Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » X-Ways WinHex

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46

Открыть новую тему     Написать ответ в эту тему

Nep



Moderator
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Обсуждение в Варезнике


Stefan Fleischmann
WinHex - универсальный шестнадцатеричный редактор, полезный для восстановления данных, обработки данных низкого уровня, и безопасности IT. Расширенный инструмент для каждодневного и профессионального использования: просмотр и редактирование всех видов файлов, восстановление удаленных файлов или потерянных данных на жестких дисков с поврежденными файловыми системами или от цифровых камер.
Также включает:  
- Дисковый редактор для жестких дисков, гибких дисков CD-ROM & DVD, ZIP, Smart Media, Compact Flash, ...  
- Мощный браузер каталога для FAT, NTFS, Ext2/3, ReiserFS, CDFS, UDF  
- Редактор оперативной памяти, обеспечивает доступ к виртуальной памяти других процессов.
- Интерпретатор данных, знает 20 типов данных  
- Редактирование структур данных, используя шаблоны (например, чтобы восстановить таблицу разделов / загрузочный сектор)  
- Слияние и разделение файлов, объединяя и деля четные и нечетные байты/слова  
- Анализ и сравнение файлов  
- Удобный гибкий поиск и функции замены  
- Диск отображает и резервные копии (произвольно сжатый или разбитый на архивы на 650 Мбайт)  
- Программируемый интерфейс (API) и при создании сценария (профессионал и специалист лицензируют только),  
- 128-битовое шифрование, контрольные суммы, CRC32, мусор (MD5, SHA-1...)  
- Стирание конфиденциальных файлы надежно, чистка жесткого диска, чтобы защитить вашу секретность  
- Конвертация всех форматов binary, hex ASCII, Intel Hex, and Motorola S
- Наборы символов: ANSI ASCII, IBM ASCII, EBCDIC, (Unicode)
- Мгновенное переключение окна. Печать. Генератор случайных чисел.  
- Поддержка файлов размером свыше 4 Гб


Качать: здесь или здесь

Специальная русская раскладка клавиатуры для WinHex всех версий
Public Announcements

Программы аналогичного назначения:
HxD - бесплатный HEX редактор файлов и дисков с поддержкой русского интерфейса и ввода кириллицы, 100% портабелен.
Hex Editor Neo - 1 из лучших редакторов, в отличие от теперешнего WinHex
поддерживает ввод и поиск русских букв и переключение между множеством кодировок отображения,
многофункционален и создан для удобной работы.
FlexHex - сразу отображает как ASCII, так и Unicode, один из удобных HEX редакторов.
wxHexEditor
BreakPoint Software Hex Workshop
IDM UltraEdit

Всего записей: 41940 | Зарегистр. 24-06-2001 | Отправлено: 23:51 20-12-2001 | Исправлено: Komandor, 17:47 25-12-2022
VidelSamogO



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Я же прошу помощи для составления паттерна для xspf плейлистов. проблема в том, что это обычный xml-формат. И на него похожи первыми символами например fb2 или конфиги различных прог. Так вот для того, чтобы выделить данный тип из других и нужно составить специальный паттерн.

Всего записей: 765 | Зарегистр. 16-08-2008 | Отправлено: 11:20 15-05-2016 | Исправлено: VidelSamogO, 11:37 15-05-2016
sendeg

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ciber SLasH
Я создал файл "File Type Signatures user Search.txt", он подгрузился в wh.
У вас похоже просто опечатка в подписи, должно быть: (.{4}\x47\x1F\xFF\x10\xFF{184}){3,30}
Колонки разделены табулятором.
 
[начало файла]
Description    Extensions    Header    Offset    Footer    Default size    Flags
*** test_for_mts
MTS    MTS;mts    .{4}\x47\x40\x00\x10\x00\x00\xB0\x11\x00(\x00|\x01)\xC1\x00\x00\x00\x00\xE0\x1F\x00\x01\xE1\x00(\x23\x5A\xAB\x82|\x24\xAC\x48\x84)\xFF{163}.{4}\x47\x41\x00\x10\x00\x02\xB0.\x00\x01.\x00\x00\xF0\x01\xF0\x0C\x05\x04HDMV    0    (.{4}\x47\x1F\xFF\x10\xFF{184}){3,30}    10000000/1610612736    b
[конец файла]
 
открыл mix.bin в wh и запустил Tools | Disk Tools | File Recovery by Type...
там выбрал test_for_mts. У меня нашёлся один файл полностью, тот который 00001.mts, а 00006.mts нашёлся обрезанным, так как не была найдена подпись, а её и у исходного файла 00006.mts нет.
Так что всё работает и не ругается.
 
 
Добавлено:
VidelSamogO
Речь о шаблоне (template) или о вырезании файла xspf из другого файла?

