MAC APP STORE 免费 · 100% 离线

每个文件都有一个故事。
用原始字节来阅读它。

HexLume 是一款面向 macOS 的取证级只读十六进制查看器和交互式二进制课堂。瞬间挂载 GB 级文件、揭露隐藏的元数据、验证魔术字节签名、实时观察加密指纹的变化——从不触碰磁盘上的任何一个字节。

TB 级文件仅需 <15 MB 内存 0 次网络调用 0 条写入例程 15 种语言 ¥0 永久免费
HexLume hex viewer with mnemonic heatmap, Data Inspector, cryptographic hashes and Interactive Bit Visualizer
mmap()
内存映射引擎——TB 级文件即刻打开
<15 MB
内存占用,即使面对数 GB 的磁盘镜像
SHA-256
每次挂载都有实时加密指纹
只读
物理上无法写入——证据保持原封不动
交互式模拟

别只听我们说。
就在这里翻转一个比特。

这是在浏览器中实时运行的 HexLume 引擎微缩版——一个可供解剖的真实 64 字节 PNG 文件头。点击任意字节、切换它的比特、更改字节序,然后看着 SHA-256 指纹土崩瓦解。下面的一切都在本页面本地运行,正如应用在您的 Mac 上本地运行一样。

HexLume 网页实验室 — 模拟挂载
Checking signature…
已挂载示例文件的 64 字节十六进制转储。使用方向键在字节之间移动;每个字节都是一个可选中的按钮。
偏移量十六进制ASCII
魔术字节 可打印 ASCII 空字节填充 已在沙盒中修改 ← 滑动网格 →
第 ① 课 — 魔术字节:文件的前几个字节才是它真正的身份证。绿色字节 89 50 4E 47 0D 0A 1A 0A 拼出了真正的 PNG 签名。现在点击标题栏中的 vacation.jpg ⚠︎invoice.pdf ⚠︎——这两个文件都是伪造的,扫描器会通过读取文件头而不是轻信文件名来抓住它们。

选中的字节 0x00

十六进制0x89
十进制137
二进制10001001
ASCII·

交互式比特翻转器

比特在内存中翻转——沙盒只修改副本;「磁盘」上的原件保持原样,与 HexLume 完全一致。

数据解释器

加密完整性

SHA-256 · 「磁盘」上
SHA-256 · 内存中 一致
内置课程体系

一张伪装成实用工具的
计算机科学实验台。

HexLume 被设计为面向学生、教师和安全训练营的交互式沙盒。四个通常只在白板上讲授的基础概念,变成了可以亲手触摸的东西。

元数据取证 模块 01

助记热图与 EXIF 结构

每张照片、每份 PDF 和文档都悄悄携带着隐藏的元数据遥测——相机型号、GPS 轨迹、色彩配置文件、编辑历史。HexLume 的助记热图按类别为每个字节着色(可打印文本、空字节填充、高熵数据),让嵌入的 EXIF 块和 ICC 配置文件从噪声中跃然而出。学生学会发现日常文件泄露了作者的哪些信息——以及它们在磁盘上的物理位置。

计算机体系结构 模块 02

二进制与字节序解释器

点按任意字节,即可将其分解为 Int8/16/32/64、Float 和 Double——同时以小端序(Intel/ARM)大端序(网络)呈现。再打开比特翻转器,在内存中虚拟地切换单个比特:学生实时看到 0 和 1 如何涌入十六进制字符以及有符号、无符号和浮点值。字节序从课件幻灯片变成肌肉记忆。

安全分析 模块 03

魔术字节文件头分析

文件扩展名只是礼貌的建议——文件头才是真相。HexLume 像真正的安全工具一样在块边界扫描原始十六进制签名,瞬间揪出暗地里是 ELF 可执行文件或 ZIP 归档的「.jpg」。学生学习基于签名的验证:正是分析师用来抓获伪装恶意软件和欺骗性上传的技术。

应用密码学 模块 04

加密完整性与 SHA-256

每个挂载的文件都会获得实时的 MD5 和 SHA-256 指纹。翻转一个比特——改动一个像素、删除一个元数据标签——整个摘要就会变得面目全非。这就是雪崩效应:支撑证据完整性、代码签名和区块链的性质——一次点击即可演示,无需一个学期。

