
X-Ways Forensics(取證分析軟件)
詳情介紹
X-Ways Forensics中文版是一款取證分析軟件,軟件功能性強(qiáng)大,分析數(shù)據(jù)準(zhǔn)確率高,軟件內(nèi)置Windows注冊(cè)表查看器,支持各種版本的windows操作系統(tǒng),同時(shí)還支持恢復(fù)上次窗口狀態(tài)、最大化編輯窗口、在cfg文件中保存程序設(shè)置、根據(jù)磁盤中的位置排序分區(qū)、自動(dòng)檢測(cè)刪除的分區(qū)、改變磁盤訪問方式等多種功能。除此之外,X-Ways Forensics中文版可隨身攜帶,能夠通過U盤在任意Windows操作系統(tǒng)下使用,無需安裝。X-Ways Forensics中文版能通過MPlayer或Forensic Framer,根據(jù)用戶自定義的時(shí)間間隔,從視頻文件中提取靜態(tài)圖像,這樣就能在必須查看不恰當(dāng)或非法內(nèi)容時(shí)大大減少要查看的數(shù)據(jù)。非常的實(shí)用方便,感興趣的用戶可以下載體驗(yàn)一下試試看哦!
2、用于取證搜集、數(shù)據(jù)恢復(fù)、文件分析和編輯、底層數(shù)據(jù)處理和安全領(lǐng)域收集文件報(bào)告。
3、預(yù)設(shè)winhex.cfg配置,默認(rèn)啟動(dòng)簡(jiǎn)體中文,
4、xwforensics.exe重命名winhex.exe,軟件啟動(dòng)也就是WinHex
5、重置選項(xiàng)臨時(shí)路徑X-Ways Forensics(法證授權(quán)版)包括MPlayer + 查看器組件。
6、Forensics提供了專家許可后的WinHex之外許多其它高級(jí)功能。7、包含插件:MPlayer 2018 x64
8、包含插件:Outside In Viewer v8.5.4
9、含WinHex Forensic Editon x86/x64
2、把源文件鏈接到外部文件,例如,原文件的翻譯版、解密版或更改后的版本。
3、能夠分析檢查抽取出的電子郵件數(shù)據(jù),支持Outlook (PST/OST)注, Exchange EDB, Outlook Express (DBX), AOL PFC, Mozilla (包括 Thunderbird), generic mailbox (mbox, Unix), MSG, EML。
4、生成一個(gè)功能強(qiáng)大的事件列表,生成該列表的時(shí)間戳來自:所有支持的文件系統(tǒng),操作系統(tǒng)(包括事件日志,注冊(cè)表,回收站等),文件內(nèi)容(例如,郵件頭,exif時(shí)間戳,GPS時(shí)間戳,最后打印時(shí)間;瀏覽器數(shù)據(jù)庫,skype 聊天記錄,通話記錄,文件傳輸記錄,創(chuàng)建的賬戶信息……)。
5、在分析中引入時(shí)間的緯度,按照時(shí)間順序展示事件發(fā)展延伸的整個(gè)過程。在時(shí)間線中,事件以圖形顯示,可方便地查看某活動(dòng)在哪個(gè)時(shí)間段活躍,哪個(gè)時(shí)間段不活躍。只需點(diǎn)擊鼠標(biāo)即可快速過濾某個(gè)時(shí)間段的事件。
6、擁有基于簽名和專門算法的文件類型自動(dòng)驗(yàn)證功能。
7、可標(biāo)記文件,并將所標(biāo)記的文件添加至自定義案件報(bào)告中。
8、自動(dòng)生成HTML格式案件報(bào)告,可以用Word查看并編輯。
9、案件報(bào)告中可關(guān)聯(lián)文件注釋或過濾信息。
10、軟件窗口左側(cè)顯示目錄數(shù)結(jié)構(gòu),能夠?yàn)g覽并標(biāo)記相關(guān)目錄及子目錄。
11、在扇區(qū)視圖模式下,可同步顯示對(duì)應(yīng)扇區(qū)的文件和目錄。
