
标签:
x-ways forensics是一款为计算机取证分析人员提供的一个综合的取证分析软件,使用这款x-ways forensics可以让你在进行取证分析的过程中不再被其他因素影响,马上下载使用吧。

基本简介
X-Ways Forensics 是为计算机取证分析人员提供的一个功能强大的、综合的取证、分析软件,可在 Windows XP/2003/Vista/2008/7/8/8.1/2012/10操作系统下运行,支持32 /64 位, Standard/PE/FE等版本。(Windows FE is described here, here and here.) 与其他竞争产品相比,由于它在运行时占用的资源更少,因此它在工作时更高效,运行更快速,并且能恢复已删除的文件,还能搜索到其他软件搜索不到的结果,还包含许多特有的功能,最重要的是成本更低廉。X-Ways Forensics 可随身携带,能够通过U盘在任意Windows操作系统下使用,无需安装。不像其他一些取证分析工具那样,X-ways Forensics不需要使用者设置数据库等繁琐的操作,并且超小化的安装包可以在数秒内下载并安装。它可以与WinHex hex和 disk editor 紧密结合,提供高效率的工作流模型, 这样计算机取证调查员就可以与使用X-Ways Investigator 的调查员共享数据,协同工作。
功能介绍
·磁盘克隆和镜像功能,进行完整数据获取
·可分析 RAW/dd/ISO/VHD/VMDK 格式原始数据镜像文件中的完整目录结构,支持分段保存的镜像文件
·支持磁盘,RAID,扇区大小为8KB最大2TB的镜像的完全访问
·支持对JBOD、RAID0、RAID 5、RAID 5EE, RAID 6, Linux软RAID, Windows动态磁盘和LVM2等磁盘阵列
·自动识别丢失/删除的分区
·支持FAT12, FAT16, FAT32, exFAT, TFAT, NTFS, Ext2, Ext3, Ext4, Next3, CDFS/ISO9660/Joliet, UDF文件系统
·无需修改原始硬盘或镜像纠正分区表或文件系统数据结构来解析文件系统
·察看并获取 RAM和虚拟内存中的运行进程
·多种数据恢复功能,可对特定文件类型恢复
·基于GREP符号维护文件头签名数据库
·支持20种数据类型解释
·使用模板查看和编辑二进制数据结构
·数据擦除功能,可彻底清除存储介质中残留数据
·可从磁盘或镜像文件中收集残留空间、空余空间、分区空隙中信息
·创建证据文件中的文件和目录列表
·能够非常简单地发现并分析ADS数据(NTFS交换数据流)
·支持多种哈希计算方法 (CRC32, MD4, ed2k, MD5,SHA-1, SHA-256, RipeMD...)
·强大的物理搜索和逻辑搜索功能,可同时搜索多个关键词
·在NTFS卷中为文件记录数据结构自动加色
·书签和注释
·可以运行在Windows FE中等Windows环境
·配合F-Response可进行远程计算机分析
软件特色
1.查看Windows事件日志文件(.EVT,.EVTX),Windows快捷方式(.LNK)文件,Windows预读取文件,$LogFile, $UsnJrnl,还原点change.log,Windows任务计划程序(.job),$EFS LUS, INFO2,还原点change.log.1,wtmp/utmp/btmp log-in records登录记录,MacOS X系统kcpassword,AOL-PFC,OutlookNK2自动完成文件,Outlook的WAB地址簿,IE浏览器travellog(又名RecoveryStore),IE浏览器index.dat历史记录和浏览器缓存数据库,SQLite数据库,如Firefox浏览历史,Firefox下载,Firefox表单历史,Firefox插件,Chrome的cookie,Chrome历史归档,Chrome历史记录,Chrome登录数据,Chrome网页数据,Safari浏览器缓存,Safarifeeds,Skype联系人和文件传输的main.db数据库等等
