x-ways forensics是一款來自德國的法證分析軟件,該軟件可以幫助用戶們去進行電子數據的分析和處理,同時還限制了磁盤的寫入操作,這樣用戶們就可以對磁盤進行更加有力,徹底的分析,所以快來下載體驗。
軟件功能
磁盤克隆和鏡像功能,進行完整數據獲取
可分析 RAW/dd/ISO/VHD/VHDX/VDI/VMDK 格式原始數據鏡像文件中的完整目錄結構,支持分段保存的鏡像文件
可讀取磁盤、RAIDs以及超過2TB大的鏡像文件(超過 232 個扇區) 扇區最大為8KB
內置解析磁盤陣列JBOD、RAID 0、RAID 5、RAID 5EE, RAID 6, Linux 軟件磁盤陣列、windows動態磁盤以及LVM2邏輯卷管理器。
自動識別丟失的/已刪除的分區
支持 FAT12, FAT16, FAT32, exFAT, TFAT, NTFS, Ext2, Ext3, Ext4, Next3®, CDFS/ISO9660/Joliet, UDF 文件系統
支持扇區疊加分析, 例如,即使在數據損壞的情況下,也能通過更正的分區表或文件系統數據結構對文件系統進行完整解析,而不改變原始磁盤或鏡像
察看并完整獲取內存轉儲,并能獲取虛擬內存中的運行進程
使用多種數據恢復技術,能快速發現需要恢復的數據,并支持碎片級數據恢復
文件頭數據庫支持GRPE檢索
能分析20種不同類型的數據
通過模板查看并編輯二進制數據結構
數據擦除功能,可徹底清除存儲介質中殘留數據
可從磁盤或鏡像文件中收集殘留空間、空余空間、分區空隙以及通用文本中的信息
創建證據文件中的文件和目錄列表
能夠非常簡單地發現并分析ADS數據(NTFS備用數據流)
支持多種哈希計算方法 (CRC32, MD4, ed2k, MD5, SHA-1, SHA-256, RipeMD, ...)
強大的物理搜索和邏輯搜索功能,可同時搜索多個關鍵詞
可以在子目錄中反復查看現有文件和已刪除的文件
自動用彩色顯示NTFS文件結構
書簽和注釋
能在符合法證要求的Windows FE環境中運行,比如,有限制的分類/查看
非常便攜, U盤即插即用,無需安裝,支持任何一個操作系統
能與F-Response 配合使用,分析遠程計算機
更新日志
1.修復已知bug
2.優化操作體驗
標簽: 數據處理
精品推薦
-
Qlik Sense
詳情 -
Power BI Desktop
詳情 -
MongoDB Compass軟件
詳情 -
Navicat Premium 15
詳情 -
微軟Access2019免產品密鑰激活破解版
詳情 -
Power Designer
詳情 -
mysql數據庫批量實體CS類導出工具
詳情 -
Navicat全系列注冊碼生成器
詳情 -
Access數據庫引擎
詳情 -
SQL2005開發版
詳情 -
FileMaker Pro Advanced
詳情 -
Navicat Premium 16永久激活版
詳情 -
Stellar Repair for SQLite(SQLite數據庫恢復)破解版
詳情 -
Microsoft Office Access database Engine免安裝版
詳情 -
IBM SPSS Statistics22
詳情 -
ApexSQL Log
詳情
-
1 DBC2000
裝機必備軟件
網友評論