Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
ImHex — 🔍 一款为逆向工程师、程序员以及那些珍视凌晨3点工作时视网膜的人而设计的十六进制编辑器。 | Kitploit
工具/GitHubGitHub/werwolv/imhex
静态分析内存取证哈希分析逆向工程调试器取证分析数据恢复恶意软件分析二进制分析学习与教育固件分析
GitHubwerwolv/imhex
54.4k2.4k18小时46分前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

ImHex

🔍 一款为逆向工程师、程序员以及那些珍视凌晨3点工作时视网膜的人而设计的十六进制编辑器。

查看仓库网站

一款面向逆向工程师、程序员以及在凌晨3点工作时重视视网膜健康的人的十六进制编辑器。
/ˈɪmhɛks/

构建工作流状态 Discord 服务器 总下载量 代码质量 翻译进度 插件

下载 ImHex 最新版本 下载 ImHex 最新夜间预发布版本 在浏览器中直接使用 ImHex 在线版本 阅读 ImHex 文档

支持

如果您喜欢我的工作,请考虑在 GitHub Sponsors、Ko-Fi 或 PayPal 上支持我。非常感谢!

GitHub 捐赠按钮 Ko-Fi 捐赠按钮 PayPal 捐赠按钮

知名赞助商

JetBrains logo

您也想出现在这里吗?请通过 [email protected] 联系我们!

