GRÁTIS NA MAC APP STORE · 100% OFFLINE

Todo arquivo conta uma história.
Leia-a em bytes crus.

O HexLume é um visualizador hexadecimal forense somente leitura e uma sala de aula binária interativa para macOS. Monte arquivos de gigabytes na hora, exponha metadados ocultos, verifique assinaturas magic byte e veja impressões digitais criptográficas reagirem em tempo real — sem jamais tocar um único byte do disco.

<15 MB de RAM em escala de TB 0 chamadas de rede 0 rotinas de escrita 15 idiomas R$ 0 para sempre
HexLume hex viewer with mnemonic heatmap, Data Inspector, cryptographic hashes and Interactive Bit Visualizer
mmap()
Motor memory-mapped — arquivos de TB abrem na hora
<15 MB
Consumo de RAM, mesmo com imagens de vários gigabytes
SHA-256
Impressões criptográficas ao vivo em cada montagem
Somente leitura
Fisicamente incapaz de escrever — a evidência permanece intacta
Simulação interativa

Não acredite só na nossa palavra.
Inverta um bit aqui mesmo.

Esta é uma miniatura ao vivo do motor do HexLume no seu navegador — um cabeçalho PNG real de 64 bytes para dissecar. Clique em qualquer byte, inverta seus bits, troque a endianness e veja a impressão SHA-256 se despedaçar. Tudo roda localmente nesta página, exatamente como o app roda localmente no seu Mac.

HexLume Laboratório Web — montagem simulada
Checking signature…
Dump hexadecimal de 64 bytes do arquivo montado. Use as setas para navegar entre os bytes; cada byte é um botão que o seleciona.
OffsetHexadecimalASCII
magic bytes ASCII imprimível preenchimento nulo mutado no sandbox ← deslize a grade →
Lição ① — Magic Bytes: os primeiros bytes de um arquivo são sua verdadeira carteira de identidade. Os bytes verdes 89 50 4E 47 0D 0A 1A 0A formam uma assinatura PNG genuína. Agora clique em vacation.jpg ⚠︎ ou invoice.pdf ⚠︎ na barra de título — ambos os arquivos são falsificados, e o scanner vai flagrá-los lendo o cabeçalho em vez de confiar no nome.

Byte selecionado 0x00

Hexadecimal0x89
Decimal137
Binário10001001
ASCII·

Inversor de bits interativo

Inverta bits na memória — o sandbox muta uma cópia; o original do «disco» permanece intocado, igual ao HexLume.

Interpretador de dados

Integridade criptográfica

SHA-256 · No «disco»
SHA-256 · Na memória CONFERE
O currículo embutido

Uma bancada de ciência da computação
disfarçada de utilitário.

O HexLume foi projetado como sandbox interativo para estudantes, professores e bootcamps de segurança. Quatro conceitos fundamentais — normalmente ensinados no quadro — viram coisas que você pode tocar.

Forense de metadados MÓDULO 01

Heatmap mnemônico e estruturas EXIF

Toda foto, PDF e documento carrega em silêncio telemetria de metadados oculta — modelos de câmera, rastros de GPS, perfis de cor, histórico de edição. O heatmap mnemônico do HexLume tinge cada byte por classe (texto imprimível, preenchimento nulo, dados de alta entropia), fazendo blocos EXIF e perfis ICC embutidos saltarem do ruído. Os alunos aprendem a enxergar o que arquivos do dia a dia revelam sobre seus autores — e onde isso mora fisicamente no disco.

Arquitetura de computadores MÓDULO 02

Interpretador de binário e endianness

Toque em qualquer byte para decompô-lo em Int8/16/32/64, Float e Double — simultaneamente em little-endian (Intel/ARM) e big-endian (rede). Depois abra o inversor de bits e alterne bits individuais virtualmente, na memória: os alunos veem uns e zeros se propagarem em tempo real para caracteres hex e valores com sinal, sem sinal e de ponto flutuante. Endianness deixa de ser slide e vira memória muscular.

