owlsecx/OHex

GitHub: owlsecx/OHex

OHex 是一款无依赖的二进制取证分析利器,集十六进制查看、字符串与熵值分析、结构解析、二进制比对与补丁于一体,专攻恶意软件研究与二进制取证场景。

Stars: 0 | Forks: 0

# 🔍 OHex

## 📌 概述 OHex 专为需要深入分析原始二进制数据的取证分析师和逆向工程师设计。它将简洁的 hex 查看器与强大的分析模块相结合,适用于恶意软件研究、文件雕刻和二进制取证分析。 ## 🖥️ 模块 | # | 模块 | 描述 | |----|---------------------------|-------------| | **[1]** | **Hex Viewer** | 经典 hex + ASCII 转储,支持偏移量导航 | | **[2]** | **String Extractor** | 查找 ASCII、Unicode、URL、IP、邮箱、机密信息 | | **[3]** | **File Type Detect** | Magic bytes 识别 + 嵌入式签名检测 | | **[4]** | **Entropy Analyzer** | 检测加密、加壳或隐藏数据 | | **[5]** | **Binary Search** | 搜索 hex、ASCII 或正则表达式模式 | | **[6]** | **Byte Statistics** | 频率热力图和字节分布统计 | | **[7]** | **Binary Diff** | 逐字节比较两个文件 | | **[8]** | **Hex Patch** | 在特定偏移量处修改字节 | | **[9]** | **Structure Parser** | 解析 PE、ELF、ZIP、PDF 内部结构 | | **[10]**| **Data Converter** | 在 Hex/Dec/Bin/ASCII/Base64/URL 之间转换 | ## 📊 核心功能 - **Hex Viewer** — 偏移量导航,彩色 ASCII 侧边栏 - **String Extraction** — ASCII、Unicode、URL、IP、邮箱、机密信息、注册表键值、Base64 - **Magic Detection** — 40+ 种文件签名(JPEG, PNG, PDF, ZIP, ELF, PE, MP4, SQLite 等) - **Entropy Analysis** — 可视化块熵图,具备高熵警报功能 - **Binary Search** — 字面 hex、ASCII 或正则表达式模式匹配 - **Binary Diff** — 并排比较,高亮显示差异 - **Hex Patch** — 安全的字节级编辑(生成修改后的副本) - **Structure Parsing** — PE、ELF、ZIP、PDF 头部的详细解析 - **Data Converter** — 多种格式间的快速转换 - **Export** — 所有模块均支持 JSON 和 TXT 格式报告导出 ## ⚙️ 需求 - **Linux 或 Windows** - **无额外依赖** — 仅使用 Python 标准库 ## 🚀 用法 ``` ./OHex 📁 Output Live Hex Dumps — Color-coded hex + ASCII with context String Reports — Categorized findings (URLs, IPs, secrets, Base64…) Entropy Maps — Visual representation of high/low entropy regions JSON/TXT Exports — Full structured reports for each operation 📦 Part of OwlSec Toolkit This tool is part of the OwlSec suite — a collection of 300+ security and privacy tools. 🔗 owlsec.org ©️ License Proprietary — © Khaled S. Haddad Tools are distributed as pre-built executables. Source code is proprietary. AUTHORISED FORENSIC BINARY ANALYSIS USE ONLY ```
标签:DAST, DeepSeek, DInvoke, DNS 反向解析, ELF解析, Hex Viewer, IP 地址批量处理, PE解析, 二进制修补, 二进制分析, 二进制差异对比, 云安全监控, 云安全运维, 云资产清单, 字符串提取, 恶意软件分析, 数字取证, 数据恢复, 文件类型识别, 文件雕刻, 熵值分析, 结构解析, 自动化脚本, 逆向工具, 逆向工程, 静态分析