網友評分: 5分
X-Ways Forensics是一款非常專業的計算機綜合取證分析工具。它的功能十分強大,提供數據分析、數據恢復、十六進制編輯器和磁盤編輯器等功能,適用于取證搜集、數據恢復、文件分析和編輯、底層數據處理等,該版本經過中文破解處理,全功能解鎖,用戶可免費使用。
1、完整的案件管理和日志記錄功能
2、自動生成HTML格式案件報告,可以用Word等程序查看并編輯
3、文件閱讀器 支持上百種文件格式
4、支持文件打印,且可在封面中包含文件元數據信息
5、支持讀取包含 FAT12/16/32, TFAT, exFAT, NTFS, Ext2/3/4, Next3?, CDFS, UDF, HFS, HFS+, ReiserFS, Reiser4, UFS, UFS2文件系統的 6、存儲介質或鏡像文件
7、可識別 DD鏡像和 .e01 證據文件格式
8、可分析X-Ways Forensics制作的證據文件管理器中的文件
9、能夠運行關鍵詞搜索,支持邏輯搜索和索引搜索
10、強大的搜索及搜索結果預覽功能,支持關鍵字臨近的上下文預覽。如:可搜索Documents and Settings目錄下,最后訪問時間為2004年,包含關鍵詞A, B, D 的doc和ppt文件
11、以縮略圖方式預覽圖片,日歷方式查看文件日期
12、案件報告中可關聯文件注釋或過濾信息
13、可標記文件,并將所標記的文件添加至自定義案件報告中
14、軟件窗口左側顯示目錄數結構,能夠瀏覽并標記相關目錄及子目錄
15、強大的動態過濾功能,能以文件類型、哈希庫、時間、文件大小、注釋、報告表等方式組合進行文件過濾
16、通過遞歸瀏覽功能,同時顯示所有目錄下的文件和刪除數據
17、膚色圖片檢測功能,(根據膚色比例,以畫廊方式排序,加速對色情圖片、黑白圖片的搜索)
·磁盤克隆和鏡像功能,進行完整數據獲取
·可分析 RAW/dd/ISO/VHD/VMDK 格式原始數據鏡像文件中的完整目錄結構,支持分段保存的鏡像文件
·支持磁盤,RAID,扇區大小為8KB最大2TB的鏡像的完全訪問
·支持對JBOD、RAID0、RAID 5、RAID 5EE, RAID 6, Linux軟RAID, Windows動態磁盤和LVM2等磁盤陣列
·自動識別丟失/刪除的分區
·支持FAT12, FAT16, FAT32, exFAT, TFAT, NTFS, Ext2, Ext3, Ext4, Next3, CDFS/ISO9660/Joliet, UDF文件系統
·無需修改原始硬盤或鏡像糾正分區表或文件系統數據結構來解析文件系統
·察看并獲取 RAM和虛擬內存中的運行進程
·多種數據恢復功能,可對特定文件類型恢復
·基于GREP符號維護文件頭簽名數據庫
·支持20種數據類型解釋
·使用模板查看和編輯二進制數據結構
·數據擦除功能,可徹底清除存儲介質中殘留數據
·可從磁盤或鏡像文件中收集殘留空間、空余空間、分區空隙中信息
by DimitarSerg, Neviens
免激活,硬核解鎖BYOD加密狗保護,法證授權版全部功能無限制!
﹂官方自v19.9 版本起不再采用許可文件,而是用的 BYOD加密鎖;
集成解鎖Dll劫持補丁,已修改默認簡體中文,置空選項臨時路徑;
X-Ways Forensics(法證授權版)包括 MPlayer 和查看器組件;
把xwforensics.exe重命名為winhex.exe,軟件將也就是winhex;
包含插件:MPlayer 2018 x64
包含插件:Outside In Viewer v8.5.4
含WinHex Forensic Editon x86/x64
標簽: X-Ways Forensics