文件大小:
軟件介紹
軟件簡介
X-Ways Forensics正式版是為計算機取證分析人員提供的一個功能強大的、綜合的取證、分析軟件,可在 Windows XP/2003/Vista/2008/7/8/8.1/2012/10操作系統(tǒng)下運行,支持32 /64 位, Standard/PE/FE等版本。(Windows FE is described here, here and here.) 與其他競爭產(chǎn)品相比,由于它在運行時占用的資源更少,因此它在工作時更高效,運行更快速,并且能恢復(fù)已刪除的文件,還能搜索到其他軟件搜索不到的結(jié)果,還包含許多特有的功能,最重要的是成本更低廉。X-Ways Forensics 可隨身攜帶,能夠通過U盤在任意Windows操作系統(tǒng)下使用,無需安裝。不像其他一些取證分析工具那樣,X-ways Forensics不需要使用者設(shè)置數(shù)據(jù)庫等繁瑣的操作,并且超小化的安裝包可以在數(shù)秒內(nèi)下載并安裝。它可以與WinHex hex和 disk editor 緊密結(jié)合,提供高效率的工作流模型, 這樣計算機取證調(diào)查員就可以與使用X-Ways Investigator 的調(diào)查員共享數(shù)據(jù),協(xié)同工作。
功能介紹
·磁盤克隆和鏡像功能,進行完整數(shù)據(jù)獲取
·可分析 RAW/dd/ISO/VHD/VMDK 格式原始數(shù)據(jù)鏡像文件中的完整目錄結(jié)構(gòu),支持分段保存的鏡像文件
·支持磁盤,RAID,扇區(qū)大小為8KB最大2TB的鏡像的完全訪問
·支持對JBOD、RAID0、RAID 5、RAID 5EE, RAID 6. Linux軟RAID, Windows動態(tài)磁盤和LVM2等磁盤陣列
·自動識別丟失/刪除的分區(qū)
·支持FAT12. FAT16. FAT32. exFAT, TFAT, NTFS, Ext2. Ext3. Ext4. Next3. CDFS/ISO9660/Joliet, UDF文件系統(tǒng)
·無需修改原始硬盤或鏡像糾正分區(qū)表或文件系統(tǒng)數(shù)據(jù)結(jié)構(gòu)來解析文件系統(tǒng)
·察看并獲取 RAM和虛擬內(nèi)存中的運行進程
·多種數(shù)據(jù)恢復(fù)功能,可對特定文件類型恢復(fù)
·基于GREP符號維護文件頭簽名數(shù)據(jù)庫
·支持20種數(shù)據(jù)類型解釋
·使用模板查看和編輯二進制數(shù)據(jù)結(jié)構(gòu)
·數(shù)據(jù)擦除功能,可徹底清除存儲介質(zhì)中殘留數(shù)據(jù)
·可從磁盤或鏡像文件中收集殘留空間、空余空間、分區(qū)空隙中信息
·創(chuàng)建證據(jù)文件中的文件和目錄列表
·能夠非常簡單地發(fā)現(xiàn)并分析ADS數(shù)據(jù)(NTFS交換數(shù)據(jù)流)
·支持多種哈希計算方法 (CRC32. MD4. ed2k, MD5.SHA-1. SHA-256. RipeMD...)
·強大的物理搜索和邏輯搜索功能,可同時搜索多個關(guān)鍵詞
·在NTFS卷中為文件記錄數(shù)據(jù)結(jié)構(gòu)自動加色
·書簽和注釋
·可以運行在Windows FE中等Windows環(huán)境
·配合F-Response可進行遠(yuǎn)程計算機分析
x-ways forensics軟件特色
1.查看Windows事件日志文件(.EVT,.EVTX),Windows快捷方式(.LNK)文件,Windows預(yù)讀取文件,$LogFile, $UsnJrnl,還原點change.log,Windows任務(wù)計劃程序(.job),$EFS LUS, INFO2.還原點change.log.1.wtmp/utmp/btmp log-in records登錄記錄,MacOS X系統(tǒng)kcpassword,AOL-PFC,OutlookNK2自動完成文件,Outlook的WAB地址簿,IE瀏覽器travellog(又名RecoveryStore),IE瀏覽器index.dat歷史記錄和瀏覽器緩存數(shù)據(jù)庫,SQLite數(shù)據(jù)庫,如Firefox瀏覽歷史,F(xiàn)irefox下載,F(xiàn)irefox表單歷史,F(xiàn)irefox插件,Chrome的cookie,Chrome歷史歸檔,Chrome歷史記錄,Chrome登錄數(shù)據(jù),Chrome網(wǎng)頁數(shù)據(jù),Safari瀏覽器緩存,Safarifeeds,Skype聯(lián)系人和文件傳輸?shù)膍ain.db數(shù)據(jù)庫等等
2.提取元數(shù)據(jù),并從各種文件類型的內(nèi)部創(chuàng)建時間戳,并允許通過他們過濾,如MS Office,OpenOffice,StarOffice,HTML,MDI,PDF,RTF,WRI,AOL,PFC,ASF,WMV,WMA,MOV,AVI,WAV, MP4.3GP,M4V,M4A,JPEG,BMP,THM,TIFF,GIF,PNG,GZ,ZIP,PF,IEcookies,DMP內(nèi)存轉(zhuǎn)儲,hiberfil.sys,PNF,SHD和SPL打印機后臺的Tracking.log, MDB,MS Access數(shù)據(jù)庫,manifest.mbdx/.mbdb iPhone備份
3.可以從任何其他類型的文件中提取幾乎任何一種嵌入式文件(包括圖片),從JPEG和縮略圖緩存中提取縮略圖,從跳轉(zhuǎn)
版權(quán)聲明:
1 本站所有資源(含游戲)均是軟件作者、開發(fā)商投稿,任何涉及商業(yè)盈利目的均不得使用,否則產(chǎn)生的一切后果將由您自己承擔(dān)!
2 本站將不對任何資源負(fù)法律責(zé)任,所有資源請在下載后24小時內(nèi)刪除。
3 若有關(guān)在線投稿、無法下載等問題,請與本站客服人員聯(lián)系。
4 如侵犯了您的版權(quán)、商標(biāo)等,請立刻聯(lián)系我們并具體說明情況后,本站將盡快處理刪除,聯(lián)系QQ:2499894784
- 千億體育手機版本v2.0.1 安卓版
- tplink物聯(lián)電腦版(原tplink安防) v2.12.17.
- Sandboxie Plus v1.9.8 / v5.64.8 開源電腦
- 字魂100號方方先鋒體字體包免費版
- 奧維互動地圖奧維地圖PC破解版VIP V9.0.6
- 蘭博對戰(zhàn)平臺 V1.38.6 官方最新版 / 蘭博玩
- reWASD(Xbox One手柄映射工具) V6.0.1.5190
- mtool修改器 V2023.11 官方最新版 / mtool
- 115轉(zhuǎn)存助手ui優(yōu)化版腳本 V3.9.1 綠色免費
- iSecure Center電腦客戶端 V1.5.0 官方版
點擊加載更多評論>>