Всего записей: 94 | Зарегистр. 25-01-2014 | Отправлено: 13:58 15-05-2016
Ciber SLasH



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
sendeg
Благодарю. Действительно была опечатка.
Сделал такие правила:

Код:
*** Custom
AVCHD-MTS: footer as header    mts    \x47\x40\x00\x10\x00\x00\xB0\x11\x00(\x00|\x01)\xC1\x00\x00\x00\x00\xE0\x1F\x00\x01\xE1\x00(\x23\x5A\xAB\x82|\x24\xAC\x48\x84)\xFF{163}.{4}\x47\x41\x00\x10\x00\x02\xB0.\x00\x01.\x00\x00\xF0\x01\xF0\x0C\x05\x04HDMV    4    .{4}\x47\x40\x00\x10\x00\x00\xB0\x11\x00(\x00|\x01)\xC1\x00\x00\x00\x00\xE0\x1F\x00\x01\xE1\x00(\x23\x5A\xAB\x82|\x24\xAC\x48\x84)\xFF{163}.{4}\x47\x41\x00\x10\x00\x02\xB0.\x00\x01.\x00\x00\xF0\x01\xF0\x0C\x05\x04HDMV    5368709120/68719476736    f
AVCHD-MTS: footer type1    mts    \x47\x40\x00\x10\x00\x00\xB0\x11\x00(\x00|\x01)\xC1\x00\x00\x00\x00\xE0\x1F\x00\x01\xE1\x00(\x23\x5A\xAB\x82|\x24\xAC\x48\x84)\xFF{163}.{4}\x47\x41\x00\x10\x00\x02\xB0.\x00\x01.\x00\x00\xF0\x01\xF0\x0C\x05\x04HDMV    4    (.{4}\x47\x1F\xFF\x10\xFF{184}){3,30}    5368709120/1099511627776    b
AVCHD-MTS: footer type2    mts    \x47\x40\x00\x10\x00\x00\xB0\x11\x00(\x00|\x01)\xC1\x00\x00\x00\x00\xE0\x1F\x00\x01\xE1\x00(\x23\x5A\xAB\x82|\x24\xAC\x48\x84)\xFF{163}.{4}\x47\x41\x00\x10\x00\x02\xB0.\x00\x01.\x00\x00\xF0\x01\xF0\x0C\x05\x04HDMV    4    .{9}\x00\xFF{101}\x08\x08\x08\x21\x01\x01\x01\x04\x20\x20\x20\x20\x84\x04\x04\x04\x1F.{64}    5368709120/1099511627776    b

Почему при выборе "AVCHD-MTS: footer type2" файл не вырезается?
 
У второго файла (00006.MTS) footer такого вида:

Код:
Offset      0  1  2  3  4  5  6  7   8  9  A  B  C  D  E  F
 
0911F930   0F 72 F4 20 47 31 00 34  66 00 FF FF FF FF FF FF   .rф G1.4f.яяяяяя
0911F940   FF FF FF FF FF FF FF FF  FF FF FF FF FF FF FF FF   яяяяяяяяяяяяяяяя
0911F950   FF FF FF FF FF FF FF FF  FF FF FF FF FF FF FF FF   яяяяяяяяяяяяяяяя
0911F960   FF FF FF FF FF FF FF FF  FF FF FF FF FF FF FF FF   яяяяяяяяяяяяяяяя
0911F970   FF FF FF FF FF FF FF FF  FF FF FF FF FF FF FF FF   яяяяяяяяяяяяяяяя
0911F980   FF FF FF FF FF FF FF FF  FF FF FF FF FF FF FF FF   яяяяяяяяяяяяяяяя
0911F990   FF FF FF FF FF FF FF FF  FF FF FF FF FF FF FF 08   яяяяяяяяяяяяяяя.
0911F9A0   08 08 21 01 01 01 04 20  20 20 20 84 04 04 04 1F   ..!....    „....
0911F9B0   FE C7 CF 9F 3E 7C F9 F5  FC F9 5D F3 E7 CF 9F 7F   юЗПџ>|щхьщ]узПџ.
0911F9C0   F3 AB E7 CF 9F 3E 7D DF  CF 95 DF 3E 7C F9 F7 FF   у«зПџ>}ЯП•Я>|щчя
0911F9D0   3A BE 7C F9 F3 E7 DF FC  EA F9 F3 E7 CF 9F 61 02   :ѕ|щузЯькщузПџa.
0911F9E0   80 55 55 55 55 1B 20 6D  C1 B6 B4 00 77 8C C6 6B   ЂUUUU. mБ¶ґ.wЊЖk

Всего записей: 262 | Зарегистр. 07-04-2016 | Отправлено: 15:05 15-05-2016 | Исправлено: Ciber SLasH, 15:21 15-05-2016
sendeg

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ciber SLasH
Ха, вот с этой подписью оба файла вырезаются корректно (не забываем про табуляцию между колонками):
 