2.提取元数据,并从各种文件类型的内部创建时间戳,并允许通过他们过滤,如MS Office,OpenOffice,StarOffice,HTML,MDI,PDF,RTF,WRI,AOL,PFC,ASF,WMV,WMA,MOV,AVI,WAV, MP4,3GP,M4V,M4A,JPEG,BMP,THM,TIFF,GIF,PNG,GZ,ZIP,PF,IEcookies,DMP内存转储,hiberfil.sys,PNF,SHD和SPL打印机后台的Tracking.log, MDB,MS Access数据库,manifest.mbdx/.mbdb iPhone备份
3.可以从任何其他类型的文件中提取几乎任何一种嵌入式文件(包括图片),从JPEG和缩略图缓存中提取缩略图,从跳转列表中提取.lnl快捷方式,从Windows.edb、浏览器缓存中提取各种数据,,从SQLite数据库表中提取PLists,从OLE2和PDF文档中的提取杂项元素等等
更新日志
1.具有智能压缩功能的高效磁盘镜像;
2.能够读取、创建.e01 证据文件,可对证据文件进行 256位AES加密;
3.完整的案例管理功能;
4.自动创建软件操作日志 (审计日志);
5.数据写保护功能,确保数据真实性;
6.在网络环境中具有远程磁盘分析能力;
加载全部内容
向日葵X远程控制 v13.1.0.48900官方版32.3M227人在玩向日葵X远程控制,向日葵X远程控制软件是一款由向日葵推出的最新远程协助控制软件测试版,在款向日葵X软件中将主控端和被控端合二为一,只需要下载这款向日葵X远程控制软件即可在3分钟内建立远程协助,您可以免费下载。
下载
WindTerm v2.2.0中文版20.3M166人在玩WindTerm(多功能跨平台SSH客户端),WindTerm是一款多功能跨平台SSH客户端,支持远程模式、本地模式,可以进行配色,操作简便,能够很好的进行编辑,使用简单,而且还是绿色软件,您可以免费下载。
下载
一键远控 v1.7.8官方版1.9M165人在玩一键远控,一键远控是一款远程控制软件,支持控制多台设备,还支持对远程设备进行锁屏、关机等操作,方便用户进行更好的远程操作,还可以进行文件传输,安全可靠,您可以免费下载。
下载
iCam365监控 v1.1.8.4官方PC版2.4M142人在玩iCam365监控,iCam365是一款家庭监控软件,可以连接网络监控器,帮助用户实时查看监控视频,还支持时间回放和人脸检测,使用iCam365安全放心,有需要的用户可以下载使用,您可以免费下载。
下载
FastLink v1.4.2中文官方版20.9M137人在玩FastLink(远程控制软件),FastLink是一款安全实用的远程控制软件,该软件可用于远程游戏、远程办公、远程维护等应用场景,低延时,高帧率,有需要的朋友快来下载使用吧,您可以免费下载。
下载
VNC远程控制软件(RealVNC)14.5MB125人在玩软件之家软件站为您提供VNC远程控制软件(RealVNC) 安卓版,手机版下载,VNC远程控制软件(RealVNC) apk免费下载安装到手机.同时支持便捷的电脑端一键安装功能!
下载
EasyTool v3.2.1.6469官方版1.9M124人在玩EasyTool(IP搜索修改升级工具),EasyTool是一款IP搜索修改升级工具,可以修改设备网络配置,包括设备IP地址、子网掩码、设备网关等配置信息,您可以免费下载。
下载
海康SADP搜索软件 v3.0.4.2官方版34.7M123人在玩海康SADP搜索软件(SADPTool),海康SADP搜索软件SADPTool用于从网络上搜索同一网段内的所有在线设备。可以修改设备的缺省密码,修改网络IP地址及端口号,子网掩码及网关地址,IPV6地址网关地址,HTTP端口号和设备序列号,您可以免费下载。
下载
设备管理应用 v2.0官方版60.9M113人在玩设备管理应用(SearchConfig Tool),设备管理应用SearchConfigTool是天地伟业推出的监控设备管理软件,运行环境为Windows7/1032bit/64bit,用于搜索天地伟业监控设备并且对相应功能批量配置的搜索软件,您可以免费下载。
下载
极域杀手 v4.1绿色版1.8M99人在玩极域杀手,极域杀手是一款能够帮助用户在机房上网时能够不被极域电脑教室控制的软件,通过极域杀手用户只需要打开软件即可解除控制,通过极域杀手内置的功能还能将一个正常的桌面广播给教师,是上课摸鱼的好助手,您可以免费下载。
下载