12、強(qiáng)大的動(dòng)態(tài)過濾功能,能以文件類型、哈希庫、時(shí)間、文件大小、注釋、報(bào)告表等方式組合進(jìn)行文件過濾。
13、通過遞歸瀏覽功能,同時(shí)顯示所有目錄下的文件和刪除數(shù)據(jù)。
14、能從硬盤或者硬盤鏡像中復(fù)制文件,內(nèi)容可包含相應(yīng)文件的完整路徑,還可包含或排除文件閑置區(qū)域的數(shù)據(jù),或?qū)⑽募e置區(qū)域的數(shù)據(jù)單獨(dú)導(dǎo)出或全部導(dǎo)出。
2、支持20種數(shù)據(jù)類型解釋。
3、自動(dòng)識(shí)別丟失/刪除的分區(qū)。
4、創(chuàng)建證據(jù)文件中的文件和目錄列表。
5、使用模板查看和編輯二進(jìn)制數(shù)據(jù)結(jié)構(gòu)。
6、磁盤克隆和鏡像功能,進(jìn)行完整數(shù)據(jù)獲取。
7、數(shù)據(jù)擦除功能,可徹底清除存儲(chǔ)介質(zhì)中殘留數(shù)據(jù)。
8、在NTFS卷中為文件記錄數(shù)據(jù)結(jié)構(gòu)自動(dòng)加色。
9、可以運(yùn)行在Windows FE中等Windows環(huán)境。
10、配合F-Response可進(jìn)行遠(yuǎn)程計(jì)算機(jī)分析。
11、可從磁盤或鏡像文件中收集殘留空間、空余空間、分區(qū)空隙中信息。
12、強(qiáng)大的物理搜索和邏輯搜索功能,可同時(shí)搜索多個(gè)關(guān)鍵詞。
13、查看并獲取 RAM和虛擬內(nèi)存中的運(yùn)行進(jìn)程。
14、多種數(shù)據(jù)恢復(fù)功能,可對(duì)特定文件類型恢復(fù)。
15、基于GREP符號(hào)維護(hù)文件頭簽名數(shù)據(jù)庫。
16、能夠非常簡(jiǎn)單地發(fā)現(xiàn)并分析ADS數(shù)據(jù)(NTFS交換數(shù)據(jù)流)。
17、支持多種哈希計(jì)算方法 (CRC32, MD4, ed2k, MD5,SHA-1, SHA-256, RipeMD...)。
18、無需修改原始硬盤或鏡像糾正分區(qū)表或文件系統(tǒng)數(shù)據(jù)結(jié)構(gòu)來解析文件系統(tǒng)。
19、可分析 RAW/dd/ISO/VHD/VMDK 格式原始數(shù)據(jù)鏡像文件中的完整目錄結(jié)構(gòu),支持分段保存的鏡像文件。
20、支持磁盤,RAID,扇區(qū)大小為8KB最大2TB的鏡像的完全訪問。
21、支持對(duì)JBOD、RAID0、RAID 5、RAID 5EE, RAID 6, Linux軟RAID, Windows動(dòng)態(tài)磁盤和LVM2等磁盤陣列。
22、支持FAT12, FAT16, FAT32, exFAT, TFAT, NTFS, Ext2, Ext3, Ext4, Next3, CDFS/ISO9660/Joliet, UDF文件系統(tǒng)。
X-Ways Forensics(取證分析軟件)特色
1、德國(guó)數(shù)據(jù)分析軟件,數(shù)據(jù)恢復(fù)軟件,十六進(jìn)制編輯器和磁盤編輯器。2、用于取證搜集、數(shù)據(jù)恢復(fù)、文件分析和編輯、底層數(shù)據(jù)處理和安全領(lǐng)域收集文件報(bào)告。
3、預(yù)設(shè)winhex.cfg配置,默認(rèn)啟動(dòng)簡(jiǎn)體中文,
4、xwforensics.exe重命名winhex.exe,軟件啟動(dòng)也就是WinHex
5、重置選項(xiàng)臨時(shí)路徑X-Ways Forensics(法證授權(quán)版)包括MPlayer + 查看器組件。
6、Forensics提供了專家許可后的WinHex之外許多其它高級(jí)功能。7、包含插件:MPlayer 2018 x64
8、包含插件:Outside In Viewer v8.5.4
