusa可以以多種方式使用,包括對單個系統的實時分析,通過從單個或多個系統收集日志進行離線分析,或與Velociraptor組合使用,進行企業范圍的威脅搜尋和事件響應。其目的是支持紅隊分析和報告指揮和控制活動。
    Nokoyawa零日勒索軟件攻擊Windows
    動態分析能夠揭示惡意軟件的行為及其使用的檢測繞過技術。安全分析師使用惡意軟件分析工具可完成以下任務:識別隱藏的危害指標。提高IOC通知和警告的有效性。根據嚴重程度對事件進行分類。功能包括反匯編、匯編、反編譯、繪圖和腳本,以及數百個其他功能。今天,Radare2是一個功能強大的低級命令行工具,支持腳本。Radare2廣泛的架構支持允許您分析、模擬、調試、修改和反匯編任何二進制文件。
    六種威脅獵人居家旅行必備的重要工具
    G7 成員國呼吁俄羅斯和其他國家拆除在其國內經營的勒索軟件團伙的活動。“CTU 分析證實, 運營 LV的 GOLD NORTHFIELD威脅組織替換了 REvil 測試版的配置,以將 REvil 二進制文件重新用于 LV 勒索軟件。”LV 運營商可能使用十六進制編輯器來修改 REvil 的二進制文件,并繞過 REvil 實施的防篡改控制替換勒索軟件配置,以確保配置的完整性。CTU 專家發現了 LV 團伙使用的三個贖金支付 Tor 域,并在 LV 贖金票據中報告。
    蔓靈花(BITTER),國外著名APT組織,因該組織常用的特種木馬數據包頭部為“BITTER”而得名,近一兩年持續針對我國重點行業單位進行釣魚攻擊,其中攻擊方式較多樣,橫跨PC端到移動端。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类