comment
IRC Chat
play_arrow
Este sitio utiliza cookies propias y de terceros. Si continúa navegando consideramos que acepta el uso de cookies. OK Más Información.

WinHex Editor Hexadecimal

  • 0 Respuestas
  • 6936 Vistas

0 Usuarios y 1 Visitante están viendo este tema.

Desconectado Alejandro9999

  • *
  • Underc0der
  • Mensajes: 452
  • Actividad:
    0%
  • Reputación 1
  • Humildad y sencillez ante todo.
    • Ver Perfil
« en: Enero 10, 2013, 04:03:51 am »
WinHex


 
WinHex es un editor hexadecimal universal por medio del cual podemos acceder a los datos ocultados por el resto de los programas y la edición de los mismos mediante planillas.

WinHex es apto para su uso forense y en peritajes informáticos, ya que puede interpretar datos reconociendo hasta 20 tipos distintos y concatenar, partir, unir, analizar y comparar archivos entre otros.

WInHex es también una poderosa herramienta de sistema, ya que permite el editado de la memoria RAM; editado del directorio FAT, NTFS, ExT2/3, ReiserFS, CDFS, UDF; borrado irreversible de datos; realizar búsquedas y reemplazos.

Estas son algunas de las características clave de "WinHex":

Clonación de disco, creación de imágenes de disco:
· Es útil para producir duplicados exactos de discos/unidades, por ejemplo, para guardar el tiempo para una instalación completa del sistema operativo y otro software para varios ordenadores y discos del mismo tipo, o para restaurar una instalación en ejecución en caso de pérdida de datos/Windows dañado (restauración de una copia de seguridad). También es útil para especialistas forenses en informática, debido a que necesitan trabajar en una copia al buscar pruebas en el disco de objeto. Puedes clonar directamente, o desde un archivo de imagen. Menú: Herramientas | Herramientas de disco | Clonar discos

Editor de RAM:
· Por ejemplo, para la depuración (programación), para examinar y manipular cualquier programa en ejecución y, en particular, videojuegos (cheating). Herramientas | Editor de RAM

Análisis de archivos:
· Por ejemplo, para determinar el tipo de datos recuperados como cadenas de clúster perdidas por ScanDisk o chkdsk. Ejemplos: Herramientas | Analizar archivos

Borra archivos o discos confidenciales:
· así que nadie (tampoco los informáticos de análisis forense) podrá recuperarlos. Para borrar un archivo de modo seguro utiliza el Administrador de archivos | Eliminar irreversiblemente. Para limpiar el disco abre el disco con el editor de disco y utiliza Editar | Rellenar sectores de disco. Por ejemplo, rellena con cero bytes (valor hexadecimal 00) o bytes aleatorios. WinHex funciona de acuerdo con la norma en DoD 5220.22-M. Consulta X-Ways Security.

Borra el espacio no utilizado y el margen de retraso:
· para cerrar pérdidas de seguridad, destruir con seguridad los archivos clasificados previamente existentes que han sido eliminados de la manera tradicional, o reducir el tamaño de las copias de seguridad de los discos (como copias de seguridad de WinHex o Norton Ghost), ya que el espacio inicializado puede ser comprimido en 99%. En las unidades NTFS, WinHex incluso se ofrecerá a limpiar todos los registros de archivo $Mft (tabla maestra de archivos) que no se utilizan actualmente debido a que todavía pueden contener nombres y fragmentos de archivos previamente almacenados en ellos. El espacio no utilizado puede encontrarse en el final no utilizado del último clúster asignado a un archivo, que generalmente contiene rastros de los archivos previamente existentes. El margen de retraso - como todo lo demás - está procesado por WinHex muy rápido. Consulta X-Ways Security.

