GRATIS IM MAC APP STORE · 100 % OFFLINE

Jede Datei erzählt eine Geschichte.
Lies sie in rohen Bytes.

HexLume ist ein forensischer, schreibgeschützter Hex-Viewer und interaktives Binär-Klassenzimmer für macOS. Gigabyte-große Dateien sofort mounten, versteckte Metadaten aufdecken, Magic-Byte-Signaturen prüfen und kryptografische Fingerabdrücke in Echtzeit beobachten — ohne je ein einziges Byte auf der Festplatte anzurühren.

<15 MB RAM bei TB-Größe 0 Netzwerkzugriffe 0 Schreibroutinen 15 Sprachen 0 € für immer
HexLume hex viewer with mnemonic heatmap, Data Inspector, cryptographic hashes and Interactive Bit Visualizer
mmap()
Memory-Mapped-Engine — TB-große Dateien öffnen sofort
<15 MB
RAM-Verbrauch, selbst bei Multi-Gigabyte-Images
SHA-256
Live-Fingerabdrücke bei jedem Mount
Read-only
Physisch unfähig zu schreiben — Beweise bleiben unberührt
Interaktive Simulation

Glauben Sie uns nicht einfach.
Kippen Sie hier ein Bit.

Dies ist eine live im Browser laufende Miniatur der HexLume-Engine — ein echter 64-Byte-PNG-Header zum Sezieren. Klicken Sie ein Byte an, kippen Sie Bits, wechseln Sie die Endianness und sehen Sie, wie der SHA-256-Fingerabdruck zerspringt. Alles läuft lokal auf dieser Seite — genau wie die App lokal auf Ihrem Mac.

HexLume Web-Labor — simulierter Mount
Checking signature…
64-Byte-Hex-Dump der gemounteten Beispieldatei. Mit den Pfeiltasten zwischen Bytes wechseln; jedes Byte ist eine Schaltfläche zur Auswahl.
OffsetHexadezimalASCII
Magic Bytes druckbares ASCII Null-Padding in Sandbox mutiert ← Raster wischen →
Lektion ① — Magic Bytes: Die ersten Bytes einer Datei sind ihr echter Ausweis. Die grünen Bytes 89 50 4E 47 0D 0A 1A 0A ergeben eine echte PNG-Signatur. Klicken Sie nun in der Titelleiste auf vacation.jpg ⚠︎ oder invoice.pdf ⚠︎ — beide Dateien sind gefälscht, und der Scanner entlarvt sie, indem er den Header liest, statt dem Namen zu vertrauen.

Ausgewähltes Byte 0x00

Hexadezimal0x89
Dezimal137
Binär10001001
ASCII·

Interaktiver Bit-Flipper

Bits im Speicher kippen — die Sandbox verändert eine Kopie; das Original auf der „Festplatte“ bleibt unberührt, genau wie bei HexLume.

Daten-Interpreter

Kryptografische Integrität

SHA-256 · Auf der „Festplatte“
SHA-256 · Im Speicher IDENTISCH
Das eingebaute Curriculum

Eine Informatik-Werkbank,
getarnt als Dienstprogramm.

HexLume wurde als interaktive Sandbox für Studierende, Lehrende und Security-Bootcamps entwickelt. Vier Grundkonzepte — sonst nur an der Tafel erklärt — werden zum Anfassen.

Metadaten-Forensik MODUL 01

Mnemonische Heatmap & EXIF-Strukturen

Jedes Foto, PDF und Dokument trägt still versteckte Metadaten-Telemetrie — Kameramodelle, GPS-Spuren, Farbprofile, Bearbeitungshistorie. HexLumes mnemonische Heatmap färbt jedes Byte nach Klasse (druckbarer Text, Null-Padding, Hochentropie-Daten), sodass eingebettete EXIF-Blöcke und ICC-Profile visuell aus dem Rauschen hervortreten. Lernende erkennen, was Alltagsdateien über ihre Urheber verraten — und wo es physisch auf der Platte liegt.

Rechnerarchitektur MODUL 02

Binär- & Endianness-Interpreter

Tippen Sie ein Byte an und zerlegen Sie es in Int8/16/32/64, Float und Double — gleichzeitig in Little-Endian (Intel/ARM) und Big-Endian (Netzwerk). Öffnen Sie dann den Bit-Flipper und kippen Sie einzelne Bits virtuell im Speicher: Einsen und Nullen fließen in Echtzeit in Hex-Zeichen sowie vorzeichenbehaftete, vorzeichenlose und Gleitkommawerte. Endianness wird von der Vorlesungsfolie zum Muskelgedächtnis.

