X-Ways Forensics
產(chǎn)品編號:10257
當前版本:v2.03
開 發(fā) 商:X-ways
產(chǎn)品類型:應用程序
產(chǎn)品功能:WinHex 數(shù)據(jù)恢復
開發(fā)平臺:Visual Studio 2005 / Visual Studio 2008
其他特性:Web Form / Windows Form / 兼容Sharepoint / Ajax支持
產(chǎn)品源碼:不提供源碼
產(chǎn)品概述: X-Ways Forensics是德國X-ways公司 著名的計算機法證工具,為計算機法證人員提供的一個功能強大的、綜合的取證、分析環(huán)境。它可與WinHex軟件緊密結合,也被稱為WinHex法證版。 X-Ways Forensics包含WinHex軟件的所有基本功能,并增加了很多特有功能。 產(chǎn)品功能: 磁盤克隆和鏡像功能,可在DOS環(huán)境下使用 X-Ways Replica,進行完整數(shù)據(jù)獲取 可分析RAW/dd格式原始數(shù)據(jù)鏡像文件中的完整目錄結構,支持分段保存的鏡像文件 支持 FAT,NTFS,Ext2/3/4,CDFS,UDF文件系統(tǒng) 支持對磁盤陣列RAID 0、RAID 5和動態(tài)磁盤的重組、分析和數(shù)據(jù)恢復 可讀取大于2TB的磁盤、RAIDs和鏡像文件 察看并完整獲取RAM和虛擬內存中的運行進程 多種數(shù)據(jù)恢復功能,可對特定文件類型恢復 文件簽名數(shù)據(jù)庫,易于使用的GREP功能 數(shù)據(jù)擦除功能,可徹底清除存儲介質中殘留數(shù)據(jù) 可從磁盤或鏡像文件中收集殘留空間、空余空間分區(qū)空隙中信息 創(chuàng)建證據(jù)文件中的文件和目錄列表 能夠非常簡單地發(fā)現(xiàn)并分析ADS數(shù)據(jù)(NTFS alternate data streams),這些數(shù)據(jù)有時 Encase 5.05和ILook也無法檢測。 支持多種哈希計算方法(CRC32, MD5,SHA-1, SHA-256, ...) 區(qū)別于其他競爭產(chǎn)品,不 依靠MD5算法(MD5碰撞) 強大的物理搜索和邏輯搜索功能,可同時搜索多個關鍵詞 自動色彩顯示NTFS文件結構 書簽和注釋 產(chǎn)品略縮圖:
|