MAC APP STORE 免費 · 100% 離線

每個檔案都有一個故事。
用原始位元組來閱讀它。

HexLume 是一款專為 macOS 打造的鑑識級唯讀十六進位檢視器與互動式二進位教室。瞬間掛載 GB 級檔案、揭露隱藏的中繼資料、驗證魔術位元組簽章、即時觀察密碼學指紋的變化——從不觸碰磁碟上的任何一個位元組。

TB 級檔案僅需 <15 MB 記憶體 0 次網路呼叫 0 條寫入常式 15 種語言 NT$0 永久免費
HexLume hex viewer with mnemonic heatmap, Data Inspector, cryptographic hashes and Interactive Bit Visualizer
mmap()
記憶體映射引擎——TB 級檔案即刻開啟
<15 MB
記憶體佔用,即使面對數 GB 的磁碟映像檔
SHA-256
每次掛載都有即時密碼學指紋
唯讀
實體上無法寫入——證據保持原封不動
互動式模擬

別只聽我們說。
就在這裡翻轉一個位元。

這是在瀏覽器中即時執行的 HexLume 引擎縮影——一個可供解剖的真實 64 位元組 PNG 檔頭。點擊任意位元組、切換它的位元、變更位元組序,然後看著 SHA-256 指紋分崩離析。下方的一切都在本頁面本機執行,正如應用程式在您的 Mac 上本機執行一樣。

HexLume 網頁實驗室 — 模擬掛載
Checking signature…
已掛載範例檔案的 64 位元組十六進位傾印。使用方向鍵在位元組之間移動;每個位元組都是可選取的按鈕。
位移十六進位ASCII
魔術位元組 可列印 ASCII 空位元組填充 已在沙盒中修改 ← 滑動網格 →
第 ① 課 — 魔術位元組:檔案的前幾個位元組才是它真正的身分證。綠色位元組 89 50 4E 47 0D 0A 1A 0A 拼出了貨真價實的 PNG 簽章。現在點擊標題列中的 vacation.jpg ⚠︎invoice.pdf ⚠︎——這兩個檔案都是偽造的,掃描器會透過讀取檔頭而非輕信檔名來抓住它們。

選取的位元組 0x00

十六進位0x89
十進位137
二進位10001001
ASCII·

互動式位元翻轉器

位元在記憶體中翻轉——沙盒只修改副本;「磁碟」上的原始檔保持原樣,與 HexLume 完全一致。

資料解譯器

密碼學完整性

SHA-256 · 「磁碟」上
SHA-256 · 記憶體中 一致
內建課程體系

一張偽裝成實用工具的
電腦科學實驗桌。

HexLume 被設計為面向學生、教師和資安訓練營的互動式沙盒。四個通常只在白板上講授的基礎概念,變成了可以親手觸摸的東西。

中繼資料鑑識 模組 01

助記熱圖與 EXIF 結構

每張相片、每份 PDF 和文件都悄悄攜帶著隱藏的中繼資料遙測——相機型號、GPS 軌跡、色彩描述檔、編輯歷史。HexLume 的助記熱圖依類別為每個位元組著色(可列印文字、空位元組填充、高熵資料),讓內嵌的 EXIF 區塊和 ICC 描述檔從雜訊中躍然而出。學生學會發現日常檔案洩露了作者的哪些資訊——以及它們在磁碟上的實體位置。

計算機結構 模組 02

二進位與位元組序解譯器

點按任意位元組,即可將其分解為 Int8/16/32/64、Float 和 Double——同時以小端序(Intel/ARM)大端序(網路)呈現。再開啟位元翻轉器,在記憶體中虛擬地切換單一位元:學生即時看到 0 和 1 如何流入十六進位字元以及有號、無號和浮點值。位元組序從課堂投影片變成肌肉記憶。

資安分析 模組 03

魔術位元組檔頭分析

副檔名只是禮貌的建議——檔頭才是真相。HexLume 像真正的資安工具一樣在區塊邊界掃描原始十六進位簽章,瞬間揪出暗地裡是 ELF 執行檔或 ZIP 封存檔的「.jpg」。學生學習基於簽章的驗證:正是分析師用來抓獲偽裝惡意軟體和欺騙性上傳的技術。

應用密碼學 模組 04

密碼學完整性與 SHA-256

每個掛載的檔案都會獲得即時的 MD5 和 SHA-256 指紋。翻轉一個位元——改動一個像素、刪除一個中繼資料標籤——整個摘要就會變得面目全非。這就是雪崩效應:支撐證據完整性、程式碼簽署和區塊鏈的性質——一次點擊即可示範,無需一整個學期。

引擎蓋之下

鑑識級的內核。
教室級的清晰。

HexLume dashboard ready to mount TB-scale files
記憶體映射引擎

手指還沒離開觸控板,GB 級檔案已經開啟。

HexLume 從不「載入」檔案——它用 mmap() 將檔案映射進記憶體。原始磁碟映像檔、二進位酬載和分割區位移即刻呈現,瀏覽 TB 級資料就像捲動一個文字檔。

  • 即時掛載——無匯入步驟、無進度列、無暫存副本
  • 即使面對數 GB 的鑑識映像檔,記憶體佔用也低於 15 MB
  • Apple 晶片原生的 macOS 應用程式,專為 Mac 打造
HexLume forensic signature scanner identifying a PNG header with format and text encoders
簽章掃描器

副檔名會說謊。檔頭不會。

鑑識簽章掃描器讀取區塊邊界處的原始魔術位元組檔頭,識別真實格式——揪出偽裝成圖片的執行檔,以及藏在無辜副檔名背後的封存檔。

  • 偽裝偵測——標記副檔名與簽章之間的不相符
  • 格式與文字編碼器——任意選取範圍的 ASCII/UTF-8、Base64 和 C 十六進位陣列檢視
  • 對每個偵測到的檔頭提供通俗易懂的解釋,為教學而生
HexLume Data Interpreter with Interactive Bit Visualizer and Little/Big Endian toggle
位元翻轉器與資料解譯器

為單一位元組打造的粒子加速器。

選取任意位移,HexLume 會將它一次分解為所有原始型別表示。互動式位元視覺化器讓學生在記憶體中虛擬切換位元——沙盒實驗室讓原始檔保持唯讀,磁碟上分毫未動。

  • Int8 → Int64、Float 和 Double 在游標處即時解碼
  • LE ⇄ BE 切換——Intel 與網路位元組序並排對照
  • 零風險修改——所有補丁只存在於記憶體,永不落盤
HexLume Structure Outline carving ZIP directory entries across an archive
結構大綱

從混沌中雕出結構。

結構大綱掃描器遍歷整個映射,將找到的每個結構——ZIP 目錄項目、影像檔頭、巢狀封存檔——固定到可點擊的側邊欄。一次點擊就跳轉到確切位移。

  • 涵蓋整個檔案的逐區塊雕刻,而不僅僅是零位移
  • 跳至位移導覽(⌘G),實現外科手術式檢查
  • 即時 IO 統計——狀態列顯示映射大小和映射延遲
HexLume built-in User Guide covering forensic extraction, privacy, evidence integrity and the sandbox lab
內建參考手冊

教科書就裝在應用程式裡。

完整的使用手冊只需一次按鍵——涵蓋鑑識擷取、證據完整性、沙盒實驗室和檔案格式解剖的章節。是翻轉教室和自學實驗的完美搭檔:學生探索,手冊講解。

  • 可搜尋的章節,從核心引擎到法規遵循主題
  • 為初學者撰寫的教學版「沙盒實驗室與格式」章節
  • 快速鍵與輔助使用參考,讓課堂示範高效流暢

不只想讀取,還需要編輯位元組?我們的專業編輯器 HexWrite 可修補十六進位、修復檔頭,並執行 XOR 與範圍填充操作。

了解 HexWrite Pro 
適合誰用

從第一次十六進位傾印
到證據監管鏈。

🎓

學生

終於能親眼看到課堂上描述的東西——二補數、IEEE 浮點數、位元組序和檔案解剖,就在你已有的檔案上即時呈現。

🧑‍🏫

教師與教授

為系統與資安課程準備的零成本、零設定示範桌。投影出來,翻轉一個位元,全班一分鐘內就理解了位元組序。

🛡️

資安訓練營

用分析師的真實工作流程講授簽章驗證、中繼資料暴露和雜湊完整性——沒有企業級工具的價格標籤。

🔬

DFIR 專業人士

快速且防寫的第二意見。掛載映像檔、驗證雜湊、檢查檔頭——用一款實體上無法竄改證據的工具。

完全在地化

一款應用程式。
十五種語言。

每個面板、課程、警示和使用手冊章節都已完全在地化——與我們 App Store 頁面相同的 15 種語言目錄。阿拉伯文和希伯來文支援完整的由右至左排版。這個網站也會說全部十五種語言——試試頂欄的選擇器。

  • EnglishEN
  • DeutschDE
  • EspañolES
  • FrançaisFR
  • ItalianoIT
  • Português (Brasil)PT-BR
  • 日本語JA
  • 한국어KO
  • 简体中文ZH-HANS
  • 繁體中文ZH-HANT
  • العربيةARRTL
  • עבריתHERTL
  • РусскийRU
  • हिन्दीHI
  • TürkçeTR
零遙測 · 絕對防寫

它無法回傳資料。
它甚至無法儲存。

HexLume 在實體上就沒有寫入和儲存常式——二進位檔中不存在任何會改動您檔案的程式碼路徑,原始密碼學雜湊和證據監管鏈得以保全。應用程式中也沒有編譯任何網路權限,每一次操作都留在您的 Mac 上。不是「匿名化」。不是「可退出」。根本不存在。

  • 寫入/儲存常式 未編譯進應用程式
  • 網路呼叫與診斷
  • 遙測狀態 關閉——不可變更
  • 案件資料 iCloud 同步 永久排除
  • 執行 100% 離線
姊妹應用程式 · 當閱讀不再夠用

需要修補位元組或修復檔頭?
升級到 HexWrite。

HexLume 教你二進位。HexWrite 讓你改寫它——一款主動式鑑識級二進位修補器,為需要編輯已編譯目標、執行範圍操作、修復受損檔頭的開發者、逆向工程師和惡意軟體分析師而生。

  • 主動位元組修補——在記憶體寫入緩衝區中修改十六進位;被修改的儲存格在觸及磁碟之前會以脈動的紅色警告亮起。
  • 檔頭修復助手——偵測偽造副檔名和損壞簽章,在位移 0x0 注入合規的魔術位元組,一鍵復活損壞的檔案。
  • 範圍操作——用 NOP 滑板或空位元組填充區間、逐位元反轉整段區域,或套用 XOR 金鑰序列來解包或混淆程式碼。
  • 寫入前後完整性雜湊——在編輯前和儲存後於背景計算 MD5/SHA-256 摘要,為鑑識稽核精確證明每一次密碼學變化。
了解 HexWrite Pro 
$9.99 / 年 · 或 $39.99 終身授權 — 一次付費,永久擁有
免費檢視器 HexLume 與專業編輯器 HexWrite 的功能比較
功能HexLume · 免費檢視器HexWrite · 專業編輯器
執行模式嚴格唯讀主動寫入
mmap 引擎動態區塊載入記憶體補丁緩衝區映射
位元視覺化器互動式沙盒(唯讀)主動位元級修補器(寫入緩衝區)
鑑識簽章魔術位元組大綱掃描器檔頭修復助手——一鍵修復
區塊範圍操作僅支援選取範圍匯出XOR 金鑰、範圍填充(NOP 滑板)、逐位元反轉
資料解譯器Intel/網路位元組序解碼器主動位元組編碼器——ASCII、Base64、C 十六進位陣列
密碼學雜湊即時 SHA-256 / MD5 校驗寫入前後比較完整性雜湊
未儲存編輯 HUD不適用——寫入已停用髒狀態指示器用紅色標明被修改的儲存格
搜尋引擎模式位移搜尋器模式尋找與取代——字串或十六進位陣列
價格100% 免費$9.99/年 · $39.99 終身
← 滑動網格 →

先免費使用 HexLume——當你準備好寫入時,HexWrite 在等你

常見問題

快速解答。

HexLume 真的免費嗎?
是的——HexLume 是 Mac App Store 上100% 免費的獨立工具。沒有訂閱、沒有內購,也沒有把好功能藏起來的「專業版」。
HexLume 會損壞或修改我的檔案嗎?
不會。HexLume 在架構層面嚴格唯讀——應用程式中根本不包含任何寫入或儲存常式。位元翻轉和補丁都發生在記憶體中的沙盒副本上;磁碟上的檔案(及其雜湊)逐位元組保持不變。如果你確實需要編輯位元組,那正是我們的專業編輯器 HexWrite 的用武之地。
我從沒開過十六進位編輯器。它適合我嗎?
尤其適合你。HexLume 的設計首先是一個學習沙盒:引導式講解、內建使用手冊、通俗的簽章說明,以及一個透過動手實踐來教授二進位、位元組序和雜湊的互動式位元視覺化器。試試本頁的實驗室——如果覺得有趣,你就準備好了。
專業人士實際能用它做什麼?
快速分類與驗證:確認檔案簽章、發現副檔名偽裝、讀取 EXIF/中繼資料結構、驗證 MD5/SHA-256 完整性,以及用一款防寫、離線的工具瀏覽 TB 級原始磁碟映像檔。
它會向任何地方傳送資料嗎?
它做不到。應用程式既不要求也未編譯任何網路權限。所有鑑識操作、檔案路徑和解析狀態都留在您的工作站上,並永久排除在 iCloud 同步之外。
HexLume 支援哪些語言?
十五種:英文、德文、西班牙文、法文、義大利文、巴西葡萄牙文、日文、韓文、簡體中文、繁體中文、阿拉伯文、希伯來文、俄文、印地文和土耳其文——阿拉伯文和希伯來文擁有完整的由右至左支援。包括使用手冊每一章在內的完整應用程式內目錄均已在地化。
有什麼系統需求?
一台 Mac。HexLume 專為 macOS 原生打造,透過 Mac App Store 發行(bundle:com.profworkbench.HexLume)。
HexLume app icon

在接下來的 60 秒內
掛載你的第一個檔案。

永久免費。永久離線。永久唯讀。HexLume 唯一改變的,是你看待檔案的方式。

免費下載