Todo arquivo conta uma história.
Leia-a em bytes crus.
O HexLume é um visualizador hexadecimal forense somente leitura e uma sala de aula binária interativa para macOS. Monte arquivos de gigabytes na hora, exponha metadados ocultos, verifique assinaturas magic byte e veja impressões digitais criptográficas reagirem em tempo real — sem jamais tocar um único byte do disco.

Não acredite só na nossa palavra.
Inverta um bit aqui mesmo.
Esta é uma miniatura ao vivo do motor do HexLume no seu navegador — um cabeçalho PNG real de 64 bytes para dissecar. Clique em qualquer byte, inverta seus bits, troque a endianness e veja a impressão SHA-256 se despedaçar. Tudo roda localmente nesta página, exatamente como o app roda localmente no seu Mac.
| Offset | Hexadecimal | ASCII |
|---|
Byte selecionado 0x00
Inversor de bits interativo
Interpretador de dados
Integridade criptográfica
Uma bancada de ciência da computação
disfarçada de utilitário.
O HexLume foi projetado como sandbox interativo para estudantes, professores e bootcamps de segurança. Quatro conceitos fundamentais — normalmente ensinados no quadro — viram coisas que você pode tocar.
Heatmap mnemônico e estruturas EXIF
Toda foto, PDF e documento carrega em silêncio telemetria de metadados oculta — modelos de câmera, rastros de GPS, perfis de cor, histórico de edição. O heatmap mnemônico do HexLume tinge cada byte por classe (texto imprimível, preenchimento nulo, dados de alta entropia), fazendo blocos EXIF e perfis ICC embutidos saltarem do ruído. Os alunos aprendem a enxergar o que arquivos do dia a dia revelam sobre seus autores — e onde isso mora fisicamente no disco.
Interpretador de binário e endianness
Toque em qualquer byte para decompô-lo em Int8/16/32/64, Float e Double — simultaneamente em little-endian (Intel/ARM) e big-endian (rede). Depois abra o inversor de bits e alterne bits individuais virtualmente, na memória: os alunos veem uns e zeros se propagarem em tempo real para caracteres hex e valores com sinal, sem sinal e de ponto flutuante. Endianness deixa de ser slide e vira memória muscular.
Análise de cabeçalhos magic byte
Extensões de arquivo são uma sugestão educada — cabeçalhos são a verdade. O HexLume varre assinaturas hex cruas nos limites de bloco como as ferramentas de segurança reais, flagrando na hora um «.jpg» que secretamente é um executável ELF ou um arquivo ZIP. Os alunos aprendem verificação por assinatura: a técnica exata que analistas usam para pegar malware disfarçado e uploads falsificados.
Integridade criptográfica e SHA-256
Todo arquivo montado ganha uma impressão MD5 e SHA-256 ao vivo. Inverta um bit — mude um pixel, remova uma tag de metadados — e o digest inteiro se transforma além do reconhecimento. É o efeito avalanche, a propriedade por trás da integridade de evidências, assinatura de código e blockchain — demonstrada em um clique em vez de um semestre.
Interior de grau forense.
Clareza de sala de aula.

Gigabytes abrem antes de o dedo sair do trackpad.
O HexLume nunca «carrega» arquivos — ele os mapeia na memória com mmap(). Imagens de disco cruas, payloads binários e offsets de partição aparecem na hora, e percorrer terabytes parece rolar um arquivo de texto.
- Montagens instantâneas — sem importação, sem barras de progresso, sem cópias temporárias
- <15 MB de RAM mesmo com imagens forenses de vários gigabytes
- App nativo para Apple Silicon, construído exclusivamente para o Mac

Extensões mentem. Cabeçalhos não.
O scanner de assinaturas forense lê cabeçalhos magic byte crus nos limites de bloco e identifica o formato verdadeiro — pegando executáveis disfarçados de imagens e arquivos escondidos atrás de extensões inocentes.
- Detecção de disfarce — sinaliza divergências entre extensão e assinatura
- Codificadores de formato e texto — visões ASCII/UTF-8, Base64 e array hex C de qualquer seleção
- Explicações em linguagem simples de cada cabeçalho detectado, feitas para ensinar

Um acelerador de partículas para um único byte.
Selecione qualquer offset e o HexLume o decompõe em todas as representações primitivas de uma vez. O visualizador interativo de bits permite alternar bits virtualmente na memória — o laboratório sandbox mantém o original somente leitura e inalterado no disco.
- Int8 → Int64, Float e Double decodificados ao vivo no cursor
- Alternância LE ⇄ BE — ordem Intel e de rede lado a lado
- Mutações sem risco — todos os patches vivem na memória, nunca no disco

Esculpa estrutura do caos.
O scanner de estrutura percorre todo o mapeamento e fixa cada estrutura encontrada — entradas de diretório ZIP, cabeçalhos de imagem, arquivos aninhados — em uma barra lateral clicável. Um clique teletransporta você ao offset exato.
- Carving bloco a bloco pelo arquivo inteiro, não só no offset zero
- Navegação pular-para-offset (⌘G) para inspeção cirúrgica
- Estatísticas de E/S ao vivo — tamanho mapeado e latência na barra de status