Análise de segurança MÓDULO 03

Análise de cabeçalhos magic byte

Extensões de arquivo são uma sugestão educada — cabeçalhos são a verdade. O HexLume varre assinaturas hex cruas nos limites de bloco como as ferramentas de segurança reais, flagrando na hora um «.jpg» que secretamente é um executável ELF ou um arquivo ZIP. Os alunos aprendem verificação por assinatura: a técnica exata que analistas usam para pegar malware disfarçado e uploads falsificados.

Criptografia aplicada MÓDULO 04

Integridade criptográfica e SHA-256

Todo arquivo montado ganha uma impressão MD5 e SHA-256 ao vivo. Inverta um bit — mude um pixel, remova uma tag de metadados — e o digest inteiro se transforma além do reconhecimento. É o efeito avalanche, a propriedade por trás da integridade de evidências, assinatura de código e blockchain — demonstrada em um clique em vez de um semestre.

Debaixo do capô

Interior de grau forense.
Clareza de sala de aula.

HexLume dashboard ready to mount TB-scale files
Motor memory-mapped

Gigabytes abrem antes de o dedo sair do trackpad.

O HexLume nunca «carrega» arquivos — ele os mapeia na memória com mmap(). Imagens de disco cruas, payloads binários e offsets de partição aparecem na hora, e percorrer terabytes parece rolar um arquivo de texto.

  • Montagens instantâneas — sem importação, sem barras de progresso, sem cópias temporárias
  • <15 MB de RAM mesmo com imagens forenses de vários gigabytes
  • App nativo para Apple Silicon, construído exclusivamente para o Mac
HexLume forensic signature scanner identifying a PNG header with format and text encoders
Scanner de assinaturas

Extensões mentem. Cabeçalhos não.

O scanner de assinaturas forense lê cabeçalhos magic byte crus nos limites de bloco e identifica o formato verdadeiro — pegando executáveis disfarçados de imagens e arquivos escondidos atrás de extensões inocentes.

  • Detecção de disfarce — sinaliza divergências entre extensão e assinatura
  • Codificadores de formato e texto — visões ASCII/UTF-8, Base64 e array hex C de qualquer seleção
  • Explicações em linguagem simples de cada cabeçalho detectado, feitas para ensinar
HexLume Data Interpreter with Interactive Bit Visualizer and Little/Big Endian toggle
Inversor de bits e interpretador

Um acelerador de partículas para um único byte.

Selecione qualquer offset e o HexLume o decompõe em todas as representações primitivas de uma vez. O visualizador interativo de bits permite alternar bits virtualmente na memória — o laboratório sandbox mantém o original somente leitura e inalterado no disco.

  • Int8 → Int64, Float e Double decodificados ao vivo no cursor
  • Alternância LE ⇄ BE — ordem Intel e de rede lado a lado
  • Mutações sem risco — todos os patches vivem na memória, nunca no disco
HexLume Structure Outline carving ZIP directory entries across an archive
Estrutura do arquivo

Esculpa estrutura do caos.

O scanner de estrutura percorre todo o mapeamento e fixa cada estrutura encontrada — entradas de diretório ZIP, cabeçalhos de imagem, arquivos aninhados — em uma barra lateral clicável. Um clique teletransporta você ao offset exato.

  • Carving bloco a bloco pelo arquivo inteiro, não só no offset zero
  • Navegação pular-para-offset (⌘G) para inspeção cirúrgica
  • Estatísticas de E/S ao vivo — tamanho mapeado e latência na barra de status
HexLume built-in User Guide covering forensic extraction, privacy, evidence integrity and the sandbox lab
Manual de referência embutido

O livro didático vem dentro do app.

Um guia do usuário completo a uma tecla de distância — capítulos sobre extração forense, integridade de evidências, o laboratório sandbox e anatomia de formatos. Perfeito para salas de aula invertidas e laboratórios autônomos: os alunos exploram, o manual explica.

