x-ways forensics(数据分析恢复工具)是为计算机取证分析师提供的综合取证分析软件x-ways forensics(数据分析恢复工具)在取证分析取证分析过程中不再受到其他因素的影响,立即下载使用。
x-ways forensics免费版它是为计算机取证分析师提供的功能强大、综合性的取证分析软件,软件内置Windows支持各种版本的注册表查看器windows操作系统,同时还支持恢复上次窗口状态、最大化编辑窗口、在cfg文件中的保存程序设置、根据磁盘中的位置排序分区、自动检测删除分区、改变磁盘访问模式等功能。软件可以随身携带,可以通过U盘在任意Windows无需安装操作系统。欢迎有需要的朋友下载试试。
基本简介
X-Ways Forensics 是为计算机取证分析师提供的功能强大、综合性的取证分析软件Windows XP/2003/Vista/2008/7/8/8.1在/2012/10操作系统下运行,支持32 /64 位,Standard/PE/FE等版本。(Windows FE is described here,here and here.) 与其他竞争产品相比,它在运行中占用的资源更少,工作效率更高,运行速度更快,可以恢复删除的文件,搜索其他软件无法搜索的结果,包含许多独特的功能,最重要的是成本更低。X-Ways Forensics 可随身携带,可通过U盘在任意Windows无需安装操作系统。与其他取证分析工具不同,X-ways Forensics不需要用户设置数据库等繁琐的操作,超小安装包可以在几秒钟内下载安装。它可以和它一起使用WinHex hex和 disk editor 紧密结合,提供高效的工作流模型,使计算机取证调查员能够使用X-Ways Investigator 调查人员共享数据,共同工作。
x-ways forensics解锁全功能版特点:
·磁盘克隆和镜像功能获取完整的数据
文件报告用于收集证据、数据恢复、文件分析和编辑、底层数据处理和安全。
预设winhex.cfg配置,默认启动简体中文,
xwforensics.exe重命名winhex.exe,即软件启动WinHex
x-ways forensics解锁全功能版亮点:
书签和注释。
支持20种数据类型的解释。
·基于GREP符号维护文件头签名数据库
完整数据采集磁盘克隆和镜像功能。
x-ways forensics解锁全功能版功能:
具有基于签名和特殊算法的文件类型自动验证功能。
可标记文件,并在自定义案件报告中添加标记文件。
自动生成HTML可使用格式案件报告Word查看并编辑。
·创建证据文件中的文件和目录列表
相关文件在案件报告中注释或过滤信息。
·支持各种哈希计算方法(CRC32,MD4,ed2k,MD5,SHA-1,SHA-256,RipeMD...)
x-ways forensics解锁全功能版优点:
对应扇区的文件和目录可在扇区视图模式下同步显示。
强大的动态过滤功能可以文件类型、哈希库、时间、文件大小、注释、报告表等方式过滤文件。
所有目录下的文件和数据都通过递归浏览功能显示。
文件可以从硬盘或硬盘镜像中复制,包括相应文件的完整路径、文件闲置区域的数据、文件闲置区域的数据单独或全部导出。