Sicherheitsanalyse MODUL 03

Magic-Byte-Header-Analyse

Dateiendungen sind eine höfliche Empfehlung — Header sind die Wahrheit. HexLume scannt rohe Hex-Signaturen an Blockgrenzen wie echtes Security-Tooling und entlarvt sofort eine „.jpg“, die heimlich eine ELF-Programmdatei oder ein ZIP-Archiv ist. Lernende üben signaturbasierte Verifikation: genau die Technik, mit der Analysten getarnte Malware und gefälschte Uploads fangen.

Angewandte Kryptografie MODUL 04

Kryptografische Integrität & SHA-256

Jede gemountete Datei erhält live einen MD5- und SHA-256-Fingerabdruck. Kippen Sie ein Bit — ändern Sie ein Pixel, entfernen Sie ein Metadaten-Tag — und der gesamte Digest wird unkenntlich. Das ist der Lawineneffekt, die Grundlage von Beweisintegrität, Code-Signierung und Blockchain — demonstriert in einem Klick statt in einem Semester.

Unter der Haube

Forensische Interna.
Didaktische Klarheit.

HexLume dashboard ready to mount TB-scale files
Memory-Mapped-Engine

Gigabytes öffnen, bevor der Finger das Trackpad verlässt.

HexLume „lädt“ Dateien nie — es mappt sie per mmap() in den Speicher. Rohe Disk-Images, Binär-Payloads und Partitions-Offsets erscheinen sofort, und das Scrollen durch Terabytes fühlt sich an wie eine Textdatei.

  • Sofortige Mounts — kein Import, keine Fortschrittsbalken, keine Temp-Kopien
  • <15 MB RAM, selbst bei Multi-Gigabyte-Forensik-Images
  • Natives Apple-Silicon — macOS-App, exklusiv für den Mac gebaut
HexLume forensic signature scanner identifying a PNG header with format and text encoders
Signatur-Scanner

Endungen lügen. Header nicht.

Der forensische Signatur-Scanner liest rohe Magic-Byte-Header an Blockgrenzen und identifiziert das wahre Format — er fängt Programmdateien, die sich als Bilder tarnen, und Archive hinter harmlosen Endungen.

  • Maskerade-Erkennung — meldet Abweichungen zwischen Endung und Signatur
  • Format- & Text-Encoder — ASCII/UTF-8-, Base64- und C-Hex-Array-Ansichten jeder Auswahl
  • Klartext-Erklärungen jedes erkannten Headers, gemacht fürs Unterrichten
HexLume Data Interpreter with Interactive Bit Visualizer and Little/Big Endian toggle
Bit-Flipper & Daten-Interpreter

Ein Teilchenbeschleuniger für ein einzelnes Byte.

Wählen Sie einen Offset, und HexLume zerlegt ihn in alle primitiven Darstellungen zugleich. Der interaktive Bit-Visualizer lässt Lernende Bits virtuell im Speicher kippen — das Sandbox-Labor hält das Original schreibgeschützt und unverändert auf der Platte.

  • Int8 → Int64, Float & Double live am Cursor dekodiert
  • LE ⇄ BE-Umschalter — Intel- und Netzwerk-Byte-Reihenfolge im Vergleich
  • Mutationen ohne Risiko — alle Patches leben im Speicher, nie auf der Platte
HexLume Structure Outline carving ZIP directory entries across an archive
Struktur-Gliederung

Struktur aus dem Chaos schnitzen.

Der Struktur-Scanner durchläuft das gesamte Mapping und heftet jede gefundene Struktur — ZIP-Verzeichniseinträge, Bild-Header, verschachtelte Archive — in eine klickbare Seitenleiste. Ein Klick springt exakt zum Offset.

  • Block-für-Block-Carving über die ganze Datei, nicht nur Offset null
  • Jump-to-Offset-Navigation (⌘G) für chirurgische Inspektion
  • Live-IO-Statistik — gemappte Größe und Latenz in der Statusleiste
HexLume built-in User Guide covering forensic extraction, privacy, evidence integrity and the sandbox lab
Eingebautes Referenzhandbuch

Das Lehrbuch steckt in der App.

Ein vollständiges Benutzerhandbuch ist nur einen Tastendruck entfernt — Kapitel zu forensischer Extraktion, Beweisintegrität, Sandbox-Labor und Dateiformat-Anatomie. Perfekt für Flipped Classrooms und Selbstlern-Labore: Lernende erkunden, das Handbuch erklärt.

