x-ways forensics軟件下載 最新軟件|熱門(mén)排行|軟件分類(lèi)|軟件專(zhuān)題|廠商大全

您的位置: 首頁(yè)網(wǎng)絡(luò)軟件遠(yuǎn)程監(jiān)控 → x-ways forensics中文版 v20.8 32/64位版

x-ways forensics中文版

v20.8 32/64位版 x-ways forensics中文版 網(wǎng)友評(píng)分:8
  • 軟件大?。?span>66.62M
  • 軟件語(yǔ)言:中文
  • 軟件類(lèi)型:國(guó)產(chǎn)軟件
  • 軟件類(lèi)別:免費(fèi)軟件 / 遠(yuǎn)程監(jiān)控
  • 更新時(shí)間:2021-04-01 12:45
  • 運(yùn)行環(huán)境:WinXP, Win7, Win8, Win10
  • 軟件等級(jí):4級(jí)
  • 軟件廠商:
  • 官方網(wǎng)站:暫無(wú)
好評(píng):50%頂一個(gè)
壞評(píng):50踩一個(gè)

同類(lèi)相關(guān)軟件

軟件介紹

x-ways forensics是一款功能強(qiáng)大的數(shù)據(jù)分析軟件,不僅具有簡(jiǎn)潔大氣的界面更有豐富的功能為專(zhuān)業(yè)的取證數(shù)據(jù)分析人員帶來(lái)極大的方便,與其他向私人件相比不僅體積小更有速度快的優(yōu)勢(shì),功能多多等你來(lái)使用。喜歡的朋友趕緊來(lái)下載吧!

x-ways forensics中文版介紹:

X-Ways Forensics 是為計(jì)算機(jī)取證分析人員提供的一個(gè)功能強(qiáng)大的、綜合的取證、分析軟件,可在 Windows XP/2003/Vista/2008/7/8/8.1/2012/10操作系統(tǒng)下運(yùn)行,支持32 /64 位, Standard/PE/FE等版本。(Windows FE is described here, here and here.) 與其他競(jìng)爭(zhēng)產(chǎn)品相比,由于它在運(yùn)行時(shí)占用的資源更少,因此它在工作時(shí)更高效,運(yùn)行更快速,并且能恢復(fù)已刪除的文件,還能搜索到其他軟件搜索不到的結(jié)果,還包含許多特有的功能,最重要的是成本更低廉。X-Ways Forensics 可隨身攜帶,能夠通過(guò)U盤(pán)在任意windows操作系統(tǒng)下使用,無(wú)需安裝。不像其他一些取證分析工具那樣,X-ways Forensics不需要使用者設(shè)置數(shù)據(jù)庫(kù)等繁瑣的操作,并且超小化的安裝包可以在數(shù)秒內(nèi)下載并安裝。它可以與winhex hex和 disk editor 緊密結(jié)合,提供高效率的工作流模型, 這樣計(jì)算機(jī)取證調(diào)查員就可以與使用X-Ways Investigator 的調(diào)查員共享數(shù)據(jù),協(xié)同工作。

x-ways forensics下載

x-ways forensics軟件特點(diǎn):

·磁盤(pán)克隆和鏡像功能,進(jìn)行完整數(shù)據(jù)獲取

·支持磁盤(pán),RAID,扇區(qū)大小為8KB最大2TB的鏡像的完全訪問(wèn)

·支持對(duì)JBOD、RAID0、RAID 5、RAID 5EE, RAID 6, Linux軟RAID, Windows動(dòng)態(tài)磁盤(pán)和LVM2等磁盤(pán)陣列

·自動(dòng)識(shí)別丟失/刪除的分區(qū)

·支持FAT12, FAT16, FAT32, exFAT, TFAT, NTFS, Ext2, Ext3, Ext4, Next3, CDFS/ISO9660/Joliet, UDF文件系統(tǒng)

·可分析 RAW/dd/ISO/VHD/VMDK 格式原始數(shù)據(jù)鏡像文件中的完整目錄結(jié)構(gòu),支持分段保存的鏡像文件

·無(wú)需修改原始硬盤(pán)或鏡像糾正分區(qū)表或文件系統(tǒng)數(shù)據(jù)結(jié)構(gòu)來(lái)解析文件系統(tǒng)

·察看并獲取 RAM和虛擬內(nèi)存中的運(yùn)行進(jìn)程

·多種數(shù)據(jù)恢復(fù)功能,可對(duì)特定文件類(lèi)型恢復(fù)

·基于GREP符號(hào)維護(hù)文件頭簽名數(shù)據(jù)庫(kù)

·支持20種數(shù)據(jù)類(lèi)型解釋

·使用模板查看和編輯二進(jìn)制數(shù)據(jù)結(jié)構(gòu)

·可從磁盤(pán)或鏡像文件中收集殘留空間、空余空間、分區(qū)空隙中信息

·創(chuàng)建證據(jù)文件中的文件和目錄列表

·數(shù)據(jù)擦除功能,可徹底清除存儲(chǔ)介質(zhì)中殘留數(shù)據(jù)

·能夠非常簡(jiǎn)單地發(fā)現(xiàn)并分析ADS數(shù)據(jù)(NTFS交換數(shù)據(jù)流)

·支持多種哈希計(jì)算方法 (CRC32, MD4, ed2k, MD5,SHA-1, SHA-256, RipeMD...)