ASCII - conversión de EBCDIC:
· Permite intercambiar texto entre los ordenadores de cuadros principales y el PC en ambas direcciones. Incluso puedes personalizar la tabla de traducción de caracteres en WinHex (ebcdic.dat) para tus propias necesidades. Editar | Convertir
· Conversión binaria, ASCII hexadecimal, Intel Hex y Motorola S
· z. B. para programadores (E)PROM. Editar | Convertir
· Unifica y divide bytes/palabras pares e impares para los programadores (E)PROM. Administrador de archivos | Unificar/Dividir

Edita convenientemente la estructura de datos:
· Utiliza plantillas personalizadas. Descarga un tutorial. Vista | Administrador de plantillas

División de archivos que no caben en un disco:
· Administrador de archivos | Dividir/Concatenar
· WinHex como una herramienta de aprendizaje y reconocimiento
Estarás sorprendido al encontrar texto eliminado hace tiempo en los archivos DOC. Descubre lo que varios programas de software guardan en sus archivos. Estudia formatos de archivo desconocidos y aprende cómo funcionan. Investiga, por ejemplo, cómo están estructurados los archivos ejecutables y cómo se cargan en la memoria RAM. Las posibilidades son prácticamente ilimitadas. Aquí es otra importante:
· Encuentra valores interesantes (por ejemplo, el número de vidas, municiones, etc.) en los archivos del juego guardados utilizando la búsqueda combinada o mediante la utilidad de comparación de archivos, para manipulación posterior.

Manipula archivos guardados del juego:
· para cualquier juego de ordenador, siguiendo las instrucciones existentes desde sitios que engañan en Internet o para el desarrollo de tus propios trucos.

Actualización de máquina de discos MP3 y Microsoft Xbox con una unidad de disco duro más grande:
· Para actualizar el nuevo disco duro debe estar preparado en primer lugar. Esto es donde necesitas WinHex. Ofrece instrucciones para Nomad MP3 jukebox de Creative, DAP jukebox y Microsoft Xbox. También puedes cambiar el nombre de tu Xbox.

Manipulación de texto:
· que uno no debería modificar, por ejemplo en archivos binarios. No es conveniente, pero es posible traducir prácticamente cualquier software en otro lenguaje de edición de texto en los archivos ejecutables, por ejemplo, si el código fuente no está disponible (por ejemplo, se pierde). O deseas editar texto en archivos de cierto tipo binario que la aplicación no permite modificar. Por ejemplo, los programadores pueden encontrar que su compilador crea automáticamente un archivo de configuración de su proyecto cuyo nombre de archivo (nombre de la aplicación + cfg) entra en conflicto con un archivo que su propio software utiliza. Si tus leyes locales y la licencia lo permiten, edita el archivo ejecutable del compilador que funciona sin problemas (por ejemplo, con la extensión de nombre de archivo "CNF").
· Visualiza y manipula archivos que usualmente no se pueden editar porque están protegidos por Windows (por ejemplo, el archivo de intercambio, archivos temporales de Internet Explorer), mediante el editor de disco. Herramientas | Editor de discos

Visualiza, edita y repara áreas del sistema:
· como el registro de arranque maestro con sus sectores de inicio y la tabla de partición. Herramientas | Editor de disco | Botón de acceso

Oculta datos o descubre los datos ocultos:
· por ejemplo, detrás del supuesto final de archivos JPG (esteganografía), o en partes no utilizadas de unidades lógicas o discos físicos. WinHex admite específicamente el acceso a sectores excedentes que no están en uso por el sistema operativo ya que no se agregan a un clúster o cilindro.

Copia y pega:
· Utiliza copiar y pegar o copiar y escribir (= sobrescribir) con archivos, discos y RAM. Puedes copiar libremente desde un disco y escribir el contenido del portapapeles en un disco, sin relación con los límites del sector.

