每个文件都有一个故事。
用原始字节来阅读它。
HexLume 是一款面向 macOS 的取证级只读十六进制查看器和交互式二进制课堂。瞬间挂载 GB 级文件、揭露隐藏的元数据、验证魔术字节签名、实时观察加密指纹的变化——从不触碰磁盘上的任何一个字节。

别只听我们说。
就在这里翻转一个比特。
这是在浏览器中实时运行的 HexLume 引擎微缩版——一个可供解剖的真实 64 字节 PNG 文件头。点击任意字节、切换它的比特、更改字节序,然后看着 SHA-256 指纹土崩瓦解。下面的一切都在本页面本地运行,正如应用在您的 Mac 上本地运行一样。
| 偏移量 | 十六进制 | ASCII |
|---|
选中的字节 0x00
交互式比特翻转器
数据解释器
加密完整性
一张伪装成实用工具的
计算机科学实验台。
HexLume 被设计为面向学生、教师和安全训练营的交互式沙盒。四个通常只在白板上讲授的基础概念,变成了可以亲手触摸的东西。
助记热图与 EXIF 结构
每张照片、每份 PDF 和文档都悄悄携带着隐藏的元数据遥测——相机型号、GPS 轨迹、色彩配置文件、编辑历史。HexLume 的助记热图按类别为每个字节着色(可打印文本、空字节填充、高熵数据),让嵌入的 EXIF 块和 ICC 配置文件从噪声中跃然而出。学生学会发现日常文件泄露了作者的哪些信息——以及它们在磁盘上的物理位置。
二进制与字节序解释器
点按任意字节,即可将其分解为 Int8/16/32/64、Float 和 Double——同时以小端序(Intel/ARM)和大端序(网络)呈现。再打开比特翻转器,在内存中虚拟地切换单个比特:学生实时看到 0 和 1 如何涌入十六进制字符以及有符号、无符号和浮点值。字节序从课件幻灯片变成肌肉记忆。
魔术字节文件头分析
文件扩展名只是礼貌的建议——文件头才是真相。HexLume 像真正的安全工具一样在块边界扫描原始十六进制签名,瞬间揪出暗地里是 ELF 可执行文件或 ZIP 归档的「.jpg」。学生学习基于签名的验证:正是分析师用来抓获伪装恶意软件和欺骗性上传的技术。
加密完整性与 SHA-256
每个挂载的文件都会获得实时的 MD5 和 SHA-256 指纹。翻转一个比特——改动一个像素、删除一个元数据标签——整个摘要就会变得面目全非。这就是雪崩效应:支撑证据完整性、代码签名和区块链的性质——一次点击即可演示,无需一个学期。
取证级的内核。
课堂级的清晰。

手指还没离开触控板,GB 级文件已经打开。
HexLume 从不「加载」文件——它用 mmap() 将文件映射进内存。原始磁盘镜像、二进制载荷和分区偏移即刻呈现,浏览 TB 级数据就像滚动一个文本文件。
- 即时挂载——无导入步骤、无进度条、无临时副本
- 即使面对数 GB 的取证镜像,内存占用也低于 15 MB
- Apple 芯片原生的 macOS 应用,专为 Mac 打造

扩展名会说谎。文件头不会。
取证签名扫描器读取块边界处的原始魔术字节文件头,识别真实格式——揪出伪装成图片的可执行文件,以及藏在无辜扩展名背后的归档。
- 伪装检测——标记扩展名与签名之间的不匹配
- 格式与文本编码器——任意选区的 ASCII/UTF-8、Base64 和 C 十六进制数组视图
- 对每个检测到的文件头提供通俗易懂的解释,为教学而生

为单个字节打造的粒子加速器。
选中任意偏移量,HexLume 会将它一次性分解为所有原始类型表示。交互式比特可视化器让学生在内存中虚拟切换比特——沙盒实验室让原件保持只读,磁盘上分毫未动。
- Int8 → Int64、Float 和 Double 在光标处实时解码
- LE ⇄ BE 切换——Intel 与网络字节序并排对照
- 零风险修改——所有补丁只存在于内存,永不落盘

从混沌中雕出结构。
结构大纲扫描器遍历整个映射,将找到的每个结构——ZIP 目录条目、图像文件头、嵌套归档——固定到可点击的侧边栏。一次点击就跳转到确切偏移量。
- 覆盖整个文件的逐块雕刻,而不仅仅是零偏移
- 跳转到偏移量导航(⌘G),实现外科手术式检查
- 实时 IO 统计——状态栏显示映射大小和映射延迟