AVCHD-MTS: footer combo    mts    \x47\x40\x00\x10\x00\x00\xB0\x11\x00(\x00|\x01)\xC1\x00\x00\x00\x00\xE0\x1F\x00\x01\xE1\x00(\x23\x5A\xAB\x82|\x24\xAC\x48\x84)\xFF{163}.{4}\x47\x41\x00\x10\x00\x02\xB0.\x00\x01.\x00\x00\xF0\x01\xF0\x0C\x05\x04HDMV    4    (.{9}\x00\xFF{101}\x08\x08\x08\x21\x01\x01\x01\x04\x20\x20\x20\x20\x84\x04\x04\x04\x1F.{64}|(.{4}\x47\x1F\xFF\x10\xFF{184}){3,30})    5368709120/1099511627776    b

Всего записей: 94 | Зарегистр. 25-01-2014 | Отправлено: 18:33 15-05-2016
Ciber SLasH



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
sendeg
Благодарю!
Но я так и не понял, почему в моём варианте не работает?

Всего записей: 262 | Зарегистр. 07-04-2016 | Отправлено: 18:38 15-05-2016
sendeg

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ciber SLasH
И в вашем варианте у меня работает, может где пробел затесался вместо табулятора?
Правда выбирал я либо тип1, либо тип2.

Всего записей: 94 | Зарегистр. 25-01-2014 | Отправлено: 19:18 15-05-2016
Ciber SLasH



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
sendeg
Что-то не работает мой вариант. Ничччего не понимаю...
У меня версия 18.7 SR-2.
Варианты поиска выбирал всякие разные.
Но мой вариант не работает.
Может сбросите свою сборку WinHex-а, где работает мой вариант?

Всего записей: 262 | Зарегистр. 07-04-2016 | Отправлено: 02:06 16-05-2016
sendeg

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ciber SLasH
Ваш вариант работает (в смысле полностью извлекает файл либо типа 1, либо типа 2) при выборе подписи либо типа 1, либо типа 2 соответственно.

Всего записей: 94 | Зарегистр. 25-01-2014 | Отправлено: 20:20 16-05-2016
Ciber SLasH



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
sendeg
Не работает у меня мой вариант. Вот моя сборка WinHex (пароль стандартный).
Вот видео с ошибкой: https://youtu.be/LkQqkiMVlso

Всего записей: 262 | Зарегистр. 07-04-2016 | Отправлено: 23:37 16-05-2016 | Исправлено: Ciber SLasH, 23:37 16-05-2016
sendeg

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ciber SLasH
Судя по ошибке "An exception of type 216" - со сборкой чего-то не то.
Хотя, возможно виной - длинные названия "AVCHD-MTS: footer ...". Вот текст из руководства:
1 колонка: File Type
Читаемое человеком обозначение типа файла, например "JPEG". Всё после первых 19 символов игнорируется.

Всего записей: 94 | Зарегистр. 25-01-2014 | Отправлено: 18:55 17-05-2016 | Исправлено: sendeg, 04:37 19-05-2016
Ivan 3259 r1



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
WinHex 18.8 SR4  23 May 2016

Цитата:
* Fixed an exception error that could occur in v18.8 when uncovering embedded data in P7M and VCF files.
* The file header signature search option "Output as child objects of existing files if suitable" did not work correctly. It did not check the surroundings of carved files thoroughly enough and occasionally made wrong decisions about whether to present newly added files as child objects. That was fixed.
* Fixed an error in Quoted Printed decoding.
* X-Tension API: In all releases from today, ProcessItem[Ex] is also called for virtual files such as "Free space" as part of volume snapshot refinement although these files are otherwise largely ignored by that operation.

Всего записей: 1213 | Зарегистр. 28-03-2016 | Отправлено: 05:06 24-05-2016
Ivan 3259 r1



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
WinHex 18.8 SR8   Jun 14, 2016

Цитата:
* The XML list export did not include the contents of the "Report table" column. That was fixed.
* Prevented a rare exception error that could occur when the case was saved.

Всего записей: 1213 | Зарегистр. 28-03-2016 | Отправлено: 20:39 20-06-2016
Victor33Man



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
В версии 18.9 появился Dokan.exe.
О продукте:
http://dokan-dev.github.io/
https://habrahabr.ru/post/111186/
Судя по описанию, в Winhex он нужен для версии Forensics.
А зачем он в обычной присутствует?

