X-Ways Forensics是一款功能非常强大而且实用的计算机综合取证分析工具。这款软件的功能非常好用,它在数据恢复软件、数据分析软件、十六进制编辑器等等领域里面特别的有用。软件能为计算机取证分析人员提供一个非常强大的取证分析软件,而且与其他同类型产品相比,它运行时所占资源也更加的少,成本更加低廉。而且他还可以随身携带,能够通过u盘任意在Windows系统下使用,也不需要安装哦。而且软件还有克隆功能,能精心完整的数据获取哦,而且还能自动识别丢失的分区。此外软件还有自动生成HTML格式案件报告、支持文件打印、可标记文件、递归浏览功能、肤色图片检测、缩略图方式预览图片等等功能。本次小编带来的是X-Ways Forensics中文绿色版,有需要这款软件的用户赶紧来48软件下载下载体验吧。
软件特点
1.能够运行关键词搜索,支持逻辑搜索和索引搜索
2.自动生成HTML格式案件报告,可以用Word等程序查看并编辑
3.完整的案件管理和日志记录功能
4.支持文件打印,且可在封面中包含文件元数据信息
5.可分析X-Ways Forensics 19制作的证据文件管理器中的文件
6.支持读取包含FAT12/16/32, TFAT, exFAT, NTFS, Ext2/3/4, Next3?, CDFS, UDF, HFS, HFS+, ReiserFS, Reiser4, UFS, UFS2文件系统的存储介质或镜像文件
支持功能
·磁盘克隆和镜像功能,进行完整数据获取
·可分析 RAW/dd/ISO/VHD/VMDK 格式原始数据镜像文件中的完整目录结构,支持分段保存的镜像文件
·支持磁盘,RAID,扇区大小为8KB最大2TB的镜像的完全访问
·支持对JBOD、RAID0、RAID 5.RAID 5EE, RAID 6, Linux软RAID, Windows动态磁盘和LVM2等磁盘阵列
·自动识别丢失/删除的分区
·支持FAT12, FAT16, FAT32, exFAT, TFAT, NTFS, Ext2, Ext3, Ext4, Next3, CDFS/ISO9660/Joliet, UDF文件系统
·无需修改原始硬盘或镜像纠正分区表或文件系统数据结构来解析文件系统
·察看并获取 RAM和虚拟内存中的运行进程
·多种数据恢复功能,可对特定文件类型恢复
·基于GREP符号维护文件头签名数据库
·支持20种数据类型解释
·使用模板查看和编辑二进制数据结构
·数据擦除功能,可彻底清除存储介质中残留数据
·可从磁盘或镜像文件中收集残留空间、空余空间、分区空隙中信息
功能优点
磁盘克隆和镜像功能,进行完整数据获取
可分析 RAW/dd/ISO/VHD/VHDX/VDI/VMDK 格式原始数据镜像文件中的完整目录结构,支持分段保存的镜像文件
可读取磁盘、RAIDs以及超过2TB大的镜像文件(超过 232 个扇区) 扇区最大为8KB
内置解析磁盘阵列JBOD、RAID 0、RAID 5.RAID 5EE, RAID 6, Linux 软件磁盘阵列、windows动态磁盘以及LVM2逻辑卷管理器。
自动识别丢失的/已删除的分区
支持 FAT12, FAT16, FAT32, exFAT, TFAT, NTFS, Ext2, Ext3, Ext4, Next3®, CDFS/ISO9660/Joliet, UDF 文件系统
支持扇区叠加分析, 例如,即使在数据损坏的情况下,也能通过更正的分区表或文件系统数据结构对文件系统进行完整解析,而不改变原始磁盘或镜像
察看并完整获取内存转储,并能获取虚拟内存中的运行进程
使用多种数据恢复技术,能快速发现需要恢复的数据,并支持碎片级数据恢复
文件头数据库支持GRPE检索
能分析20种不同类型的数据
通过模板查看并编辑二进制数据结构
数据擦除功能,可彻底清除存储介质中残留数据
可从磁盘或镜像文件中收集残留空间、空余空间、分区空隙以及通用文本中的信息
创建证据文件中的文件和目录列表
能够非常简单地发现并分析ADS数据(NTFS备用数据流)
支持多种哈希计算方法 (CRC32, MD4, ed2k, MD5, SHA-1, SHA-256, RipeMD, …)
强大的物理搜索和逻辑搜索功能,可同时搜索多个关键词
可以在子目录中反复查看现有文件和已删除的文件
自动用彩色显示NTFS文件结构
书签和注释
能在符合法证要求的Windows FE环境中运行,比如,有限制的分类/查看
非常便携, U盘即插即用,无需安装,支持任何一个操作系统
能与F-Response 配合使用,分析远程计算机
破解说明
by DimitarSerg, Neviens
免激活,硬核解锁BYOD加密狗保护,法证授权版全部功能无限制!
﹂官方自v19.9 版本起不再采用许可文件,而是用的 BYOD加密锁;
集成解锁Dll劫持补丁,已修改默认简体中文,置空选项临时路径;
X-Ways Forensics(法证授权版)包括 MPlayer 和查看器组件;
把xwforensics.exe重命名为winhex.exe,软件将也就是winhex;
包含插件:MPlayer 2018 x64
包含插件:Outside In Viewer v8.5.4
含WinHex Forensic Editon x86/x64
编辑点评:
吞噬韭菜的包子:
真的很好用,很多人这类的软件都没有帮我解决问题,唯独这这一款,很爽!!解决了很大的困扰,感谢!感谢!
重要提示
提取码:0c05