屏幕截图

十六进制编辑器、模式与数据信息 书签、数据信息、查找视图和数据处理器

更多截图

数据处理器解密某些数据并作为图像显示 用模式语言编写的 STL 解析器可视化 3D 模型 数据信息视图显示文件的各项统计信息

功能

功能丰富的十六进制视图
  • 字节修补
  • 补丁管理
  • 无限撤销/重做
  • "复制字节为..."
    • 字节
    • 十六进制字符串
    • C、C++、C#、Rust、Python、Java 和 JavaScript 数组
    • ASCII 艺术十六进制视图
    • HTML 自包含 div
  • 简单的字符串和十六进制搜索
  • 从开头、结尾和当前光标位置跳转
  • 彩色高亮
    • 可配置的前景高亮规则
    • 使用模式、查找结果和书签进行背景高亮
  • 将数据显示为多种类型的列表
    • 十六进制整数(8、16、32、64 位)
    • 有符号和无符号十进制整数(8、16、32、64 位)
    • 浮点数(16、32、64 位)
    • RGBA8 颜色
    • HexII
    • 二进制
  • 将数据解码为 ASCII 和自定义编码
    • 内置支持 UTF-8、UTF-16、ShiftJIS、大多数 Windows 编码等
  • 分页数据视图
自定义类似 C++ 的模式语言,用于解析和突出显示文件内容
  • 基于 MIME 类型和魔数自动加载
  • 数组、指针、结构体、联合体、枚举、位域、命名空间、支持小端和大端、条件语句等等!
  • 有用的错误消息、语法高亮和错误标记
  • 支持可视化多种数据类型
    • 图像
    • 音频
    • 3D 模型
    • 坐标
    • 时间戳
主题支持
  • 在深夜使用时不会灼伤你的视网膜
    • 默认深色模式,但也有浅色模式
  • 通过可共享的主题文件自定义所有 UI 元素的颜色和样式
  • 支持自定义字体
导入和导出数据
  • Base64 文件
  • IPS 和 IPS32 补丁
  • Markdown 报告
  • 多种编程语言的二进制数组
数据检查器
  • 将数据解释为多种不同类型,支持字节序、十进制、十六进制和八进制以及位反转
    • 无符号和有符号整数(8、16、24、32、48、64 位)
    • 浮点数(16、32、64 位)
    • 有符号和无符号 LEB128
    • ASCII、宽字符和 UTF-8 字符及字符串
    • time32_t、time64_t、DOS 日期和时间
    • GUID
    • RGBA8 和 RGB65 颜色
  • 通过检查器复制和修改字节
  • 通过模式语言添加新数据类型
  • 支持隐藏未使用的行
基于节点的数据预处理器
  • 在数据显示在十六进制编辑器之前修改、解密和解码数据
  • 修改数据而不触及底层源
  • 支持添加自定义节点
从多种不同数据源加载数据
  • 本地文件
    • 支持大文件,快速高效加载
  • 原始磁盘
    • 从原始磁盘和分区加载数据
  • GDB 服务器
    • 通过 GDB 访问运行中进程或嵌入式设备的 RAM
  • Intel Hex 和 Motorola SREC 数据
  • Base64 编码数据
  • UDP 数据包
    • 支持显示通过 UDP 接收的原始数据
  • 进程内存
    • 检查运行中进程的整个地址空间
  • 通过 SSH 和 SFTP 的远程文件
    • 支持使用 SSH 和 SFTP 从远程服务器加载文件
数据搜索
  • 支持搜索整个文件或仅选择部分
  • 字符串提取
    • 选项指定最小长度和字符集(小写、大写、数字、符号)
    • 选项指定编码(ASCII、UTF-8、UTF-16 大端和小端)
  • 序列搜索
    • 搜索字节或字符序列
    • 选项忽略字符大小写
  • 正则表达式搜索
    • 使用正则表达式搜索字符串
  • 二进制模式
    • 搜索字节序列,可选通配符
  • 数值搜索
    • 搜索有符号/无符号整数和浮点数
    • 搜索值范围
    • 选项指定大小和字节序
    • 选项忽略未对齐的值
数据哈希支持
  • 提供多种不同算法
    • CRC8、CRC16 和 CRC32,支持自定义初始值和多项式
      • 提供许多默认多项式
    • MD5
    • SHA-1、SHA-224、SHA-256、SHA-384、SHA-512
    • Adler32
    • AP
    • BKDR
    • Bernstein、Bernstein1
    • DEK、DJB、ELF、FNV1、FNV1a、JS、PJW、RS、SDBM
    • OneAtTime、Rotating、ShiftAndXor、SuperFast
    • Murmur2_32、MurmurHash3_x86_32、MurmurHash3_x86_128、MurmurHash3_x64_128
    • SipHash64、SipHash128
    • XXHash32、XXHash64
    • Tiger、Tiger2
    • Blake2B、Blake2S
  • 对已加载数据的特定区域进行哈希
  • 对任意字符串进行哈希
差异比较支持
  • 比较不同数据源的数据
  • 差异高亮
  • 差异的表格视图
集成反汇编器
  • 支持 Capstone 支持的所有架构
    • ARM32(ARM、Thumb、Cortex-M、AArch32)
    • ARM64
    • MIPS(MIPS32、MIPS64、MIPS32R6、Micro)
    • x86(16位、32位、64位)
    • PowerPC(32位、64位)
    • SPARC
    • IBM SystemZ
    • xCORE
    • M68K
    • TMS320C64X
    • M680X
    • Ethereum
    • RISC-V
    • WebAssembly
    • MOS65XX
    • Berkeley Packet Filter
  • 支持为自定义架构编写反汇编器
书签
  • 支持自定义名称和颜色的书签
  • 在十六进制编辑器中高亮书签区域
  • 跳转到书签
  • 在新选项卡中打开书签内容
  • 为书签添加注释
功能丰富的数据分析器和可视化器
  • 基于文件魔数的文件解析器和 MIME 类型数据库
  • 字节类型分布图
  • 熵图
  • 最高和平均熵
  • 加密/压缩文件检测
  • 双字母和分层分布图
YARA 规则支持
  • 使用官方 yara 规则扫描文件漏洞
  • 在十六进制编辑器中高亮匹配
  • 跳转到匹配
  • 一次应用多个规则
实用工具
  • 基于 LLVM 的 Itanium、MSVC、Rust 和 D-Lang 反名称修饰器
  • ASCII 表
  • 正则表达式替换器
  • 数学表达式计算器
  • 图形计算器
  • 十六进制颜色选择器,支持多种格式
  • 进制转换器
  • 字节交换器
  • UNIX 权限计算器
  • Wikipedia 术语定义查找器
  • 文件工具
    • 文件分割器
    • 文件合并器
    • 文件粉碎器
  • IEEE754 浮点数可视化器
  • 不变乘除法计算器
  • TCP 客户端/服务器
  • 欧几里得算法计算器
  • HTTP 请求
内置内容更新器
  • 直接从 ImHex 内下载数据库中的所有文件
    • 用于解码各种文件格式的模式文件
    • 模式语言库
    • 用于文件类型检测的魔数文件
    • 自定义数据处理器节点
    • 自定义编码
    • 自定义主题
    • Yara 规则
现代界面
  • 支持多个工作区
  • 支持自定义布局
  • 可分离窗口
易于上手
  • 支持多种语言
  • 为初学者提供简化模式
  • 详尽的文档
  • 许多示例文件可在 数据库 上找到
  • 通过成就引导你了解 ImHex 的功能
  • 交互式教程