O livro didático vem dentro do app.
Um guia do usuário completo a uma tecla de distância — capítulos sobre extração forense, integridade de evidências, o laboratório sandbox e anatomia de formatos. Perfeito para salas de aula invertidas e laboratórios autônomos: os alunos exploram, o manual explica.
- Capítulos pesquisáveis do motor central a temas de conformidade
- Seção educativa «Laboratório sandbox e formatos» escrita para iniciantes
- Referência de atalhos e acessibilidade para demonstrações eficientes em aula
Precisa editar bytes, não só lê-los? Nosso editor pro HexWrite aplica patches no hex, repara cabeçalhos e executa operações XOR e de preenchimento de intervalos.
Ver o HexWrite ProDo primeiro dump hex
à cadeia de custódia.
Estudantes
Finalmente ver o que as aulas descrevem — complemento de dois, floats IEEE, ordem de bytes e anatomia de arquivos, ao vivo em arquivos que você já tem.
Professores e docentes
Uma bancada de demonstração sem custo e sem configuração para cursos de sistemas e segurança. Projete, inverta um bit, e a sala entende endianness em um minuto.
Bootcamps de segurança
Ensine verificação por assinatura, exposição de metadados e integridade de hashes com o mesmo fluxo dos analistas — sem o preço das ferramentas enterprise.
Profissionais de DFIR
Uma segunda opinião rápida e com bloqueio de escrita. Monte uma imagem, verifique hashes, cheque cabeçalhos — com uma ferramenta fisicamente incapaz de alterar evidências.
Um app.
Quinze idiomas.
Cada painel, lição, alerta e capítulo do guia vem totalmente localizado — o mesmo catálogo de 15 idiomas da nossa página na App Store. Árabe e hebraico incluem orientação completa da direita para a esquerda. Este site também fala os quinze — experimente o seletor na barra superior.
- EnglishEN
- DeutschDE
- EspañolES
- FrançaisFR
- ItalianoIT
- Português (Brasil)PT-BR
- 日本語JA
- 한국어KO
- 简体中文ZH-HANS
- 繁體中文ZH-HANT
- العربيةARRTL
- עבריתHERTL
- РусскийRU
- हिन्दीHI
- TürkçeTR
Ele não liga para casa.
Ele nem consegue salvar.
Ao HexLume faltam fisicamente rotinas de escrita e salvamento — o binário não contém nenhum caminho de código que mute seus arquivos, preservando os hashes originais e a cadeia de custódia. E sem permissões de rede compiladas no app, cada operação fica no seu Mac. Não é «anonimizado». Não é «opcional». Ausente.
- Rotinas de escrita/salvamento Não compiladas
- Chamadas de rede e diagnósticos Zero
- Estado da telemetria Desligada — não substituível
- Sync do iCloud de casos Excluído permanentemente
- Execução 100% offline
Precisa corrigir bytes ou reparar cabeçalhos?
Faça upgrade para o HexWrite.
O HexLume ensina você a ler binário. O HexWrite deixa você reescrevê-lo — um patcher binário ativo de grau forense para desenvolvedores, engenheiros reversos e analistas de malware que precisam editar alvos compilados, executar operações de intervalo e reparar cabeçalhos danificados.
- Patching ativo de bytes — mute hex em um buffer de escrita na memória; células modificadas acendem com aviso vermelho pulsante antes de qualquer coisa tocar o disco.
- Assistente de reparo de cabeçalhos — detecta extensões falsificadas e assinaturas corrompidas, e injeta magic bytes conformes no offset 0x0 para ressuscitar arquivos quebrados em um clique.
- Operações de intervalo — preencha trechos com NOP sleds ou nulos, inverta seções bit a bit ou aplique sequências de chave XOR para desempacotar ou ofuscar código.
- Hashes de integridade pré e pós-escrita — digests MD5/SHA-256 em segundo plano antes das edições e depois dos salvamentos, provando as mudanças criptográficas exatas para auditoria.
| Recurso | HexLume · Visualizador grátis | HexWrite · Editor Pro |
|---|---|---|
| Modo de execução | SOMENTE LEITURA ESTRITA | ESCRITA ATIVA |
| Motor mmap | Carregamento dinâmico de blocos | Mapeamento de buffer de patch na memória |
| Visualizador de bits | Sandbox interativo (somente leitura) | Patcher ativo em nível de bit (buffer de escrita) |
| Assinaturas forenses | Scanner de estrutura magic byte | Assistente de reparo de cabeçalhos — um clique |
| Operações de intervalo | Apenas exportação de seleções | Chaves XOR, preenchimento de intervalo (NOP sleds), NOT bit a bit |
| Interpretador de dados | Decodificador de endianness Intel/rede | Codificador de bytes ativo — ASCII, Base64, array hex C |
| Hashing criptográfico | Verificação SHA-256/MD5 em tempo real | Hashes comparativos pré e pós-escrita |
| HUD de edições não salvas | N/D — escrita desativada | Indicador de estado sujo destaca em vermelho as células modificadas |
| Motor de busca | Localizador de offsets por padrão | Localizar e substituir — strings ou arrays hex |
| Preço | 100% GRÁTIS | US$ 9,99/ANO · US$ 39,99 VITALÍCIA |
Comece grátis com o HexLume — e quando estiver pronto para escrever, o HexWrite está esperando.
Respostas rápidas.
O HexLume é mesmo gratuito?
O HexLume pode danificar ou modificar meus arquivos?
Nunca abri um editor hex. Isso é para mim?
Para que os profissionais realmente o usam?
Ele envia dados para algum lugar?
Quais idiomas o HexLume fala?
Quais são os requisitos?
Monte seu primeiro arquivo
nos próximos 60 segundos.
Grátis para sempre. Offline para sempre. Somente leitura para sempre. A única coisa que o HexLume muda é como você enxerga arquivos.