·強(qiáng)大的物理搜索和邏輯搜索功能,可同時(shí)搜索多個(gè)關(guān)鍵詞

·在NTFS卷中為文件記錄數(shù)據(jù)結(jié)構(gòu)自動(dòng)加色

·書(shū)簽和注釋

·可以運(yùn)行在Windows FE中等Windows環(huán)境

·配合F-Response可進(jìn)行遠(yuǎn)程計(jì)算機(jī)分析

軟件優(yōu)勢(shì):

1.查看Windows事件日志文件(.EVT,.EVTX),Windows快捷方式(.LNK)文件,Windows預(yù)讀取文件,$LogFile, $UsnJrnl,還原點(diǎn)change.log,Windows任務(wù)計(jì)劃程序(.job),$EFS LUS, INFO2,還原點(diǎn)change.log.1,wtmp/utmp/btmp log-in records登錄記錄,MacOS X系統(tǒng)kcpassword,AOL-PFC,outlookNK2自動(dòng)完成文件,Outlook的WAB地址簿,IE瀏覽器travellog(又名recoveryStore),ie瀏覽器index.dat歷史記錄和瀏覽器緩存數(shù)據(jù)庫(kù),sqlite數(shù)據(jù)庫(kù),如firefox瀏覽歷史,F(xiàn)irefox下載,F(xiàn)irefox表單歷史,F(xiàn)irefox插件,Chrome的cookie,Chrome歷史歸檔,Chrome歷史記錄,Chrome登錄數(shù)據(jù),Chrome網(wǎng)頁(yè)數(shù)據(jù),Safari瀏覽器緩存,Safarifeeds,skype聯(lián)系人和文件傳輸?shù)膍ain.db數(shù)據(jù)庫(kù)等等

2.提取元數(shù)據(jù),并從各種文件類(lèi)型的內(nèi)部創(chuàng)建時(shí)間戳,并允許通過(guò)他們過(guò)濾,如MS office,OpenOffice,StarOffice,HTML,MDI,PDF,RTF,WRI,AOL,PFC,ASF,WMV,WMA,MOV,AVI,WAV, MP4,3GP,M4V,M4A,JPEG,BMP,THM,TIFF,GIF,PNG,GZ,ZIP,PF,IEcookies,DMP內(nèi)存轉(zhuǎn)儲(chǔ),hiberfil.sys,PNF,SHD和SPL打印機(jī)后臺(tái)的Tracking.log, MDB,MS access數(shù)據(jù)庫(kù),manifest.mbdx/.mbdb iPhone備份

3.可以從任何其他類(lèi)型的文件中提取幾乎任何一種嵌入式文件(包括圖片),從JPEG和縮略圖緩存中提取縮略圖,從跳轉(zhuǎn)列表中提取.lnl快捷方式,從Windows.edb、瀏覽器緩存中提取各種數(shù)據(jù),,從SQLite數(shù)據(jù)庫(kù)表中提取PLists,從OLE2和PDF文檔中的提取雜項(xiàng)元素等等。

軟件更新:

1.具有智能壓縮功能的高效磁盤(pán)鏡像;

2.能夠讀取、創(chuàng)建.e01 證據(jù)文件,可對(duì)證據(jù)文件進(jìn)行 256位AES加密;

3.完整的案例管理功能;

4.自動(dòng)創(chuàng)建軟件操作日志 (審計(jì)日志);

5.數(shù)據(jù)寫(xiě)保護(hù)功能,確保數(shù)據(jù)真實(shí)性;

6.在網(wǎng)絡(luò)環(huán)境中具有遠(yuǎn)程磁盤(pán)分析能力;

軟件截圖

下載地址 電腦版

用戶(hù)評(píng)論

熱門(mén)評(píng)論

最新評(píng)論

發(fā)表評(píng)論 查看所有評(píng)論(0)

昵稱(chēng):
請(qǐng)不要評(píng)論無(wú)意義或臟話,我們所有評(píng)論會(huì)有人工審核.
字?jǐn)?shù): 0/500 (您的評(píng)論需要經(jīng)過(guò)審核才能顯示)