大家都知道UltraEdit可以直接修改脱壳的应用程序间接实现反编译,但是UltraEdit的功能现在太强大了,不少新手朋友不好掌握怎么办?WinHex中文免费绿色版是一款很好用的16进制编辑器,WinHex的编辑功能类似于UltraEdit的编辑功能。
界面预览图:
WinHex 是一个很不错的16进制编辑器软件,WinHex的核心是通用的十六进制编辑器,在电脑取证,数据恢复,低级数据处理与IT安全行业特别有用。日常与紧急使用的高级工具:检测与编辑多种文件,从文件系统损坏的硬盘驱动器或数码相机卡中恢复已删除的文件或丢失的数据。
WinHex 16进制编辑器可以用做Hex与ASCII码编辑修改,多文件寻替换功能,一般运算及逻辑运算,磁盘磁区编辑 (支持FAT16、FAT32与NTFS)自动搜索编辑,文件比对与分析,RAM编辑功能等一系列功能。
WinHex曾经与齐名的编辑器,但是后来两者的发展路线截然不同,做了全功能编辑器,而WinHex的功能更加趋于检测与修复多种文件、恢复删除文件、硬盘损坏造成的数据丢失等。使用WinHex可让你看到其他程序隐藏起来的文件与数据。
WinHex(主要可执行文件是winhex.exe或winhex64.exe)当用户界面中一直将自己标识为WinHex,X-Ways Forensics(主要可执行文件xwforensics.exe或xwforensics64.exe)一直将其标识为X-Ways Forensics。但是,在几乎所有情况下,共享的程序帮助与共享的手册静态地引用名称 WinHex,有时也有时称为 X-Ways Forensics。
WinHex十六进制编辑器在电脑取证,数据恢复,低级数据处理与IT安全行业特别有用。日常与紧急使用的高级工具:您可以检测与编辑多种文件,从文件系统损坏的硬盘驱动器或数码相机卡中恢复已删除的文件或丢失的数据。
WinHex 16进制编辑器功能:
1、磁盘克隆,磁盘映像
可产生磁盘/驱动器的精确副本,例如,节省用于同一类型的多台电脑/磁盘的系统与其他软件的完整安装的时间,或可以在其中还原正在运行的安装Windows丢失数据或损坏(恢复备份)的情况。也适用于电脑取证专家,因为他们在对象磁盘上搜索证据时需要处理副本。您可以直接克隆,也可以从映像文件克隆。菜单:工具| 磁盘工具| 克隆磁盘
2、RAM编辑器,
例如用于调试(编程),检测/操作任何正在运行的程序,尤其是电脑游戏(作弊)的RAM编辑器。工具| RAM编辑器
3、分析文件,
例如确定通过磁盘扫描程序或chkdsk作为丢失的群集链恢复的数据的类型。
4、擦除机密文件或磁盘
...所以,没有人(甚至不是电脑取证专家)也无法检索它们。要安全删除文件,请使用文件管理器 |文件管理器。不可删除地删除。要进行磁盘擦除,请使用磁盘编辑器打开磁盘,随后使用编辑 |磁盘。填充磁盘扇区。例如,填充零字节(十六进制值00)或随机字节。WinHex符合DoD 5220.22-M中概述的标准(有关详细信息,请参阅本白皮书)。
5、清除未使用的空间与空闲空间
...以关闭安全漏洞,安全破坏仅以传统方式删除的先前存在的机密文件,或最小化磁盘备份的大小(例如WinHex备份或Norton Ghost备份) ,因为初始化空间可以压缩99%。在NTFS驱动器上,WinHex甚至可以擦除所有当前未使用的$ Mft(主文件表)文件记录,因为它们可能仍包含以前存储在其中的文件的名称与片段。可以在分配给文件的最后一个集群的未使用端找到文件松弛,该集群平常包含以前存在的文件的痕迹。像其他所有东西一样,松弛空间由WinHex快速处理。另请参阅X-Ways安全性。
6、ASCII-EBCDIC转换
允许在大型电脑与PC中间双向交换文本。您甚至可以根据自己的需要在WinHex(ebcdic.dat)中定制字符转换表。编辑 兑换
7、二进制,十六进制ASCII,Intel十六进制与摩托罗拉S转换
z。B.(E)PROM程序员。编辑 兑换
为(E)PROM程序员统一与划分奇数与偶数字节/字。文件管理器 统一/解剖
使用自定义模板方便地编辑数据结构。
8、拆分磁盘上不适合的
文件 分割/串联
9、WinHex作为反编译学习工具,