  • Capítulos pesquisáveis do motor central a temas de conformidade
  • Seção educativa «Laboratório sandbox e formatos» escrita para iniciantes
  • Referência de atalhos e acessibilidade para demonstrações eficientes em aula

Precisa editar bytes, não só lê-los? Nosso editor pro HexWrite aplica patches no hex, repara cabeçalhos e executa operações XOR e de preenchimento de intervalos.

Ver o HexWrite Pro 
Para quem é

Do primeiro dump hex
à cadeia de custódia.

🎓

Estudantes

Finalmente ver o que as aulas descrevem — complemento de dois, floats IEEE, ordem de bytes e anatomia de arquivos, ao vivo em arquivos que você já tem.

🧑‍🏫

Professores e docentes

Uma bancada de demonstração sem custo e sem configuração para cursos de sistemas e segurança. Projete, inverta um bit, e a sala entende endianness em um minuto.

🛡️

Bootcamps de segurança

Ensine verificação por assinatura, exposição de metadados e integridade de hashes com o mesmo fluxo dos analistas — sem o preço das ferramentas enterprise.

🔬

Profissionais de DFIR

Uma segunda opinião rápida e com bloqueio de escrita. Monte uma imagem, verifique hashes, cheque cabeçalhos — com uma ferramenta fisicamente incapaz de alterar evidências.

Totalmente localizado

Um app.
Quinze idiomas.

Cada painel, lição, alerta e capítulo do guia vem totalmente localizado — o mesmo catálogo de 15 idiomas da nossa página na App Store. Árabe e hebraico incluem orientação completa da direita para a esquerda. Este site também fala os quinze — experimente o seletor na barra superior.

  • EnglishEN
  • DeutschDE
  • EspañolES
  • FrançaisFR
  • ItalianoIT
  • Português (Brasil)PT-BR
  • 日本語JA
  • 한국어KO
  • 简体中文ZH-HANS
  • 繁體中文ZH-HANT
  • العربيةARRTL
  • עבריתHERTL
  • РусскийRU
  • हिन्दीHI
  • TürkçeTR
Zero telemetria · Bloqueio de escrita absoluto

Ele não liga para casa.
Ele nem consegue salvar.

Ao HexLume faltam fisicamente rotinas de escrita e salvamento — o binário não contém nenhum caminho de código que mute seus arquivos, preservando os hashes originais e a cadeia de custódia. E sem permissões de rede compiladas no app, cada operação fica no seu Mac. Não é «anonimizado». Não é «opcional». Ausente.

  • Rotinas de escrita/salvamento Não compiladas
  • Chamadas de rede e diagnósticos Zero
  • Estado da telemetria Desligada — não substituível
  • Sync do iCloud de casos Excluído permanentemente
  • Execução 100% offline
App irmão · Quando ler não basta

Precisa corrigir bytes ou reparar cabeçalhos?
Faça upgrade para o HexWrite.

O HexLume ensina você a ler binário. O HexWrite deixa você reescrevê-lo — um patcher binário ativo de grau forense para desenvolvedores, engenheiros reversos e analistas de malware que precisam editar alvos compilados, executar operações de intervalo e reparar cabeçalhos danificados.

