
HexWalk v2.2.0
Hex Viewer/Editor/Analyzer kompatibel mit Linux/Windows/MacOS

HexWalk - Hex-Editor/Viewer/Analyzer
HexWalk ist ein Hex-Editor, Viewer und Analyzer.
Basierend auf qhexedit2, Capstone und Qt, mit einem eingebauten Signaturscanner, HexDig, inspiriert von binwalk.
Es ist plattformunabhängig und bietet zahlreiche Funktionen:
- Erweiterte Suche (kann Muster in Binärdateien basierend auf HEX, UTF8, UTF16 und Regex finden)
- Binärsignatur-Scanner und -Extractor – wählen Sie HexDig (integriert, keine Einrichtung) oder Binwalk (extern) unter Optionen
- Entropieanalyse
- Byte-Map
- Hash-Rechner
- Bin/Dez/Hex-Umrechner
- Hex-Dateibearbeitung
- Diff-Dateianalyse
- Byte-Muster zum Parsen von Headern
- Disassembler für x86-, ARM- und MIPS-Architekturen
Screenshots
-
Hauptseite

-
Byte-Map

-
Erweiterte Suche

-
Entropieberechnung

-
Binäranalysator

-
Hash-Rechner

-
Diff-Analyse

-
Binärmuster zum Parsen von Headern

Verwendung
Die ausführbaren HexWalk-Release-Dateien sind in sich geschlossen, Sie können sie direkt verwenden.
Der Binäranalysator kann von zwei Engines unterstützt werden, wählbar unter Optionen → Analyzer:
- HexDig (Standard) – integriert, keine externen Abhängigkeiten. Verwendet das
7z-Werkzeug beim Extrahieren von Archiven (ZIP, 7Z, TAR, GZIP, …). Unter Linux installieren Sie es mit Ihrem Paketmanager (sudo apt install 7zipoderp7zip-fullauf älteren Systemen). Der Windows-Installer enthält es; der macOS-Build liefert es im Anwendungsbundle mit. - Binwalk – wird als externer Befehl aufgerufen. Installieren Sie es separat, falls Sie es bevorzugen:
sudo apt install binwalkunter Linux,brew install binwalkunter macOS oder aus dem Upstream-Repository.
Weitere Details zur Verwendung finden Sie im Wiki:
https://github.com/gcarmix/hexwalk/wiki
Windows
HexWalk für Windows wird in verschiedenen Varianten veröffentlicht:
- als Installer
- als portable ZIP-Datei
Der schnellste Weg zur Installation ist über winget:
winget install hexwalk
MacOS
Unter MacOS können Sie einfach die .dmg-Datei von der Release-Seite herunterladen und die App wie gewohnt in den Ordner „Programme“ ziehen.
Debian
Das Projekt ist jetzt über Backports für Bookworm verfügbar. Aktivieren Sie einfach die Backports-Repos, indem Sie diese Zeile zu /etc/apt/sources.list hinzufügen:
deb http://deb.debian.org/debian bookworm-backports main
und geben Sie dann ein:
sudo apt update
sudo apt install hexwalk
Ubuntu
Das Projekt ist auch auf Launchpad verfügbar https://launchpad.net/hexwalk Zur Installation unter Ubuntu führen Sie einfach Folgendes aus:
sudo add-apt-repository ppa:carmix/ppa
sudo apt update
sudo apt install hexwalk
Linux
Für andere Linux-Distributionen gibt es die AppImage-Datei auf der Release-Seite. Laden Sie sie einfach herunter, erteilen Sie Ausführungsberechtigungen und schon kann es losgehen.
Das AppImage benötigt libfuse2 (oder libfuse2t64 unter Ubuntu 24.04+) auf dem Zielrechner, um sich selbst einzuhängen.
Build
HexWalk verwendet CMake und benötigt Qt 6 (Core, Gui, Widgets, Charts).
cmake -B build -DCMAKE_BUILD_TYPE=Release
cmake --build build -j
Hilfsskripte im Repository-Stammverzeichnis:
linux_build.sh– einmaliger Linux-Buildbuild-appimage.sh– erzeugt ein eigenständigesHexWalk-*.AppImage(verwendet linuxdeploy + das Qt-Plugin; lädt sie beim ersten Durchlauf herunter)build-deb.sh– erzeugt ein Debian-Quell-/Binärpaket unter Verwendung des Overlays unterdeb-packaging/hexwalk-2.0.0/debian/
Die hexdig CLI wird ebenfalls als Teil des Projekts erstellt – siehe
hexdig/README.md zur eigenständigen Verwendung.
Danksagungen
Dank an diese Projekte:
-
Binwalk - https://github.com/ReFirmLabs/binwalk (Inspiration für den integrierten HexDig-Scanner)
-
QHexEdit2 - https://github.com/Simsys/qhexedit2
-
Qt
-
Capstone - https://www.capstone-engine.org