在windows下,用ultraEdit查看二进制十六进制文件非常方便,而且还可以直接进行编辑。最近我们对shellcode进行查看,我们都是用od命令来查看的,od -t x1 文件名。就可以已十六进制查看。今天偶然发现用vim也可以以二进制和十六进制查看文件,很爽呀。vim -d 文件名,即已二进制形式打开文件。再用命令:%!xxd即可以十六进制查看,同时还可以直接编辑。最后再用:%!xxd -r把它恢复成二进制。
具体的就不写了。详细的参考前辈的博客吧。http://www.cnblogs.com/killkill/archive/2010/06/23/1763785.html 写得很详细。