Как перепрыгнуть на X байтов вниз в hexedit?

получить информацию об арке

uname -m

см. uname --помощь

1
01.05.2021, 19:23
1 ответ

Ну, помимо использования, например,. bcили ваша оболочка (просто echo "$((0xB79C6440 + 1234))), вы не можете.

Давайте будем честными, hexedit— прекрасный инструмент с давними -традициями, но вряд ли это лучший шестнадцатеричный редактор, если вы действительно пытаетесь перемещать сложные файлы:

  • если вы ищете исполняемый программный код/библиотеки, radare2— очень мощный инструмент, который также позволяет вам напрямую отслеживать переходы, может анализировать двоичный файл для извлечения функций, анализировать энтропию в областях файла, чтобы найти конкретный контент и т. д.
  • Если вы хотите проанализировать формат файлов для хранения данных, возможно, вам больше подойдет sbud Анге Альбертини . Есть изящная презентация по этой проблеме.
  • В любом случае, если вы привыкли использовать emacs, угадайте, какой основной режим существует
  • В vim есть довольно популярный режим шестнадцатеричного -редактора :, на самом деле, это один из наиболее часто используемых инструментов для простого вывода содержимого файла в шестнадцатеричном формате (, а не для интерактивного перехода по нему ). ] получил свое название от него, xxd. Вы входите в режим редактирования hex -, набрав :%xxdв vim.

Глядя на ваш дамп, похоже, что он будет загружаться как образ процесса или непосредственно как «голое» -встроенное ПО :Radare2 r2— это инструмент, который можно использовать, на самом деле.

1
28.07.2021, 11:35

Теги

Похожие вопросы