  • Durchsuchbare Kapitel von der Kern-Engine bis zu Compliance-Themen
  • Didaktischer Bereich „Sandbox-Labor & Formate“, geschrieben für Einsteiger
  • Kurzbefehle & Bedienungshilfen für effiziente Unterrichts-Demos

Bytes bearbeiten statt nur lesen? Unser Pro-Editor HexWrite patcht Hex, repariert Header und führt XOR- und Bereichsfüll-Operationen aus.

HexWrite Pro ansehen 
Für wen es ist

Vom ersten Hex-Dump
bis zur Beweiskette.

🎓

Studierende

Endlich sehen, was Vorlesungen beschreiben — Zweierkomplement, IEEE-Floats, Byte-Reihenfolge und Datei-Anatomie, live an eigenen Dateien.

🧑‍🏫

Lehrende & Professoren

Eine kostenlose Demo-Werkbank ohne Setup für Systeme- und Security-Kurse. Projizieren, ein Bit kippen — und der Raum versteht Endianness in einer Minute.

🛡️

Security-Bootcamps

Signaturprüfung, Metadaten-Exposition und Hash-Integrität mit dem Workflow echter Analysten lehren — ohne Enterprise-Preisschild.

🔬

DFIR-Profis

Eine schnelle, schreibgeschützte Zweitmeinung. Image mounten, Hashes prüfen, Header checken — mit einem Tool, das Beweise physisch nicht verändern kann.

Vollständig lokalisiert

Eine App.
Fünfzehn Sprachen.

Jedes Panel, jede Lektion, jeder Hinweis und jedes Handbuch-Kapitel ist vollständig lokalisiert — derselbe 15-Sprachen-Katalog wie im App Store. Arabisch und Hebräisch mit kompletter Rechts-nach-links-Ausrichtung. Auch diese Website spricht alle fünfzehn — probieren Sie den Umschalter oben.

  • EnglishEN
  • DeutschDE
  • EspañolES
  • FrançaisFR
  • ItalianoIT
  • Português (Brasil)PT-BR
  • 日本語JA
  • 한국어KO
  • 简体中文ZH-HANS
  • 繁體中文ZH-HANT
  • العربيةARRTL
  • עבריתHERTL
  • РусскийRU
  • हिन्दीHI
  • TürkçeTR
Null Telemetrie · Absolute Schreibsperre

Es kann nicht nach Hause telefonieren.
Es kann nicht einmal speichern.

HexLume fehlen Schreib- und Speicherroutinen physisch — die Binärdatei enthält keinen Codepfad, der Ihre Dateien verändert; originale Hashes und die Beweiskette bleiben intakt. Und ohne einkompilierte Netzwerkberechtigungen bleibt jede Operation auf Ihrem Mac. Nicht „anonymisiert“. Kein „Opt-out“. Nicht vorhanden.

  • Schreib-/Speicherroutinen Nicht einkompiliert
  • Netzwerkzugriffe & Diagnosen Null
  • Telemetrie-Status Aus — nicht überschreibbar
  • iCloud-Sync von Falldaten Dauerhaft ausgeschlossen
  • Ausführung 100 % offline
Schwester-App · Wenn Lesen nicht reicht

Bytes patchen oder Header reparieren?
Upgrade auf HexWrite.

HexLume lehrt Sie, Binärdaten zu lesen. HexWrite lässt Sie sie umschreiben — ein aktiver, forensischer Binär-Patcher für Entwickler, Reverse Engineers und Malware-Analysten, die kompilierte Ziele bearbeiten, Bereichsoperationen ausführen und beschädigte Header reparieren müssen.

