
Hex Viewer/Editor/Analyzer kompatibel mit Linux/Windows/MacOS

HexWalk ist ein Hex-Editor, Viewer und Analyzer.
Basierend auf qhexedit2, Capstone und Qt, mit einem eingebauten Signaturscanner, HexDig, inspiriert von binwalk.
Es ist plattformunabhängig und bietet zahlreiche Funktionen:
Hauptseite

Byte-Map

Erweiterte Suche

Entropieberechnung

Binäranalysator

Hash-Rechner

Diff-Analyse

Binärmuster zum Parsen von Headern

Die ausführbaren HexWalk-Release-Dateien sind in sich geschlossen, Sie können sie direkt verwenden.
Der Binäranalysator kann von zwei Engines unterstützt werden, wählbar unter Optionen → Analyzer:
7z-Werkzeug beim Extrahieren von Archiven (ZIP, 7Z, TAR, GZIP, …). Unter Linux installieren Sie es mit Ihrem Paketmanager (sudo apt install 7zip oder p7zip-full auf älteren Systemen). Der Windows-Installer enthält es; der macOS-Build liefert es im Anwendungsbundle mit.sudo apt install binwalk unter Linux, brew install binwalk unter macOS oder aus dem Upstream-Repository.Weitere Details zur Verwendung finden Sie im Wiki:
https://github.com/gcarmix/hexwalk/wiki
HexWalk für Windows wird in verschiedenen Varianten veröffentlicht:
Der schnellste Weg zur Installation ist über winget:
winget install hexwalk
Unter MacOS können Sie einfach die .dmg-Datei von der Release-Seite herunterladen und die App wie gewohnt in den Ordner „Programme“ ziehen.
Das Projekt ist jetzt über Backports für Bookworm verfügbar. Aktivieren Sie einfach die Backports-Repos, indem Sie diese Zeile zu /etc/apt/sources.list hinzufügen:
deb http://deb.debian.org/debian bookworm-backports main
und geben Sie dann ein:
sudo apt update
sudo apt install hexwalk
Das Projekt ist auch auf Launchpad verfügbar https://launchpad.net/hexwalk Zur Installation unter Ubuntu führen Sie einfach Folgendes aus:
sudo add-apt-repository ppa:carmix/ppa
sudo apt update
sudo apt install hexwalk
Für andere Linux-Distributionen gibt es die AppImage-Datei auf der Release-Seite. Laden Sie sie einfach herunter, erteilen Sie Ausführungsberechtigungen und schon kann es losgehen.
Das AppImage benötigt libfuse2 (oder libfuse2t64 unter Ubuntu 24.04+) auf dem Zielrechner, um sich selbst einzuhängen.
HexWalk verwendet CMake und benötigt Qt 6 (Core, Gui, Widgets, Charts).
cmake -B build -DCMAKE_BUILD_TYPE=Release
cmake --build build -j
Hilfsskripte im Repository-Stammverzeichnis:
linux_build.sh – einmaliger Linux-Buildbuild-appimage.sh – erzeugt ein eigenständiges HexWalk-*.AppImage (verwendet linuxdeploy + das Qt-Plugin; lädt sie beim ersten Durchlauf herunter)build-deb.sh – erzeugt ein Debian-Quell-/Binärpaket unter Verwendung des Overlays unter deb-packaging/hexwalk-2.0.0/debian/Die hexdig CLI wird ebenfalls als Teil des Projekts erstellt – siehe
hexdig/README.md zur eigenständigen Verwendung.
Dank an diese Projekte:
Binwalk - https://github.com/ReFirmLabs/binwalk (Inspiration für den integrierten HexDig-Scanner)
QHexEdit2 - https://github.com/Simsys/qhexedit2
Qt
Capstone - https://www.capstone-engine.org