x-ways forensics是一款功能强大的数据分析软件,不仅具有简洁大气的界面更有丰富的功能为专业的取证数据分析人员带来极大的方便,与其他向私人件相比不仅体积小更有速度快的优势,功能多多等你来使用。喜欢的朋友赶紧来下载吧!
X-Ways Forensics 是为计算机取证分析人员提供的一个功能强大的、综合的取证、分析软件,可在 Windows XP/2003/Vista/2008/7/8/8.1/2012/10操作系统下运行,支持32 /64 位, Standard/PE/FE等版本。(Windows FE is described here, here and here.) 与其他竞争产品相比,由于它在运行时占用的资源更少,因此它在工作时更高效,运行更快速,并且能恢复已删除的文件,还能搜索到其他软件搜索不到的结果,还包含许多特有的功能,最重要的是成本更低廉。X-Ways Forensics 可随身携带,能够通过U盘在任意windows操作系统下使用,无需安装。不像其他一些取证分析工具那样,X-ways Forensics不需要使用者设置数据库等繁琐的操作,并且超小化的安装包可以在数秒内下载并安装。它可以与winhex hex和 disk editor 紧密结合,提供高效率的工作流模型, 这样计算机取证调查员就可以与使用X-Ways Investigator 的调查员共享数据,协同工作。
·磁盘克隆和镜像功能,进行完整数据获取
·支持磁盘,RAID,扇区大小为8KB最大2TB的镜像的完全访问
·支持对JBOD、RAID0、RAID 5、RAID 5EE, RAID 6, Linux软RAID, Windows动态磁盘和LVM2等磁盘阵列
·自动识别丢失/删除的分区
·支持FAT12, FAT16, FAT32, exFAT, TFAT, NTFS, Ext2, Ext3, Ext4, Next3, CDFS/ISO9660/Joliet, UDF文件系统
·可分析 RAW/dd/ISO/VHD/VMDK 格式原始数据镜像文件中的完整目录结构,支持分段保存的镜像文件
·无需修改原始硬盘或镜像纠正分区表或文件系统数据结构来解析文件系统
·察看并获取 RAM和虚拟内存中的运行进程
·多种数据恢复功能,可对特定文件类型恢复
·基于GREP符号维护文件头签名数据库
·支持20种数据类型解释
·使用模板查看和编辑二进制数据结构
·可从磁盘或镜像文件中收集残留空间、空余空间、分区空隙中信息
·创建证据文件中的文件和目录列表
·数据擦除功能,可彻底清除存储介质中残留数据
·能够非常简单地发现并分析ADS数据(NTFS交换数据流)
·支持多种哈希计算方法 (CRC32, MD4, ed2k, MD5,SHA-1, SHA-256, RipeMD...)
·强大的物理搜索和逻辑搜索功能,可同时搜索多个关键词
·在NTFS卷中为文件记录数据结构自动加色
·书签和注释
·可以运行在Windows FE中等Windows环境
·配合F-Response可进行远程计算机分析
1.查看Windows事件日志文件(.EVT,.EVTX),Windows快捷方式(.LNK)文件,Windows预读取文件,$LogFile, $UsnJrnl,还原点change.log,Windows任务计划程序(.job),$EFS LUS, INFO2,还原点change.log.1,wtmp/utmp/btmp log-in records登录记录,MacOS X系统kcpassword,AOL-PFC,outlookNK2自动完成文件,Outlook的WAB地址簿,IE浏览器travellog(又名recoveryStore),ie浏览器index.dat历史记录和浏览器缓存数据库,sqlite数据库,如firefox浏览历史,Firefox下载,Firefox表单历史,Firefox插件,Chrome的cookie,Chrome历史归档,Chrome历史记录,Chrome登录数据,Chrome网页数据,Safari浏览器缓存,Safarifeeds,skype联系人和文件传输的main.db数据库等等
