X-Ways Forensics v20.1

2022-08-28发布者:郝悦皓大小: 下载:0

文件大小:

软件介绍

X-Ways Forensics 软件功能

·磁盘克隆和镜像功能,进行完整数据获取

·可分析 RAW/dd/ISO/VHD/VMDK 格式原始数据镜像文件中的完整目录结构,支持分段保存的镜像文件

·支持磁盘,RAID,扇区大小为8KB最大2TB的镜像的完全访问

·支持对OD、RAID0、RAID 5、RAID 5EE, RAID 6, Linux软RAID, Windows动态磁盘和LVM2等磁盘阵列

·自动识别丢失/删除的分区

·支持FAT12, FAT16, FAT32, exFAT, TFAT, NTFS, Ext2, Ext3, Ext4, Next3, CDFS/ISO60/Joliet, UDF文件系统

·无需修改原始硬盘或镜像纠正分区表或文件系统数据结构来解析文件系统

·察看并获取 RAM和虚拟内存中的运行进程

·多种数据恢复功能,可对特定文件类型恢复

·基于GREP符号文件头签名数据库

·支持20种数据类型解释

·使用模板查看和编辑二进制数据结构

·数据擦除功能,可彻底清除存储介质中残留数据

·可从磁盘或镜像文件中收集残留空间、空余空间、分区空隙中

·创建证据文件中的文件和目录列表

·能够非常简单地发现并分析ADS数据(NTFS交换数据流)

·支持多种哈希计算方法 (CRC32, MD4, ed2k, MD5,SHA-1, SHA-256, RipeMD…)

·强大的物理搜索和逻辑搜索功能,可同时搜索多个关键词

·在NTFS卷中为文件记录数据结构自动加色

·书签和注释

·可以运行在Windows FE中等Windows环境

·配合F-Response可进行远程计算机分析

X-Ways Forensics 软件特色

1、X-Ways Forensics提供数据提取功能

2、快速从电脑上提取证据内容

3、可以在软件上分析文件哈希值,可以验证文件是否被修改

4、提供镜像分析,直接将磁盘镜像加载到软件查询数据

5、可以在软件快速分析磁盘数据,将数据块显示

6、可以对文件系统数据结构搜索

7、支持文件头签名搜索、逐块散列和匹配

发表评论(共0条评论)
请自觉遵守互联网相关政策法规,评论内容只代表网友观点,发表审核后显示!

版权声明:

1 本站所有资源(含游戏)均是软件作者、开发商投稿,任何涉及商业盈利目的均不得使用,否则产生的一切后果将由您自己承担!

2 本站将不对任何资源负法律责任,所有资源请在下载后24小时内删除。

3 若有关在线投稿、无法下载等问题,请与本站客服人员联系。

4 如侵犯了您的版权、商标等,请立刻联系我们并具体说明情况后,本站将尽快处理删除,联系QQ:2499894784

返回顶部