您确定Microsoft Word确实丢弃了文档的先前状态吗?您可能会惊讶于在.doc文件中找到早已删除的文本。也许您确实不希望将.doc文件传递给的人看到的文本?探索多种软件程序在文件中保存的内容。研究未知的文件格式,并了解它们怎么工作。研究例如可执行文件的结构与怎么将它们加载到RAM中。可能性几乎是无限的。这是另一个重要的:
使用组合搜索或使用文件比较实用程序在已保存的游戏文件中查找有趣的值(例如,生命,弹药的数量等),以便之后进行操作
根据Internet上作弊网站上的现有说明或开发自己的作弊文件来处理任何电脑游戏的已保存游戏文件。
10、升级具有较大硬盘驱动器的MP3光盘机与Microsoft Xbox
要升级,必须第一步准备新的硬盘。这是您需要WinHex的地方。Creative的Nomad MP3自动点唱机,DAP自动点唱机与Microsoft Xbox的说明。您还可以更改Xbox 的名称。
11、操纵文本
不应编辑的文本,例如在二进制文件中。这不方便,但是可以通过编辑可执行文件中的文本来将几乎任何软件翻译成另一种语言,例如,如果源代码不可用(例如丢失)。或者,您想编辑本机应用程序不允许您修改的某种二进制类型文件中的文本。例如,程序员可能会发现他们的编译器会自动为其项目创建一个配置文件,该文件的文件名(应用程序名称+ .cfg)与他们自己的软件使用的文件冲突。如果您当地的法律与许可允许这样做,请编辑编译器的可执行文件,使其可以正常工作(例如,文件扩展名为 .cnf)。
使用磁盘编辑器查看与操作平常无法编辑的文件,因为它们受Windows保护(例如,交换文件,Internet Explorer的临时文件)。工具| 磁盘编辑器
12、查看,编辑与修复系统区域,
例如主引导记录及其分区表与引导扇区。工具| 磁盘编辑器| 存取按钮
13、隐藏数据或发现隐藏数据
例如在.jpg文件(隐写术)的预期末尾之后,或在逻辑驱动器或物理磁盘的未使用部分中。WinHex特别支持访问系统未使用的剩余扇区,因为它们不会添加到整个群集或柱面中。
14、复制与粘贴
对文件,磁盘与RAM使用复制与粘贴或复制与写入(=覆盖)。您可以自由地从磁盘进行复制并将剪贴板内容写入磁盘,而不需要考虑扇区边界!
15、无限撤消
编辑时,撤消任何步骤。仅受可用磁盘空间限制。编辑 撤消
16、向前与向后跳转
WinHex保留偏移跳转的历史记录,并像Internet浏览器一样在链中向后与向前跳转。职位| 后退前进
17、脚本
使用脚本进行自动文件编辑,以加快重复执行的例行任务或在无人值守的远程电脑上执行某些任务。除提供的示例脚本外,其他脚本的执行能力仅限于专业许可证的所有者。可以从启动中心或命令行运行脚本。在执行脚本时,您可以按Esc放弃。凭借其广泛的应用范围,脚本取代了以前WinHex版本中已知的Routine功能。在程序帮助中找到有关脚本的更多信息。
18、API(应用程序编程接口)
专业用户还可以在以Delphi,C / C ++或Visual Basic编写的自己的程序中充分使用WinHex的高级功能。WinHex API提供了一个方便的接口,用于随机访问文件与磁盘(在扇区级别)。提供的功能类似于脚本命令。细节
对于错误删除的文件或平常在经历数据丢失后的数据恢复。可以手动完成(请参阅取消删除文件)或自动完成。FAT12,FAT16,FAT32与NTFS驱动器有一种自动恢复模式,称为按名称恢复文件,仅需要指定一个或多个文件掩码(如* .gif,John * .doc等)就OK了。WinHex将完成其余的工作。通过访问按钮菜单,可为FAT驱动器提供一种恢复机制,该机制可重新创建整个嵌套的目录结构(这里有详细信息)。另一种机制(按类型恢复文件,以前称为 文件检索)可以在任何文件系统上使用,并一次恢复某种类型的所有文件。支持的文件类型:jpg,png,gif,tif,bmp,dwg,psd,rtf,xml,html,eml,dbx,xls / doc,mdb,wpd,eps / ps,pdf,qdf,pwl,zip,rar, wav,avi,ram,rm,mpg,mpg,mov,asf,mid。特别是数码相机的所有者经常会遇到媒体问题。WinHex可能会使用此自动功能提供帮助,该功能可以充分使用文件头(文件开头的特征签名)的存在。工具| 磁盘工具| 文件检索