模式语言

模式语言是为 ImHex 开发的完全自定义编程语言。它允许你使用类似 C 的语法定义结构和数据类型,然后利用它们来解析和突出显示文件内容。

  • 源代码:链接
  • 文档:链接

数据库

对于格式模式、库、魔数和常量文件,请查看 ImHex-Patterns 存储库。

也欢迎随时在那里提交你自己的文件!

要求

要使用 ImHex,需要满足以下最低系统要求。

[!IMPORTANT] ImHex 通常需要支持 OpenGL 3.0 的 GPU。有一些发布版本(带有 -NoGPU 后缀)是软件渲染的,不需要 GPU,但这些版本可能比 GPU 加速版本慢很多。如果可能的话,请让 ImHex 使用你系统上的独立 GPU 而不是集成 GPU。ImHex 通常也能在集成 GPU 上正常运行,但已知某些 Windows 上的 Intel HD GPU 驱动程序会导致图形伪影。

  • 操作系统:
    • Windows:Windows 7 及以上版本(推荐 Windows 10/11)
    • macOS:macOS 15 (Sequoia) 或更高版本,
      • 较低版本也应该可以工作,但你需要自己编译 ImHex。发布二进制文件将无法工作,因为 GitHub 没有可用的 macOS 15 或更低版本的 CI 运行器。
      • macOS 构建未签名,需要你手动在安全与隐私设置中允许它们。
    • Linux:"现代" Linux。以下发行版有官方发布版本。其他发行版通过 AppImage、Flatpak 和 Snap 版本支持。
      • Ubuntu 和 Debian
      • Fedora
      • RHEL/AlmaLinux
      • Arch Linux
      • 基本上,从源代码编译 ImHex 时,任何其他发行版也可以工作。
    • FreeBSD:在 FreeBSD 14.3 上测试通过
      • 其他版本很可能也可以工作,但未经测试
  • CPU:官方支持 x86、AMD64 和 ARM64,不过任何小端 CPU 应该都可以工作。
  • GPU:OpenGL 3.0 或更高版本
    • 支持集成 Intel HD iGPU,但已知某些驱动程序会导致各种图形伪影,尤其是在 Windows 上。请自行承担风险。
    • 如果你没有可用的 GPU,Windows 和 macOS 有软件渲染版本可用。
  • RAM:约 50MiB,更复杂的分析需要更多
  • 存储:约 100MiB

安装

关于如何安装 ImHex 的信息可以在安装指南中找到。

编译

要在任何平台上编译 ImHex,需要支持 C++23 或更高版本的 GCC(或 Clang)。Windows 和 Linux 版本使用最新的可用 GCC 构建。MacOS 版本使用最新的可用 LLVM Clang 构建。