引擎盖之下

取证级的内核。
课堂级的清晰。

HexLume dashboard ready to mount TB-scale files
内存映射引擎

手指还没离开触控板,GB 级文件已经打开。

HexLume 从不「加载」文件——它用 mmap() 将文件映射进内存。原始磁盘镜像、二进制载荷和分区偏移即刻呈现,浏览 TB 级数据就像滚动一个文本文件。

  • 即时挂载——无导入步骤、无进度条、无临时副本
  • 即使面对数 GB 的取证镜像,内存占用也低于 15 MB
  • Apple 芯片原生的 macOS 应用,专为 Mac 打造
HexLume forensic signature scanner identifying a PNG header with format and text encoders
签名扫描器

扩展名会说谎。文件头不会。

取证签名扫描器读取块边界处的原始魔术字节文件头,识别真实格式——揪出伪装成图片的可执行文件,以及藏在无辜扩展名背后的归档。

  • 伪装检测——标记扩展名与签名之间的不匹配
  • 格式与文本编码器——任意选区的 ASCII/UTF-8、Base64 和 C 十六进制数组视图
  • 对每个检测到的文件头提供通俗易懂的解释,为教学而生
HexLume Data Interpreter with Interactive Bit Visualizer and Little/Big Endian toggle
比特翻转器与数据解释器

为单个字节打造的粒子加速器。

选中任意偏移量,HexLume 会将它一次性分解为所有原始类型表示。交互式比特可视化器让学生在内存中虚拟切换比特——沙盒实验室让原件保持只读,磁盘上分毫未动。

  • Int8 → Int64、Float 和 Double 在光标处实时解码
  • LE ⇄ BE 切换——Intel 与网络字节序并排对照
  • 零风险修改——所有补丁只存在于内存,永不落盘
HexLume Structure Outline carving ZIP directory entries across an archive
结构大纲

从混沌中雕出结构。

结构大纲扫描器遍历整个映射,将找到的每个结构——ZIP 目录条目、图像文件头、嵌套归档——固定到可点击的侧边栏。一次点击就跳转到确切偏移量。

  • 覆盖整个文件的逐块雕刻,而不仅仅是零偏移
  • 跳转到偏移量导航(⌘G),实现外科手术式检查
  • 实时 IO 统计——状态栏显示映射大小和映射延迟
HexLume built-in User Guide covering forensic extraction, privacy, evidence integrity and the sandbox lab
内置参考手册

教科书就装在应用里。

完整的用户指南只需一次按键——涵盖取证提取、证据完整性、沙盒实验室和文件格式解剖的章节。是翻转课堂和自学实验的完美搭档:学生探索,手册讲解。

  • 可搜索的章节,从核心引擎到合规主题
  • 为初学者撰写的教学版「沙盒实验室与格式」章节
  • 快捷键与辅助功能参考,让课堂演示高效流畅

不只想读取,还需要编辑字节?我们的专业编辑器 HexWrite 可修补十六进制、修复文件头,并执行 XOR 与范围填充操作。

了解 HexWrite Pro 
适合谁用

从第一次十六进制转储
到证据保管链。

🎓

学生

终于能亲眼看到课堂上描述的东西——二进制补码、IEEE 浮点数、字节序和文件解剖,就在你已有的文件上实时呈现。

🧑‍🏫

教师与教授

为系统和安全课程准备的零成本、零配置演示台。投影出来,翻转一个比特,全班一分钟内就理解了字节序。

🛡️

安全训练营

用分析师的真实工作流讲授签名验证、元数据暴露和哈希完整性——没有企业级工具的价格标签。

🔬

DFIR 专业人士

快速且写保护的第二意见。挂载镜像、验证哈希、检查文件头——用一款物理上无法篡改证据的工具。

完全本地化

一款应用。
十五种语言。

每个面板、课程、警告和用户指南章节都已完全本地化——与我们 App Store 页面相同的 15 种语言目录。阿拉伯语和希伯来语支持完整的从右到左排版。这个网站也会说全部十五种语言——试试顶栏的选择器。

  • EnglishEN
  • DeutschDE
  • EspañolES
  • FrançaisFR
  • ItalianoIT
  • Português (Brasil)PT-BR
  • 日本語JA
  • 한국어KO
  • 简体中文ZH-HANS
  • 繁體中文ZH-HANT
  • العربيةARRTL
  • עבריתHERTL
  • РусскийRU
  • हिन्दीHI
  • TürkçeTR
零遥测 · 绝对写保护

它无法回传数据。
它甚至无法保存。

HexLume 在物理上就没有写入和保存例程——二进制文件中不存在任何会改动您文件的代码路径,原始加密哈希和证据保管链得以保全。应用中也没有编译任何网络权限,每一次操作都留在您的 Mac 上。不是「匿名化」。不是「可退出」。根本不存在。

  • 写入/保存例程 未编译进应用
  • 网络调用与诊断
  • 遥测状态 关闭——不可更改
  • 案件数据 iCloud 同步 永久排除
  • 运行 100% 离线
姊妹应用 · 当阅读不再够用

需要修补字节或修复文件头?
升级到 HexWrite。

HexLume 教你二进制。HexWrite 让你改写它——一款主动式取证级二进制修补器,为需要编辑已编译目标、执行范围操作、修复受损文件头的开发者、逆向工程师和恶意软件分析师而生。

  • 主动字节修补——在内存写缓冲区中修改十六进制;被修改的单元格在触及磁盘之前会以脉动的红色警告点亮。
  • 文件头修复助手——检测伪造扩展名和损坏签名,在偏移量 0x0 注入合规的魔术字节,一键复活损坏的文件。
  • 范围操作——用 NOP 滑板或空字节填充区间、按位取反整段区域,或应用 XOR 密钥序列来解包或混淆代码。
  • 写入前后完整性哈希——在编辑前和保存后于后台计算 MD5/SHA-256 摘要,为取证审计精确证明每一次加密学变化。
了解 HexWrite Pro 
$9.99 / 年 · 或 $39.99 终身许可证 — 一次付费,永久拥有
免费查看器 HexLume 与专业编辑器 HexWrite 的功能对比
功能HexLume · 免费查看器HexWrite · 专业编辑器
运行模式严格只读主动写入
mmap 引擎动态块加载内存补丁缓冲区映射
比特可视化器交互式沙盒(只读)主动比特级修补器(写缓冲区)
取证签名魔术字节大纲扫描器文件头修复助手——一键修复
块范围操作仅支持选区导出XOR 密钥、范围填充(NOP 滑板)、按位取反
数据解释器Intel/网络字节序解码器主动字节编码器——ASCII、Base64、C 十六进制数组
加密哈希实时 SHA-256 / MD5 校验写入前后对比完整性哈希
未保存编辑 HUD不适用——写入已禁用脏状态指示器用红色高亮被修改的单元格
搜索引擎模式偏移量查找器模式查找与替换——字符串或十六进制数组
价格100% 免费$9.99/年 · $39.99 终身
← 滑动网格 →

先免费使用 HexLume——当你准备好写入时,HexWrite 在等你

常见问题

快速解答。

HexLume 真的免费吗?
是的——HexLume 是 Mac App Store 上100% 免费的独立工具。没有订阅、没有内购,也没有把好功能藏起来的「专业版」。
HexLume 会损坏或修改我的文件吗?
不会。HexLume 在架构层面严格只读——应用中根本不包含任何写入或保存例程。比特翻转和补丁都发生在内存中的沙盒副本上;磁盘上的文件(及其哈希)逐字节保持不变。如果你确实需要编辑字节,那正是我们的专业编辑器 HexWrite 的用武之地。
我从没打开过十六进制编辑器。它适合我吗?
尤其适合你。HexLume 的设计首先是一个学习沙盒:引导式讲解、内置用户指南、通俗的签名说明,以及一个通过动手实践来教授二进制、字节序和哈希的交互式比特可视化器。试试本页的实验室——如果觉得有趣,你就准备好了。
专业人士实际能用它做什么?
快速分诊与验证:确认文件签名、发现扩展名伪装、读取 EXIF/元数据结构、验证 MD5/SHA-256 完整性,以及用一款写保护、离线的工具浏览 TB 级原始磁盘镜像。
它会向任何地方发送数据吗?
它做不到。应用既不请求也未编译任何网络权限。所有取证操作、文件路径和解析状态都留在您的工作站上,并永久排除在 iCloud 同步之外。
HexLume 支持哪些语言?
十五种:英语、德语、西班牙语、法语、意大利语、巴西葡萄牙语、日语、韩语、简体中文、繁体中文、阿拉伯语、希伯来语、俄语、印地语和土耳其语——阿拉伯语和希伯来语拥有完整的从右到左支持。包括用户指南每一章在内的完整应用内目录均已本地化。
有什么系统要求?
一台 Mac。HexLume 专为 macOS 原生打造,通过 Mac App Store 分发(bundle:com.profworkbench.HexLume)。
HexLume app icon

在接下来的 60 秒内
挂载你的第一个文件。

永久免费。永久离线。永久只读。HexLume 唯一改变的,是你看待文件的方式。

免费下载