19、电脑检测/取证
WinHex在私营企业与执法部门的电脑调查专家手中是一种宝贵的工具。
20、受信任的下载(安全性问题)
当将未分类的资料从已分类的硬盘驱动器传输到未分类的媒体时,您需要确定复制的文件在与实际文件一起虚假复制的任何群集或扇区突出端中都不会包含无关的信息。 ,因为从分配给其他文件开始,该松弛空间可能仍包含分类数据。命令工具| 专家工具 | 复制完全根据当前大小复制文件,不复制整个扇区或群集。文件末尾没有一个字节将被覆盖到目标磁盘。最小化您的IT风险。需要专业许可证。
21、128位加密
使他人无法读取文件。编辑 兑换
22、校验与/摘要计算
以确保文件未损坏且未被修改,或标识常见的已知文件。
出于多种目的(例如科学模拟)生成伪随机数据。
WinHex 16进制编辑器特点:
1、分析与比较文件。
2、搜索与替换功能尤其灵活。
3、磁盘克隆 (可在 DOS 环境下使用 X-Ways Replica)。
4、驱动器镜像与备份 (可选压缩或分割成 650 MB 的档案)。
5、程序接口 (API) 与脚本。
6、256 位 AES 加密, 校验与, CRC32, 哈希算法 (MD5, SHA-1, ...)。
7、数据擦除功能,可彻底清除存储设备中残留数据。
8、可导入剪贴板所有格式数据, 包含 ASCII、16 进制数据。
9、可进行 2 进制、16 进制 ASCII, Intel 16 进制, 与 Motorola S 转换。
10、字符集: ANSI ASCII, IBM ASCII, EBCDIC, (Unicode)。
11、即刻窗口切换、打印、生成随机数字。
12、支持打开大于 4 GB 的文件,非常快速,容易使用。
WinHex编辑器优势:
1、支持任何大小的文件、非常快、易于使用;
2、支持FAT12 / 16/32,exFAT的,NTFS与Ext2 / 3/4,本机支持Next3 ,CDFS,UDF;
3、支持多种数据恢复;
4、RAM编辑器,提供对物理RAM与其他进程的虚拟内存的访问;
5、数据解释器支持20种数据类型;
6、支持使用模板编辑数据结构;
7、支持分析与比较文件;
8、特别灵活的搜索与替换功能;
9、支持驱动器映像与备份;
10、支持硬盘、软盘、CD-ROM与DVD,ZIP,智能媒体紧凑型闪存等;
11、256位AES加密,校验与,CRC32,哈希(MD5,SHA-1等);
13、安全擦除(擦除)机密文件,清理硬盘 以保护您的隐私;
14、导入所有剪贴板格式,包含 ASCII十六进制值;
15、在二进制,十六进制ASCII,Intel十六进制与Motorola S中间进行转换;
16、字符集:ANSI ASCII,IBM ASCII,EBCDIC,(Unicode);
WinHex中文免费绿色版切换界面语言方法:
打开WinHex软件,依次点击菜单栏最后的help-setup-Chinese,please!保存即可切换成中文。
winhex十六进制常见快捷键列表:
1、常见快捷键:
F1:帮助 Alt+回车:文件属性
F2:分析文件 Alt+Q:关闭全部
F3:继续搜索
F4:继续全局搜索 Alt+F4:退出
F5:常规设置 Alt+F5:数据解析器
Shift+F5:查看器程序 Ctrl+F5:目录浏览器
F6:编辑模式
F7:仅显示文本 Alt+F7:仅显示16进制
F8: 16进制转换器 Alt+F8:计算器
F9:打开磁盘 Alt+F9:打开RAM
F10:获取磁盘快照 Alt+F10:同步搜索
F12:备份管理器
2、文件快捷键:
Ctrl+N:新建
Ctrl+O:打开
Ctrl+S:保存
Alt+C:制作备份复制
Ctrl+E:执行
Ctrl+P:打印
Alt+F4:退出
3、编辑快捷键:
Ctrl+Z:撤销
Ctrl+X:剪切
Ctrl+A:全选
Ctrl+R:转换
Ctrl+T:修改数据
Ctrl+L:填充文件
复制:Ctrl+C:正常 ,Ctrl+Shift+N:置入新文件,Ctrl+Shift+C:十六进制数,
Alt+Shift+C:编辑器显示。
Ctrl+V:粘贴,Ctrl+B:写入
4、工具快捷键:
5、选项快捷键:
6、窗口快捷键:
7、专业工具快捷键:
8、查看快捷键:
9、菜单中英对照: