21 septiembre 2010

Editores hexadecimales - El retorno

De los estupendos comentarios recogidos en la entrada anterior sobre editores hexadecimales, hago una segunda recopilación con todas las utilidades que se quedaron por el camino y que varios lectores han señalado como interesantes.
  • X-Ways WinHex - popular por ser un producto muy orientado a análisis forense, soportando editar distintos sistemas de ficheros, volcados de memoria, plantillas, desarrollo de scripts mediante una API y búsqueda avanzada de cadenas. El precio es muy competitivo 39.41 euros, aunque el hermano mayor WinHex Forensics, completamente enfocado a la realización de forenses, tiene un precio de 819 euros.
  • HxD - se presenta como alternativa gratuita a WinHex (también soporta edición de discos y RAM), búsqueda avanzada, comparación de ficheros,  exportación de datos. Ha sido muy recomendado en los comentarios de la entrada anterior por varios lectores.
  • Bless Hex editor, Ghex y Okteta son tres editores para sistemas Linux, el primero de ellos  y más potente, desarrollado en mono/Gtk, el segundo perteneciente a las herramientas de Gnome y el último incluido en las aplicaciones de KDE. Ghex y Okteta Son bastante básicos (y ligeros) en comparación a otras utilidades, pero cumplen sus funciones.
Bless Hex
Ghex
Okteta
  • pyew es conocido y usado internacionalmente por la comunidad de ingeniería inversa de malware por la facilidad de incluirlo en procesos automáticos de inspección, ya que funciona bajo línea de comandos y está escrito en python. Su uso es sencillo y potente.
  • Beye, es una aplicación portable para windows y linux que permite la previsualización de archivos PE, NE, ELF, además del desensamblado de AVR/Java/i86-AMD64/ARM-XScale/PPC-64. Es gratuita

 
  • Tinyhexer es una herramienta gratuita similar a HxD y WinHex, también soporta automatización de tareas mediante scripts. El único problema es que está descontinuada.

¡Gracias a todas las personas que publicaron comentarios por sus aportaciones!

2 comments :

nauj27 dijo...

A mi el que realmente me gusta para lo básico en Microsoft Windows es Hexplorer.

Te da además mucha información sobre las cabeceras de discos, particiones y otras cosas muy bien detallada.

de libano dijo...

No sabía que hubiese tantos! que variedad!
Recolectar los comentarios en un post ha sido muy buena idea, no me habria enterado de la mitad de los de esta segunda ronda.