網友評分: 5.1分
X-Ways破解版是一款非常專業的綜合取證分析軟件。該軟件有著強大的動態過濾功能以及膚色圖片檢測功能等,可以運行關鍵詞搜索,支持邏輯搜索和索引搜索,可以隨身攜帶,通過U盤就能在任意Windows操作系統下使用,無需安裝。
1、完整的案件管理和日志記錄功能
2、自動生成HTML格式案件報告,可以用Word等程序查看并編輯
3、文件閱讀器 支持上百種文件格式
4、支持文件打印,且可在封面中包含文件元數據信息
5、支持讀取包含 FAT12/16/32, TFAT, exFAT, NTFS, Ext2/3/4, Next3?, CDFS, UDF, HFS, HFS+, ReiserFS, Reiser4, UFS, UFS2文件系統的 6、存儲介質或鏡像文件
7、可識別 DD鏡像和 .e01 證據文件格式
8、可分析X-Ways Forensics制作的證據文件管理器中的文件
9、能夠運行關鍵詞搜索,支持邏輯搜索和索引搜索
10、強大的搜索及搜索結果預覽功能,支持關鍵字臨近的上下文預覽。如:可搜索Documents and Settings目錄下,最后訪問時間為2004年,包含關鍵詞A, B, D 的doc和ppt文件
11、以縮略圖方式預覽圖片,日歷方式查看文件日期
12、案件報告中可關聯文件注釋或過濾信息
13、可標記文件,并將所標記的文件添加至自定義案件報告中
14、軟件窗口左側顯示目錄數結構,能夠瀏覽并標記相關目錄及子目錄
15、強大的動態過濾功能,能以文件類型、哈希庫、時間、文件大小、注釋、報告表等方式組合進行文件過濾
16、通過遞歸瀏覽功能,同時顯示所有目錄下的文件和刪除數據
17、膚色圖片檢測功能,(根據膚色比例,以畫廊方式排序,加速對色情圖片、黑白圖片的搜索)
1.查看Windows事件日志文件(.EVT,.EVTX),Windows快捷方式(.LNK)文件,Windows預讀取文件,$LogFile, $UsnJrnl,還原點change.log,Windows任務計劃程序(.job),$EFS LUS, INFO2,還原點change.log.1,wtmp/utmp/btmp log-in records登錄記錄,MacOS X系統kcpassword,AOL-PFC,OutlookNK2自動完成文件,Outlook的WAB地址簿,IE瀏覽器travellog(又名RecoveryStore),IE瀏覽器index.dat歷史記錄和瀏覽器緩存數據庫,SQLite數據庫,如Firefox瀏覽歷史,Firefox下載,Firefox表單歷史,Firefox插件,Chrome的cookie,Chrome歷史歸檔,Chrome歷史記錄,Chrome登錄數據,Chrome網頁數據,Safari瀏覽器緩存,Safarifeeds,Skype聯系人和文件傳輸的main.db數據庫等等
2.提取元數據,并從各種文件類型的內部創建時間戳,并允許通過他們過濾,如MS Office,OpenOffice,StarOffice,HTML,MDI,PDF,RTF,WRI,AOL,PFC,ASF,WMV,WMA,MOV,AVI,WAV, MP4,3GP,M4V,M4A,JPEG,BMP,THM,TIFF,GIF,PNG,GZ,ZIP,PF,IEcookies,DMP內存轉儲,hiberfil.sys,PNF,SHD和SPL打印機后臺的Tracking.log, MDB,MS Access數據庫,manifest.mbdx/.mbdb iPhone備份
3.可以從任何其他類型的文件中提取幾乎任何一種嵌入式文件(包括圖片),從JPEG和縮略圖緩存中提取縮略圖,從跳轉列表中提取.lnl快捷方式,從Windows.edb、瀏覽器緩存中提取各種數據,,從SQLite數據庫表中提取PLists,從OLE2和PDF文檔中的提取雜項元素等等
1、 免激活,硬核破解BYOD加密狗激活,解鎖全部法證授權版功能;
2、 該軟件19.9 版本開始不再采用許可文件,而是采用BYOD加密狗;
標簽: x-ways forensic 數據分析