需要注意的是,MSVC 和 AppleClang 编译器均不支持,因为它们通常严重过时且缺乏 GCC 和 LLVM Clang 所具有的功能。

[!NOTE] 许多依赖项通过子模块捆绑到存储库中,因此请确保使用 --recurse-submodules 选项进行克隆。所有未捆绑的依赖项可以使用 /dist 文件夹中的依赖安装脚本进行安装。

更多信息,请查看编译指南。

贡献

请参阅贡献指南

插件开发

要为 ImHex 开发插件,请使用以下模板项目开始。然后你可以访问整个 libimhex 以及 ImHex API 和内容注册表,以与 ImHex 交互或添加新内容。要构建插件,你需要使用我们的 SDK

在本地获取 SDK

你可以通过编译 ImHex 来构建 SDK,如下所示:

  • cmake -G Ninja -DIMHEX_BUNDLE_PLUGIN_SDK=ON -B build
  • cd build
  • DESTDIR=install ninja install SDK 将位于 install/usr/local/share/imhex/sdk。你需要将变量 IMHEX_SDK_PATH 设置为该(绝对)路径。

在 GitHub Actions CI 中获取 SDK

你可以使用此操作自动将 SDK 下载到你的 GitHub Runner

  • ImHex 插件模板

致谢

贡献者

  • AxCut 对模式文本编辑器和 ImHex 的众多其他部分做出了巨大贡献
  • iTrooz 将 ImHex 带到 Web 上,并在项目的每个部分做出了数百项贡献
  • jumanji144 对模式语言和 ImHex 基础设施的巨大贡献
  • Mary 在将 ImHex 移植到 macOS 方面提供了巨大帮助,并在开发过程中提供了帮助
  • Roblabla 为 ImHex 添加 MSI 安装程序支持
  • Mailaender 将 ImHex 带到 Flathub
  • 其他所有在 Discord 或 GitHub 上报告问题、与我进行过愉快交流的人 :)

依赖项- 非常感谢ocornut提供的精彩Dear ImGui,它被用于构建整个界面

  • 感谢epezent提供的ImPlot,用于在多个位置绘制数据
  • 感谢Nelarius提供的ImNodes,作为数据处理器的基础
  • 感谢BalazsJako提供的ImGuiColorTextEdit,用于模式语言的语法高亮
  • 感谢nlohmann提供的json库,用于配置文件
  • 感谢vitaut提供的libfmt库,它极大地改善了格式化和日志记录
  • 感谢btzy提供的nativefiledialog-extended及其大力支持,用于在所有平台上处理文件对话框
  • 感谢danyspin97提供的xdgpp,用于处理Linux上的文件夹路径
  • 感谢aquynh提供的capstone,它是反汇编窗口的基础
  • 感谢rxi提供的microtar,用于提取下载的商店资源
  • 感谢VirusTotal提供的Yara,被Yara插件使用
  • 感谢Martinsos提供的edlib,用于差异视图中的序列搜索
  • 感谢ron4fun提供的HashLibPlus,它实现了所有哈希算法
  • 感谢mackron提供的miniaudio,用于播放音频文件
  • 感谢所有其他提供库给ImHex使用的团队和组织

许可

ImHex的大部分内容遵循GPLv2-only许可。 以下部分作为例外遵循LGPLv2.1许可:

  • /lib/libimhex:允许插件与ImHex交互的库。
  • /plugins/ui:UI插件库,包含一些可由其他插件使用的通用UI元素

这样做的目的是允许为ImHex开发专有插件。

代码签名政策

由SignPath.io提供免费代码签名, 证书由SignPath Foundation颁发。

除非用户或安装/操作者特别要求,否则本程序不会向其他网络系统传输任何信息。

具有直接推送权限的人员

  • WerWolv
  • iTrooz
  • jumanji144
  • AxCut
下载工具
JetBrains,为我们开发免费提供全套产品包许可证
SignPath logoSignPath,为我们的 Windows 版本免费提供代码签名证书
AWS logoAmazon,为我们的 CI 免费提供 AWS 云积分