Opciones de deshacer ilimitadas:
· Al editar, invierte cualquiera de sus pasos. Está limitado sólo por el espacio disponible en el disco. Editar | Deshacer

Salta atrás y adelante:
· WinHex mantiene un historial de tus saltos y te permite volver atrás e ir adelante en la cadena, como un navegador de Internet. Posición | Anterior/siguiente

Secuencias de comandos:
· Edición automatizada de archivos mediante secuencias de comandos, para acelerar las tareas rutinarias recurrentes o llevar a cabo ciertas tareas en ordenadores remotos desatendidos. La capacidad de ejecutar secuencias de comandos otras que las secuencias de comandos de ejemplo suministradas se limita a los titulares de una licencia profesional. Las secuencias de comandos se pueden ejecutar desde el centro de inicio o la línea de comandos. Mientras se ejecuta una secuencia de comandos, puedes presionar Esc para cancelar. Con su amplia gama de aplicaciones, las secuencias de comandos reemplazan la función de rutina conocida desde las versiones anteriores de WinHex. Obtén más información acerca de las secuencias de comandos en la ayuda del programa.

API (interfaz de programación de aplicaciones):
· Los usuarios profesionales pueden también hacer buen uso de las avanzadas capacidades de WinHex en sus propios programas escritos en Delphi, C o C++ o Visual Basic. La API de WinHex proporciona una interfaz cómoda para el acceso aleatorio a archivos y discos (a nivel de sector). Las funciones proporcionadas son similares a los comandos de secuencias de comandos.

Recuperación de datos:
· para archivos eliminados erróneamente o generalmente después de una experimentada pérdida de datos. Se puede realizar manual o automáticamente. Hay un modo de recuperación automática de unidades FAT12, FAT16, FAT32 y NTFS llamado "Recuperación por nombre de archivo" que simplemente requiere que se especifique una o más máscaras de archivo (como GIF, John*DOC, etc.). WinHex hará el resto. A través del menú del botón de acceso, un mecanismo de recuperación está disponible para unidades FAT que vuelve a crear estructuras de directorio anidadas completas. Otro mecanismo ("Recuperación de archivos por tipo," antiguamente "recuperación de archivo") se puede utilizar en cualquier sistema de archivos y recupera todos los archivos de un tipo determinado en un momento. Tipos de archivo compatibles: JPG, PNG, GIF, TIF, BMP, DWG, PSD, RTF, XML, HTML, EML, DBX, DOC/XLS, MDB, WPD, EPS/PS, PDF, QDF, PWL, ZIP, RAR, WAV, AVI, RAM, RM, MPG, MOV, ASF, MID. En particular, los propietarios de cámaras digitales bastante a menudo tienen problemas con sus archivos multimedia. WinHex es probable que ayude con esta función automatizada que hace buen uso de la existencia de encabezados de archivo (firmas características en el comienzo de un archivo). Herramientas | Herramientas de disco | Recuperación de archivos

Verificación del ordenador/forense:
· WinHex es una herramienta invaluable en manos de especialistas en investigación informática en la empresa privada y la aplicación de la ley.

Descarga de confianza (un problema de seguridad):
· Al transferir material no clasificado desde una unidad de disco duro clasificada a los medios no clasificados debes estar seguro de que un archivo copiado no tendrá ninguna información extraña en ningún grupo o sector copiado falsamente junto con el archivo real, ya que este espacio todavía puede contener datos clasificados desde un tiempo cuando fue asignado a otro archivo. El comando Herramientas | Especialista en herramientas | Copia exactamente copia el archivo en su tamaño actual, no todos los sectores o grupos. Ni un byte más allá del final del archivo se copiará en el disco de destino. Minimiza tus riesgos de IT. Requiere una licencia de especialista.

Cifrado de 128 bits:
· para hacer que los archivos no se puedan leer por otros. Editar | Convertir

Cálculo de la suma de comprobación/recopilación:
· para asegurar de que un archivo no está dañado y no fue manipulado, o para identificar archivos conocidos comunes. Herramientas | Calcular el hash

Generación de datos seudoaleatorios:
· para diversos fines (por ejemplo, simulación científica). Editar | Llenar el archivo

Para utilizar WinHex necesitas:

* Sistema operativo: XP / 2000 / Vista / 2003 / 7

Link de descarga: You are not allowed to view links. Register or Login

Manual de Winhex: You are not allowed to view links. Register or Login
« Última modificación: Mayo 01, 2014, 02:55:17 pm por Expermicid »

 

¿Te gustó el post? COMPARTILO!