  • Aktives Byte-Patching — Hex in einem In-Memory-Schreibpuffer mutieren; geänderte Zellen leuchten mit pulsierender roter Dirty-State-Warnung, bevor etwas die Platte berührt.
  • Header-Reparatur-Assistent — erkennt gefälschte Endungen und korrupte Signaturen und injiziert konforme Magic Bytes bei Offset 0x0, um defekte Dateien mit einem Klick wiederzubeleben.
  • Block-Bereichsoperationen — Spannen mit NOP-Sleds oder Nullen füllen, ganze Abschnitte bitweise invertieren oder XOR-Schlüsselsequenzen zum Ent- und Verpacken von Code anwenden.
  • Integritäts-Hashes vor & nach dem Schreiben — MD5/SHA-256-Digests vor Änderungen und nach dem Speichern belegen exakte kryptografische Änderungen für Audit-Trails.
HexWrite Pro entdecken 
9,99 $ / Jahr · oder 39,99 $ Lifetime-Lizenz — einmal zahlen, für immer Ihre
Funktionsvergleich zwischen HexLume, dem kostenlosen Viewer, und HexWrite, dem professionellen Editor
FunktionHexLume · Gratis-ViewerHexWrite · Pro-Editor
AusführungsmodusSTRIKT READ-ONLYAKTIV SCHREIBFÄHIG
mmap-EngineDynamisches Block-LadenIn-Memory-Patch-Puffer-Mapping
Bit-VisualizerInteraktive Sandbox (read-only)Aktiver Bit-Patcher (Schreibpuffer)
Forensische SignaturenMagic-Byte-Struktur-ScannerHeader-Reparatur-Assistent — Ein-Klick-Reparatur
Block-BereichsoperationenNur Auswahl-ExporteXOR-Schlüssel, Bereichsfüllung (NOP-Sleds), bitweises NOT
Daten-InterpreterIntel/Netzwerk-Endianness-DecoderAktiver Byte-Encoder — ASCII, Base64, C-Hex-Array
Kryptografisches HashingEchtzeit-SHA-256/MD5-PrüfungVergleichende Integritäts-Hashes vor & nach dem Schreiben
HUD für ungespeicherte ÄnderungenN/A — Schreiben deaktiviertDirty-State-Indikator markiert geänderte Zellen rot
SuchmaschineMuster-Offset-FinderSuchen & Ersetzen — Strings oder Hex-Arrays
Preis100 % GRATIS9,99 $/JAHR · 39,99 $ LIFETIME
← Raster wischen →

Starten Sie gratis mit HexLume — und wenn Sie schreiben wollen, wartet HexWrite.

FAQ

Schnelle Antworten.

Ist HexLume wirklich kostenlos?
Ja — HexLume ist ein 100 % kostenloses eigenständiges Dienstprogramm im Mac App Store. Keine Abos, keine In-App-Käufe, keine „Pro“-Stufe, die das Beste versteckt.
Kann HexLume meine Dateien beschädigen oder verändern?
Nein. HexLume ist per Architektur strikt read-only — die App enthält überhaupt keine Schreib- oder Speicherroutinen. Bit-Kipper und Patches passieren in einer In-Memory-Sandbox-Kopie; die Datei auf der Platte (und ihre Hashes) bleiben Byte für Byte identisch. Wer wirklich Bytes bearbeiten muss: Dafür gibt es unseren Pro-Editor HexWrite.
Ich habe noch nie einen Hex-Editor geöffnet. Ist das etwas für mich?
Gerade für Sie. HexLume wurde als Lern-Sandbox zuerst entworfen: geführte Erklärungen, eingebautes Handbuch, Klartext-Signaturbeschreibungen und ein interaktiver Bit-Visualizer, der Binär, Endianness und Hashing durch Ausprobieren lehrt. Testen Sie das Labor auf dieser Seite — wenn das Spaß gemacht hat, sind Sie bereit.
Wofür nutzen es Profis konkret?
Schnelle Triage und Verifikation: Dateisignaturen bestätigen, Endungs-Maskeraden erkennen, EXIF-/Metadaten-Strukturen lesen, MD5/SHA-256-Integrität prüfen und rohe Disk-Images im Terabyte-Maßstab durchsuchen — mit einem schreibgesperrten, offline arbeitenden Tool.
Sendet es irgendwelche Daten irgendwohin?
Es kann nicht. Es werden keine Netzwerkberechtigungen angefordert oder einkompiliert. Alle forensischen Operationen, Dateipfade und Parsing-Zustände bleiben auf Ihrer Workstation, dauerhaft vom iCloud-Sync ausgeschlossen.
Welche Sprachen spricht HexLume?
Fünfzehn: Englisch, Deutsch, Spanisch, Französisch, Italienisch, brasilianisches Portugiesisch, Japanisch, Koreanisch, vereinfachtes und traditionelles Chinesisch, Arabisch, Hebräisch, Russisch, Hindi und Türkisch — mit voller Rechts-nach-links-Unterstützung für Arabisch und Hebräisch. Der komplette In-App-Katalog inklusive aller Handbuch-Kapitel ist lokalisiert.
Was sind die Voraussetzungen?
Ein Mac. HexLume ist nativ und exklusiv für macOS gebaut und wird über den Mac App Store vertrieben (Bundle: com.profworkbench.HexLume).
HexLume app icon

Mounten Sie Ihre erste Datei
in den nächsten 60 Sekunden.

Für immer gratis. Für immer offline. Für immer read-only. Das Einzige, was HexLume ändert, ist Ihr Blick auf Dateien.

Gratis laden