Visionneuse/Éditeur/Analyseur hexadécimal compatible avec Linux/Windows/MacOS

HexWalk est un éditeur hexadécimal, une visionneuse et un analyseur.
Construit sur qhexedit2, Capstone et Qt, avec un scanner de signatures intégré, HexDig, inspiré par binwalk.
Il est multiplateforme et propose de nombreuses fonctionnalités :
Page principale

Carte d'octets

Recherche avancée

Calculateur d'entropie

Analyseur binaire

Calculateur de hachage

Analyse des différences

Motifs binaires pour l'analyse des en-têtes

Les exécutables des versions de HexWalk sont autonomes, vous pouvez les utiliser tels quels.
L'analyseur binaire peut s'appuyer sur l'un des deux moteurs, sélectionnables dans Options → Analyseur :
7z
lors de l'extraction d'archives (ZIP, 7Z, TAR, GZIP, …). Sous Linux, installez
le avec votre gestionnaire de paquets (sudo apt install 7zip, ou
p7zip-full sur les anciens systèmes). L'installateur Windows l'inclut ; la
version macOS l'embarque dans le bundle de l'application.sudo apt install binwalk sous Linux,
brew install binwalk sous macOS, ou depuis le dépôt en amont.Pour plus de détails sur l'utilisation, consultez le Wiki :
HexWalk sur Windows est publié en différentes variantes :
Le moyen le plus rapide de l'installer est via winget :
winget install hexwalk
Sur MacOS, vous pouvez facilement télécharger le fichier .dmg disponible dans la page des versions et glisser l'application dans le dossier Applications comme d'habitude
Le projet est désormais disponible dans les backports pour Bookworm, il suffit d'activer les dépôts backports en ajoutant cette ligne à /etc/apt/sources.list :
deb http://deb.debian.org/debian bookworm-backports main
puis saisissez :
sudo apt update
sudo apt install hexwalk
Le projet est également disponible sur launchpad https://launchpad.net/hexwalk pour l'installer sur Ubuntu, vous pouvez simplement faire :
sudo add-apt-repository ppa:carmix/ppa
sudo apt update
sudo apt install hexwalk
Pour les autres distributions Linux, le fichier AppImage est disponible dans la page des versions. Il suffit de le télécharger, de lui donner les permissions d'exécution et vous êtes prêt.
L'AppImage a besoin de libfuse2 (ou libfuse2t64 sur Ubuntu 24.04+) sur la
machine cible pour se monter.
HexWalk utilise CMake et requiert Qt 6 (Core, Gui, Widgets, Charts).
cmake -B build -DCMAKE_BUILD_TYPE=Release
cmake --build build -j
Scripts d'aide à la racine du dépôt :
linux_build.sh — compilation Linux en une seule foisbuild-appimage.sh — produit une HexWalk-*.AppImage autonome (utilise linuxdeploy + le plugin Qt ; les télécharge au premier lancement)build-deb.sh — produit un paquet source / binaire Debian en utilisant l'overlay sous deb-packaging/hexwalk-2.0.0/debian/La CLI hexdig est également compilée dans le cadre du projet — voir
hexdig/README.md pour une utilisation autonome.
Merci à ces projets :
Binwalk - https://github.com/ReFirmLabs/binwalk (inspiration pour le scanner HexDig intégré)
QHexEdit2 - https://github.com/Simsys/qhexedit2
Qt
Capstone - https://www.capstone-engine.org