教科书就装在应用里。
完整的用户指南只需一次按键——涵盖取证提取、证据完整性、沙盒实验室和文件格式解剖的章节。是翻转课堂和自学实验的完美搭档:学生探索,手册讲解。
- 可搜索的章节,从核心引擎到合规主题
- 为初学者撰写的教学版「沙盒实验室与格式」章节
- 快捷键与辅助功能参考,让课堂演示高效流畅
不只想读取,还需要编辑字节?我们的专业编辑器 HexWrite 可修补十六进制、修复文件头,并执行 XOR 与范围填充操作。
了解 HexWrite Pro从第一次十六进制转储
到证据保管链。
学生
终于能亲眼看到课堂上描述的东西——二进制补码、IEEE 浮点数、字节序和文件解剖,就在你已有的文件上实时呈现。
教师与教授
为系统和安全课程准备的零成本、零配置演示台。投影出来,翻转一个比特,全班一分钟内就理解了字节序。
安全训练营
用分析师的真实工作流讲授签名验证、元数据暴露和哈希完整性——没有企业级工具的价格标签。
DFIR 专业人士
快速且写保护的第二意见。挂载镜像、验证哈希、检查文件头——用一款物理上无法篡改证据的工具。
一款应用。
十五种语言。
每个面板、课程、警告和用户指南章节都已完全本地化——与我们 App Store 页面相同的 15 种语言目录。阿拉伯语和希伯来语支持完整的从右到左排版。这个网站也会说全部十五种语言——试试顶栏的选择器。
- EnglishEN
- DeutschDE
- EspañolES
- FrançaisFR
- ItalianoIT
- Português (Brasil)PT-BR
- 日本語JA
- 한국어KO
- 简体中文ZH-HANS
- 繁體中文ZH-HANT
- العربيةARRTL
- עבריתHERTL
- РусскийRU
- हिन्दीHI
- TürkçeTR
它无法回传数据。
它甚至无法保存。
HexLume 在物理上就没有写入和保存例程——二进制文件中不存在任何会改动您文件的代码路径,原始加密哈希和证据保管链得以保全。应用中也没有编译任何网络权限,每一次操作都留在您的 Mac 上。不是「匿名化」。不是「可退出」。根本不存在。
- 写入/保存例程 未编译进应用
- 网络调用与诊断 零
- 遥测状态 关闭——不可更改
- 案件数据 iCloud 同步 永久排除
- 运行 100% 离线
需要修补字节或修复文件头?
升级到 HexWrite。
HexLume 教你读二进制。HexWrite 让你改写它——一款主动式取证级二进制修补器,为需要编辑已编译目标、执行范围操作、修复受损文件头的开发者、逆向工程师和恶意软件分析师而生。
- 主动字节修补——在内存写缓冲区中修改十六进制;被修改的单元格在触及磁盘之前会以脉动的红色警告点亮。
- 文件头修复助手——检测伪造扩展名和损坏签名,在偏移量 0x0 注入合规的魔术字节,一键复活损坏的文件。
- 范围操作——用 NOP 滑板或空字节填充区间、按位取反整段区域,或应用 XOR 密钥序列来解包或混淆代码。
- 写入前后完整性哈希——在编辑前和保存后于后台计算 MD5/SHA-256 摘要,为取证审计精确证明每一次加密学变化。
| 功能 | HexLume · 免费查看器 | HexWrite · 专业编辑器 |
|---|---|---|
| 运行模式 | 严格只读 | 主动写入 |
| mmap 引擎 | 动态块加载 | 内存补丁缓冲区映射 |
| 比特可视化器 | 交互式沙盒(只读) | 主动比特级修补器(写缓冲区) |
| 取证签名 | 魔术字节大纲扫描器 | 文件头修复助手——一键修复 |
| 块范围操作 | 仅支持选区导出 | XOR 密钥、范围填充(NOP 滑板)、按位取反 |
| 数据解释器 | Intel/网络字节序解码器 | 主动字节编码器——ASCII、Base64、C 十六进制数组 |
| 加密哈希 | 实时 SHA-256 / MD5 校验 | 写入前后对比完整性哈希 |
| 未保存编辑 HUD | 不适用——写入已禁用 | 脏状态指示器用红色高亮被修改的单元格 |
| 搜索引擎 | 模式偏移量查找器 | 模式查找与替换——字符串或十六进制数组 |
| 价格 | 100% 免费 | $9.99/年 · $39.99 终身 |
先免费使用 HexLume——当你准备好写入时,HexWrite 在等你。
快速解答。
HexLume 真的免费吗?
HexLume 会损坏或修改我的文件吗?
我从没打开过十六进制编辑器。它适合我吗?
专业人士实际能用它做什么?
它会向任何地方发送数据吗?
HexLume 支持哪些语言?
有什么系统要求?
在接下来的 60 秒内
挂载你的第一个文件。
永久免费。永久离线。永久只读。HexLume 唯一改变的,是你看待文件的方式。