  • Patching ativo de bytes — mute hex em um buffer de escrita na memória; células modificadas acendem com aviso vermelho pulsante antes de qualquer coisa tocar o disco.
  • Assistente de reparo de cabeçalhos — detecta extensões falsificadas e assinaturas corrompidas, e injeta magic bytes conformes no offset 0x0 para ressuscitar arquivos quebrados em um clique.
  • Operações de intervalo — preencha trechos com NOP sleds ou nulos, inverta seções bit a bit ou aplique sequências de chave XOR para desempacotar ou ofuscar código.
  • Hashes de integridade pré e pós-escrita — digests MD5/SHA-256 em segundo plano antes das edições e depois dos salvamentos, provando as mudanças criptográficas exatas para auditoria.
Conheça o HexWrite Pro 
US$ 9,99 / ano · ou licença vitalícia de US$ 39,99 — pagamento único, sua para sempre
Comparação de recursos entre o HexLume, o visualizador gratuito, e o HexWrite, o editor profissional
RecursoHexLume · Visualizador grátisHexWrite · Editor Pro
Modo de execuçãoSOMENTE LEITURA ESTRITAESCRITA ATIVA
Motor mmapCarregamento dinâmico de blocosMapeamento de buffer de patch na memória
Visualizador de bitsSandbox interativo (somente leitura)Patcher ativo em nível de bit (buffer de escrita)
Assinaturas forensesScanner de estrutura magic byteAssistente de reparo de cabeçalhos — um clique
Operações de intervaloApenas exportação de seleçõesChaves XOR, preenchimento de intervalo (NOP sleds), NOT bit a bit
Interpretador de dadosDecodificador de endianness Intel/redeCodificador de bytes ativo — ASCII, Base64, array hex C
Hashing criptográficoVerificação SHA-256/MD5 em tempo realHashes comparativos pré e pós-escrita
HUD de edições não salvasN/D — escrita desativadaIndicador de estado sujo destaca em vermelho as células modificadas
Motor de buscaLocalizador de offsets por padrãoLocalizar e substituir — strings ou arrays hex
Preço100% GRÁTISUS$ 9,99/ANO · US$ 39,99 VITALÍCIA
← deslize a grade →

Comece grátis com o HexLume — e quando estiver pronto para escrever, o HexWrite está esperando.

FAQ

Respostas rápidas.

O HexLume é mesmo gratuito?
Sim — o HexLume é um utilitário independente 100% gratuito na Mac App Store. Sem assinaturas, sem compras no app, sem nível «pro» escondendo o melhor.
O HexLume pode danificar ou modificar meus arquivos?
Não. O HexLume é estritamente somente leitura por arquitetura — o app não contém nenhuma rotina de escrita ou salvamento. Inversões de bits e patches acontecem em uma cópia sandbox na memória; o arquivo no disco (e seus hashes) permanece idêntico byte a byte. Se você realmente precisa editar bytes, para isso existe nosso editor pro HexWrite.
Nunca abri um editor hex. Isso é para mim?
Especialmente para você. O HexLume foi projetado primeiro como sandbox de aprendizado: explicações guiadas, guia embutido, descrições de assinaturas em linguagem simples e um visualizador de bits interativo que ensina binário, endianness e hashing na prática. Teste o laboratório desta página — se foi divertido, você está pronto.
Para que os profissionais realmente o usam?
Triagem e verificação rápidas: confirmar assinaturas de arquivos, flagrar disfarces de extensão, ler estruturas EXIF/metadados, verificar integridade MD5/SHA-256 e percorrer imagens de disco cruas em escala de terabytes com uma ferramenta com bloqueio de escrita e offline.
Ele envia dados para algum lugar?
Não consegue. Nenhuma permissão de rede é solicitada ou compilada no aplicativo. Todas as operações forenses, caminhos de arquivo e estados de análise ficam na sua estação de trabalho, permanentemente excluídos da sincronização com o iCloud.
Quais idiomas o HexLume fala?
Quinze: inglês, alemão, espanhol, francês, italiano, português do Brasil, japonês, coreano, chinês simplificado e tradicional, árabe, hebraico, russo, híndi e turco — com suporte completo da direita para a esquerda para árabe e hebraico. O catálogo completo do app, incluindo cada capítulo do guia, é localizado.
Quais são os requisitos?
Um Mac. O HexLume é construído nativa e exclusivamente para macOS e distribuído pela Mac App Store (bundle: com.profworkbench.HexLume).
HexLume app icon

Monte seu primeiro arquivo
nos próximos 60 segundos.

Grátis para sempre. Offline para sempre. Somente leitura para sempre. A única coisa que o HexLume muda é como você enxerga arquivos.

Baixe grátis