2.提取元数据,并从各种文件类型的内部创建时间戳,并允许通过他们过滤,如MS office,OpenOffice,StarOffice,HTML,MDI,PDF,RTF,WRI,AOL,PFC,ASF,WMV,WMA,MOV,AVI,WAV, MP4,3GP,M4V,M4A,JPEG,BMP,THM,TIFF,GIF,PNG,GZ,ZIP,PF,IEcookies,DMP内存转储,hiberfil.sys,PNF,SHD和SPL打印机后台的Tracking.log, MDB,MS access数据库,manifest.mbdx/.mbdb iPhone备份
3.可以从任何其他类型的文件中提取几乎任何一种嵌入式文件(包括图片),从JPEG和缩略图缓存中提取缩略图,从跳转列表中提取.lnl快捷方式,从Windows.edb、浏览器缓存中提取各种数据,,从SQLite数据库表中提取PLists,从OLE2和PDF文档中的提取杂项元素等等。
1.具有智能压缩功能的高效磁盘镜像;
2.能够读取、创建.e01 证据文件,可对证据文件进行 256位AES加密;
3.完整的案例管理功能;
4.自动创建软件操作日志 (审计日志);
5.数据写保护功能,确保数据真实性;
6.在网络环境中具有远程磁盘分析能力;
加载全部内容
GOM Remote(远程控制软件)v2.1.1.6 最新版7.1M5人在玩GOMRemote官方版是一款好用的远程控制软件,这款软件可以让你的电脑和手机相连接,让你可以在手机上控制你的电脑,让你随心的查看电脑文件,欢迎各位有需要的朋友们下载使用这款软件。
下载RemoteViewer(P2P远程控制软件)3.5M4人在玩RemoteViewer是一款电脑远程控制软件,一端两用,同时支持控制端和被控端,两台电脑分别输入IP和验证码开始连接,使用起来非常方便,有需要的用户不要错过了,欢迎下载使用!
下载易网通电脑监控软件v13.8 免费版81.7M3人在玩易网通监控软件是一款可以上网监控,聊天监控,屏幕监控,邮件监控,文件复制拷贝监控,插入U盘监控,网址过滤,端口封堵等等,即可监管,也可控制,让您对员工的一切电脑操作行为了如指掌。
下载流水断崖远程协助1.5M3人在玩流水断崖远程协助是一款非常不错的远程协助软件,软件体积小巧功能齐全操作顺畅,支持任意共享,能够进行进行任何操作,使用起来非常方便,有需要的用户不要错过了,欢迎下载使用!
下载SecureCRT绿色版v8.7.3 中文版48.7M3人在玩SecureCRT是一款用于连接运行包括Windows、UNIX和VMS的终端仿真程序,简单来说,就是可以在Windows环境下登录UNIX或Linux服务器主机的软件,SecureCRT提供了安全可靠的远程访问,文件传输,使用起来非常的便利,欢迎下载体验。
下载AnyViewer(傲梅远程桌面控制工具)v2.1.1 官方版33.7M3人在玩AnyViewer傲梅远程桌面控制工具是一款非常好用的远程桌面控制软件,它的页面简洁,功能强大,可以帮您远程办公、玩游戏、登录云桌面,使用起来十分便利,并且软件还是免费的,有需要的朋友快来下载吧。
下载向日葵主控端v3.6.0.15189 官方版3.4M2人在玩向日葵主控端软件是一款好用的电脑远程控制软件,这款软件是主控端,能够帮助用户控制被控端的电脑,让你能够通过你的电脑来控制操作被控端,欢迎各位有需要的朋友们下载使用。
下载Radmin自动登录器v2018 绿色版2.7M2人在玩Radmin自动登录器绿色版是一款能够帮助用户快速登录远程桌面的软件。经常性的登录让人手指疲劳,使用这款Radmin自动登录器可以让你点击自动登录,是一款十分实用的工具。
下载Monitoror(监控软件)6.7M2人在玩Monitoror是一款基于golang开源的非常强大监控系统,用户使用Monitoror可以对各种环境应用进行监控,包括GitHub统计监控,htpp监控,ping监控等。
下载堡塔远程终端32.0M2人在玩堡塔终端是一款同时支持SSH和SFTP客户端的免费软件,你可以在同屏切换SSH和SFTP界面,使用命令行的同时还可以快速上传或下载文件,非常方便,SH终端管理以及文件传输合二为一,操作更方便,工作更高效!
下载