
HexWalk 是一款十六进制编辑器、查看器和分析器。
基于 qhexedit2、Capstone 和 Qt 构建,内置特征扫描器 HexDig,灵感来源于 Binwalk。
它是跨平台的,拥有丰富的功能:
主界面

字节图

高级搜索

熵计算器

二进制分析器

哈希计算器

差异分析

用于标头解析的二进制模式

HexWalk 的可执行发行包是自包含的,可以直接使用。
二进制分析器可选用两种引擎之一,可在 选项 → 分析器 中选择:
7z
工具。在 Linux 上,通过包管理器安装(sudo apt install 7zip,或
旧系统上的 p7zip-full)。Windows 安装包中已捆绑;macOS 构建版本已内置于应用包中。sudo apt install binwalk,macOS 上执行
brew install binwalk,或从上游仓库安装。更多使用方法详情请参阅 Wiki:
https://github.com/gcarmix/hexwalk/wiki
HexWalk 在 Windows 上以不同形式发布:
通过 winget 安装是最快的方式:
winget install hexwalk
在 MacOS 上,您可以直接下载发布页面中的 .dmg 文件,然后像往常一样将应用拖入 Applications 文件夹。
该项目现已可用于 Bookworm 的 backports,只需通过将以下行添加到 /etc/apt/sources.list 来启用 backports 仓库:
deb http://deb.debian.org/debian bookworm-backports main
然后输入:
sudo apt update
sudo apt install hexwalk
该项目也已在 launchpad 上提供 https://launchpad.net/hexwalk 要在 Ubuntu 上安装,只需执行:
sudo add-apt-repository ppa:carmix/ppa
sudo apt update
sudo apt install hexwalk
对于其他 Linux 发行版,发布页面提供了 AppImage 文件。下载后赋予执行权限即可使用。
AppImage 需要在目标机器上安装 libfuse2(或 Ubuntu 24.04+ 上的 libfuse2t64)以进行挂载。
HexWalk 使用 CMake,需要 Qt 6(Core、Gui、Widgets、Charts)。
cmake -B build -DCMAKE_BUILD_TYPE=Release
cmake --build build -j
仓库根目录下的辅助脚本:
linux_build.sh — 一次性 Linux 构建build-appimage.sh — 生成自包含的 HexWalk-*.AppImage(使用 linuxdeploy 和 Qt 插件;首次运行时下载)build-deb.sh — 使用 deb-packaging/hexwalk-2.0.0/debian/ 下的覆盖层生成 Debian 源码/二进制包hexdig 命令行工具也是该项目的一部分,独立使用请参见
hexdig/README.md。
感谢以下项目:
Binwalk - https://github.com/ReFirmLabs/binwalk(内置 HexDig 扫描器的灵感来源)
QHexEdit2 - https://github.com/Simsys/qhexedit2
Qt
Capstone - https://www.capstone-engine.org