9、含WinHex Forensic Editon x86/x64
軟件功能
1、記錄并追蹤已瀏覽的文件。2、把源文件鏈接到外部文件,例如,原文件的翻譯版、解密版或更改后的版本。
3、能夠分析檢查抽取出的電子郵件數(shù)據(jù),支持Outlook (PST/OST)注, Exchange EDB, Outlook Express (DBX), AOL PFC, Mozilla (包括 Thunderbird), generic mailbox (mbox, Unix), MSG, EML。
4、生成一個(gè)功能強(qiáng)大的事件列表,生成該列表的時(shí)間戳來自:所有支持的文件系統(tǒng),操作系統(tǒng)(包括事件日志,注冊(cè)表,回收站等),文件內(nèi)容(例如,郵件頭,exif時(shí)間戳,GPS時(shí)間戳,最后打印時(shí)間;瀏覽器數(shù)據(jù)庫,skype 聊天記錄,通話記錄,文件傳輸記錄,創(chuàng)建的賬戶信息……)。
5、在分析中引入時(shí)間的緯度,按照時(shí)間順序展示事件發(fā)展延伸的整個(gè)過程。在時(shí)間線中,事件以圖形顯示,可方便地查看某活動(dòng)在哪個(gè)時(shí)間段活躍,哪個(gè)時(shí)間段不活躍。只需點(diǎn)擊鼠標(biāo)即可快速過濾某個(gè)時(shí)間段的事件。
6、擁有基于簽名和專門算法的文件類型自動(dòng)驗(yàn)證功能。
7、可標(biāo)記文件,并將所標(biāo)記的文件添加至自定義案件報(bào)告中。
8、自動(dòng)生成HTML格式案件報(bào)告,可以用Word查看并編輯。
9、案件報(bào)告中可關(guān)聯(lián)文件注釋或過濾信息。
10、軟件窗口左側(cè)顯示目錄數(shù)結(jié)構(gòu),能夠?yàn)g覽并標(biāo)記相關(guān)目錄及子目錄。
11、在扇區(qū)視圖模式下,可同步顯示對(duì)應(yīng)扇區(qū)的文件和目錄。
12、強(qiáng)大的動(dòng)態(tài)過濾功能,能以文件類型、哈希庫、時(shí)間、文件大小、注釋、報(bào)告表等方式組合進(jìn)行文件過濾。
13、通過遞歸瀏覽功能,同時(shí)顯示所有目錄下的文件和刪除數(shù)據(jù)。
14、能從硬盤或者硬盤鏡像中復(fù)制文件,內(nèi)容可包含相應(yīng)文件的完整路徑,還可包含或排除文件閑置區(qū)域的數(shù)據(jù),或?qū)⑽募e置區(qū)域的數(shù)據(jù)單獨(dú)導(dǎo)出或全部導(dǎo)出。
軟件優(yōu)勢(shì)
1、書簽和注釋。2、支持20種數(shù)據(jù)類型解釋。
3、自動(dòng)識(shí)別丟失/刪除的分區(qū)。
4、創(chuàng)建證據(jù)文件中的文件和目錄列表。
5、使用模板查看和編輯二進(jìn)制數(shù)據(jù)結(jié)構(gòu)。
6、磁盤克隆和鏡像功能,進(jìn)行完整數(shù)據(jù)獲取。
7、數(shù)據(jù)擦除功能,可徹底清除存儲(chǔ)介質(zhì)中殘留數(shù)據(jù)。
8、在NTFS卷中為文件記錄數(shù)據(jù)結(jié)構(gòu)自動(dòng)加色。
9、可以運(yùn)行在Windows FE中等Windows環(huán)境。
10、配合F-Response可進(jìn)行遠(yuǎn)程計(jì)算機(jī)分析。
11、可從磁盤或鏡像文件中收集殘留空間、空余空間、分區(qū)空隙中信息。
12、強(qiáng)大的物理搜索和邏輯搜索功能,可同時(shí)搜索多個(gè)關(guān)鍵詞。
13、查看并獲取 RAM和虛擬內(nèi)存中的運(yùn)行進(jìn)程。
14、多種數(shù)據(jù)恢復(fù)功能,可對(duì)特定文件類型恢復(fù)。
15、基于GREP符號(hào)維護(hù)文件頭簽名數(shù)據(jù)庫。
