X-Ways Forensics 是為計算機取證分析人員提供的一個功能強大的、綜合的取證、分析軟件。與其他競爭產(chǎn)品相比,由于它在運行時占用的資源更少,因此它在工作時更高效,運行更快速,并且能恢復已刪除的文件,還能搜索到其他軟件搜索不到的結(jié)果,還包含許多特有的功能,最重要的是成本更低廉。
-
- 磁盤克隆和鏡像功能,進行完整數(shù)據(jù)獲取。
- 可分析RAW/dd/ISO/VHD/VMDK格式原始數(shù)據(jù)鏡像文件中的完整目錄結(jié)構(gòu),支持分段保存的鏡像文件。
- 可讀取磁盤、RAIDs 以及超過 2TB 大的鏡像文件(超過 232 個扇區(qū)) 扇區(qū)最大為 8KB。
- 內(nèi)置解析磁盤陣列 JBOD、RAID 0、RAID 5、RAID 5EE, RAID 6, Linux 軟件磁盤陣列、windows動態(tài)磁盤以及 LVM2 邏輯卷管理器。
- 自動識別丟失的/已刪除的分區(qū)。
- 支持 FAT12, FAT16, FAT32, exFAT, TFAT, NTFS, Ext2, Ext3, Ext4, Next3 CDFS/ISO9660/Joliet, UDF 文件系統(tǒng)。
- 支持扇區(qū)疊加分析, 例如,即使在數(shù)據(jù)損壞的情況下,也能通過更正的分區(qū)表或文件系統(tǒng)數(shù)據(jù)結(jié)構(gòu)對文件系統(tǒng)進行完整解析,而不改變原始磁盤或鏡像。
- 察看并完整獲取內(nèi)存轉(zhuǎn)儲,并能獲取虛擬內(nèi)存中的運行進程。
- 使用多種數(shù)據(jù)恢復技術(shù),能快速發(fā)現(xiàn)需要恢復的數(shù)據(jù),并支持碎片級數(shù)據(jù)恢復。
- 文件頭數(shù)據(jù)庫支持 GRPE 檢索。
- 能分析 20 種不同類型的數(shù)據(jù)。
- 通過模板查看并編輯二進制數(shù)據(jù)結(jié)構(gòu)。
- 數(shù)據(jù)擦除功能,可徹底清除存儲介質(zhì)中殘留數(shù)據(jù)。
- 可從磁盤或鏡像文件中收集殘留空間、空余空間、分區(qū)空隙以及通用文本中的信息。
- 能夠非常簡單地發(fā)現(xiàn)并分析 ADS 數(shù)據(jù)(NTFS 備用數(shù)據(jù)流)。
- 支持多種哈希計算方法 (CRC32, MD4, ed2k, MD5, SHA-1, SHA-256, RipeMD, …)。
- 強大的物理搜索和邏輯搜索功能,可同時搜索多個關(guān)鍵詞。
- 可以在子目錄中反復查看現(xiàn)有文件和已刪除的文件。
您好!請登錄