
HexWalk v2.2.0
عارض/محرر/محلل سداسي عشري متوافق مع لينكس/ويندوز/ماك أو إس

HexWalk - محرر/عارض/محلل سداسي عشري
HexWalk هو محرر وعارض ومحلل سداسي عشري.
مبني على qhexedit2 و Capstone و Qt، مع ماسح تواقيع مدمج، HexDig، مستوحى من binwalk.
إنه عبر المنصات ويحتوي على العديد من الميزات:
- بحث متقدم (يمكنه العثور على أنماط في الملفات الثنائية بناءً على HEX و UTF8 و UTF16 والتعبيرات العادية)
- ماسح ومستخرج التواقيع الثنائية — اختر HexDig (مدمج، لا حاجة للإعداد) أو Binwalk (خارجي) من الخيارات
- تحليل الإنتروبيا
- خريطة البايت
- حاسبة التجزئة
- محول ثنائي/عشري/سداسي عشري
- تحرير الملفات السداسية
- تحليل الفروق بين الملفات
- أنماط البايت لتحليل الرؤوس
- مفكك لمعماريات x86 و ARM و MIPS
لقطات الشاشة
-
الصفحة الرئيسية

-
خريطة البايت

-
بحث متقدم

-
حاسبة الإنتروبيا

-
محلل ثنائي

-
حاسبة التجزئة

-
تحليل الفروق

-
أنماط ثنائية لتحليل الرؤوس

الاستخدام
الملفات التنفيذية لإصدارات HexWalk ذاتية الاحتواء، يمكنك استخدامها كما هي.
يمكن دعم المحلل الثنائي بواحد من محركين، يمكن اختياره في الخيارات → المحلل:
- HexDig (افتراضي) — مدمج، لا تبعية خارجية. يستخدم أداة
7zعند استخراج الأرشيفات (ZIP, 7Z, TAR, GZIP, …). على لينكس قم بتثبيته عبر مدير الحزم (sudo apt install 7zip، أوp7zip-fullعلى الأنظمة القديمة). مثبت ويندوز يضمه؛ إصدار macOS يشمله داخل حزمة التطبيق. - Binwalk — يُستدعى كأمر خارجي. قم بتثبيته بشكل منفصل إذا كنت تفضله:
sudo apt install binwalkعلى لينكس،brew install binwalkعلى macOS، أو من المستودع الأصلي.
لمزيد من التفاصيل عن الاستخدام، تفضل إلى الويكي:
https://github.com/gcarmix/hexwalk/wiki
ويندوز
يتم إصدار HexWalk على ويندوز بنكهات مختلفة:
- كمثبت
- كملف zip محمول
أسرع طريقة لتثبيته هي عبر winget:
winget install hexwalk
ماك أو إس
على ماك أو إس يمكنك بسهولة تنزيل ملف .dmg المتاح في صفحة الإصدار وسحب التطبيق إلى مجلد التطبيقات كالمعتاد
دبيان
المشروع متاح الآن على backports لإصدار Bookworm، فقط قم بتمكين مستودعات backports بإضافة هذا السطر إلى /etc/apt/sources.list:
deb http://deb.debian.org/debian bookworm-backports main
ثم اكتب:
sudo apt update
sudo apt install hexwalk
أوبونتو
المشروع متاح أيضًا على launchpad https://launchpad.net/hexwalk لتثبيته على أوبونتو يمكنك ببساطة فعل:
sudo add-apt-repository ppa:carmix/ppa
sudo apt update
sudo apt install hexwalk
لينكس
لتوزيعات لينكس الأخرى يوجد ملف AppImage متاح في صفحة الإصدار. فقط قم بتنزيله، امنح أذونات التنفيذ وستكون جاهزًا.
يحتاج AppImage إلى libfuse2 (أو libfuse2t64 على أوبونتو 24.04+) على الجهاز المستهدف لتركيب نفسه.
البناء
يستخدم HexWalk CMake ويتطلب Qt 6 (Core, Gui, Widgets, Charts).
cmake -B build -DCMAKE_BUILD_TYPE=Release
cmake --build build -j
نصوص مساعدة في جذر المستودع:
linux_build.sh— بناء لينكس لمرة واحدةbuild-appimage.sh— إنتاجHexWalk-*.AppImageذاتي الاحتواء (يستخدم linuxdeploy + إضافة Qt; يقوم بتنزيلها في أول تشغيل)build-deb.sh— إنتاج حزمة دبيان مصدر/ثنائية باستخدام الطبقة تحتdeb-packaging/hexwalk-2.0.0/debian/
يتم بناء CLI hexdig أيضًا كجزء من المشروع — انظر hexdig/README.md للاستخدام المستقل.
شكر وتقدير
شكرًا لهذه المشاريع:
-
Binwalk - https://github.com/ReFirmLabs/binwalk (الإلهام لماسح HexDig المدمج)
-
QHexEdit2 - https://github.com/Simsys/qhexedit2
-
Qt
-
Capstone - https://www.capstone-engine.org