16、能夠非常簡(jiǎn)單地發(fā)現(xiàn)并分析ADS數(shù)據(jù)(NTFS交換數(shù)據(jù)流)。
17、支持多種哈希計(jì)算方法 (CRC32, MD4, ed2k, MD5,SHA-1, SHA-256, RipeMD...)。
18、無需修改原始硬盤或鏡像糾正分區(qū)表或文件系統(tǒng)數(shù)據(jù)結(jié)構(gòu)來解析文件系統(tǒng)。
19、可分析 RAW/dd/ISO/VHD/VMDK 格式原始數(shù)據(jù)鏡像文件中的完整目錄結(jié)構(gòu),支持分段保存的鏡像文件。
20、支持磁盤,RAID,扇區(qū)大小為8KB最大2TB的鏡像的完全訪問。
21、支持對(duì)JBOD、RAID0、RAID 5、RAID 5EE, RAID 6, Linux軟RAID, Windows動(dòng)態(tài)磁盤和LVM2等磁盤陣列。
22、支持FAT12, FAT16, FAT32, exFAT, TFAT, NTFS, Ext2, Ext3, Ext4, Next3, CDFS/ISO9660/Joliet, UDF文件系統(tǒng)。
下載地址
- 電腦版
X-Ways Forensics(取證分析軟件) v20.3
- 本地下載通道:
- 浙江電信下載
- 北京聯(lián)通下載
- 江蘇電信下載
- 廣東電信下載
同類軟件

DiskInternals Video Recovery(視頻恢復(fù)工具) v7.22
RAID Reconstructor(RAID恢復(fù)軟件) v5.13
金山數(shù)據(jù)恢復(fù)大師 v2020.11.05.144官方版
完美數(shù)據(jù)恢復(fù)工具官方版 v2.0
SysTools Pen Drive Recovery(usb數(shù)據(jù)恢復(fù)工具) v16.2
PhoneRescue for Android v3.8.0.2官方版
720全能數(shù)據(jù)恢復(fù)軟件 v4.3.1500.22官方版
赤兔大華監(jiān)控?cái)?shù)據(jù)恢復(fù)軟件 v11.11官方版
網(wǎng)友評(píng)論
共0條評(píng)論(您的評(píng)論需要經(jīng)過審核才能顯示)
分類列表
類似軟件
-
MMRecovery(數(shù)據(jù)恢復(fù)軟件) v3.13.10 數(shù)據(jù)恢復(fù) / 36.12M
-
易數(shù)手機(jī)數(shù)據(jù)恢復(fù)軟件官方版 v4.6.0.473 備份還原 / 91.93M
-
樂易佳蘋果手機(jī)恢復(fù)軟件 v6.0.1.200官方版 數(shù)據(jù)恢復(fù) / 21.85M
-
Recuva電腦版 v1.54.120 數(shù)據(jù)恢復(fù) / 25.23M
-
超級(jí)硬盤數(shù)據(jù)恢復(fù)軟件 v9.3.5.0 數(shù)據(jù)恢復(fù) / 18.37M
精彩推薦
換一換專題推薦
本類排行
月排行總排行
- 1 查看
- 2 查看
- 3 查看
- 4 超級(jí)硬盤數(shù)據(jù)恢復(fù)軟件 v9.3.5.0
- 5 Puran File Recovery(數(shù)據(jù)恢復(fù)還原軟件) v1.2.1
- 6 Aiseesoft FoneLab(蘋果數(shù)據(jù)恢復(fù)軟件) v10.7.38
- 7 Stellar Repair for Word(Word文檔修復(fù)工具) v6.0.0.0
- 8 Stellar Data Recovery(硬盤數(shù)據(jù)恢復(fù)軟件) v11.0.0.8
- 9 EasyRecovery 16電腦版 v16.0.0.8
- 10 快快數(shù)據(jù)恢復(fù)大師 v1.2.1.274





















贛公網(wǎng)安備 36010602000087號(hào)