Всего записей: 273 | Зарегистр. 06-04-2016 | Отправлено: 14:08 18-08-2016 | Исправлено: Victor33Man, 14:09 18-08-2016
sendeg

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Victor33Man
Судя по руководству, - может использоваться wh с любым типом лицензии, даже ознакомительной, бесплатной для монтирования контейнеров файлов данных (evidence file container - уже имеющихся, ведь сами контейнеры wh делать не умеет), в которых не более 1000 объектов. Для xwf такого ограничения нет, там можно монтировать много чего. А полезно, например, для проверки контейнеров антивирусом или анализа содержимого контейнера внешней программой.
В xwf монтирование работает для всех поддерживаемых файловых систем, для всех поддерживаемых методов разделения, для всех поддерживаемых типов образов (сырые образы, .e01, VDI, VMDK, VHD и, конечно, контейнеры файлов данных), даже для образов внутри образов, также для разделов физически пристыкованных дисков, форматированных файловой системой, неизвестной Windows. Доступ ко всем файлам полностью только для чтения, монтирование томов в образах или разделах диска не изменяет ничего в образе/ на диске.

Всего записей: 94 | Зарегистр. 25-01-2014 | Отправлено: 19:12 18-08-2016
SAT31



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
WinHex 19.0
Изменения:
* The cascading style sheet (CSS) definitions for the case report in the text file "Case Report.txt" now come with plenty of built in explanations that should make it easier to adjust the formatting to your liking.
 
* Option to classify files that you specifically attach to a certain directory or file as what they actually are, e.g. video stills produced outside of X-Ways Forensics, e-mails extracted from e-mail archives outside of X-Ways Forensics, OLE2 objects, attachments of various kinds (in particular of PDF documents), etc. etc. If properly classified as video stills, the attached pictures will be used as previews for the respective parent video file for example. The classification can be seen in the Description column.
 
* Files that are attached to their respective original counterparts in the volume snapshot automatically via Unique ID now adopt the classification of the original files. Except if the original files have no special classification, in which case the attached files will be marked as attached files.
 
* Ability to specify the internal description of an image and the examiner name when imaging media automatically through the command line interface. For example,
:1 "|e01|G:\Test.e01|My description|Inspector Columbo
will acquire the disk with the internal number 1 in Windows in .e01 evidence file format with the name "Test.e01" in the directory G:, with the "My description" as the description and "Inspector Columbo" as the examiner. The parameters are delimited with pipes and may contain spaces. The order of these parameters is fixed. Description and examiner name are optional.
 
* Recover/Copy: Option to skip files if files with identical names already exist in the output directory.
 
* Several minor improvements.

Всего записей: 9261 | Зарегистр. 11-09-2009 | Отправлено: 15:27 17-10-2016
shveicar



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Есть вопрос к тем, кто уже освоил данную программу.
Решил попробовать извлечь с помощью неё флеш ролик встроенный в exe.
Есть видео с инструкцией на ютубе https://www.youtube.com/watch?v=ilLegX1KfNE
Но есть проблема с настройками самой программы.
Дело в том, что в этом видео ролике, автор производит выделение нужного блока с данными, с помощью вычисления размера взятого из заголовка.
На этом скриншоте:  
 
   
 
видно как размер блока указан в десятиричном виде, в то время как во всех найденных мною версиях программы WinHex,  там идут Hex значения:
 
   
 
По всей видимости, дело в настройках по умолчанию..
Пытался искать в настройках, переключение выбора для блоков, но так и не нашел, может подскажете, где расположены  настройки отвечающие за этот выбор?  
 
Спасибо.

Всего записей: 333 | Зарегистр. 26-09-2010 | Отправлено: 21:27 26-10-2016
375



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
shveicar
Options->General->Hexadecimal offsets
Если в русской версии - то так:
Настройки->Общие->Смещения в хекс
Подробнее...

Всего записей: 344 | Зарегистр. 01-08-2006 | Отправлено: 22:21 26-10-2016 | Исправлено: 375, 22:24 26-10-2016
shveicar



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
375
Спасибо за подробный ответ.
Просто, только начал изучать эту программу, поэтому мой вопрос мог показаться наивным
Кстати, способ который описывается в том видео ролике, работает далеко не всегда.
Например я вычислил размер блока, как там и сказано, но этот размер оказался не полным, в результате сохранения, флэшка оказывается битой.
В общем в итоге, выделил блок вручную, до момента где начинается цепочка с нулями.  
Это рабочий вариант..

Всего записей: 333 | Зарегистр. 26-09-2010 | Отправлено: 16:46 28-10-2016 | Исправлено: shveicar, 16:49 28-10-2016
Gideon Vi

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Это рабочий вариант..

можно проще EXE to SWF converter/unprotector 3.4

Всего записей: 8084 | Зарегистр. 02-02-2004 | Отправлено: 18:06 28-10-2016
sendeg

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вдогонку... Отображение смещения можно быстро переключать щелчком мышки в колонке Offset

Всего записей: 94 | Зарегистр. 25-01-2014 | Отправлено: 20:03 28-10-2016
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46

Компьютерный форум Ru.Board » Компьютеры » Программы » X-Ways WinHex


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru