-
x-ways forensics(数据分析软件)
- 版本:v20.3 SR-4 免费版
- 类别:系统软件
- 大小:44MB
- 时间:2022-04-11
x-ways forensics中文破解版是一款取证分析软件,软件功能性强大,分析数据准确率高,软件内置Windows注册表查看器,支持各种版本的windows操作系统,同时还支持恢复上次窗口状态、最大化编辑窗口、在cfg文件中保存程序设置、根据磁盘中的位置排序分区、自动检测删除的分区、改变磁盘访问方式等多种功能。可随身携带,能够通过U盘在任意Windows操作系统下使用,无需安装。有需要的朋友欢迎前来下载。
x-ways forensics免费版特色:
1、德国数据分析软件,数据恢复软件,十六进制编辑器和磁盘编辑器。
2、用于取证搜集、数据恢复、文件分析和编辑、底层数据处理和安全领域收集文件报告。
3、预设winhex.cfg配置,默认启动简体中文,
4、xwforensics.exe重命名winhex.exe,软件启动也就是WinHex
5、重置选项临时路径X-Ways Forensics(法证授权版)包括MPlayer + 查看器组件。
x-ways forensics免费版亮点:
1、记录并追踪已浏览的文件。
2、把源文件链接到外部文件,例如,原文件的翻译版、解密版或更改后的版本。
3、能够分析检查抽取出的电子邮件数据,支持Outlook (PST/OST)注, Exchange EDB, Outlook Express (DBX), AOL PFC, Mozilla (包括 Thunderbird), generic mailbox (mbox, Unix), MSG, EML。
4、生成一个功能强大的事件列表,生成该列表的时间戳来自:所有支持的文件系统,操作系统(包括事件日志,注册表,回收站等),文件内容(例如,邮件头,exif时间戳,GPS时间戳,最后打印时间;
x-ways forensics免费版功能:
1、无需修改原始硬盘或镜像纠正分区表或文件系统数据结构来解析文件系统。
2、可分析 RAW/dd/ISO/VHD/VMDK 格式原始数据镜像文件中的完整目录结构,支持分段保存的镜像文件。
3、支持磁盘,RAID,扇区大小为8KB最大2TB的镜像的完全访问。
4、支持对JBOD、RAID0、RAID 5、RAID 5EE, RAID 6, Linux软RAID, Windows动态磁盘和LVM2等磁盘阵列。
5、支持FAT12, FAT16, FAT32, exFAT, TFAT, NTFS, Ext2, Ext3, Ext4, Next3, CDFS/ISO9660/Joliet, UDF文件系统。
x-ways forensics免费版优势:
1、具有智能压缩功能的高效磁盘镜像。
2、能够读取、创建.e01 证据文件,可对证据文件进行 256位AES加密。
3、完整的案例管理功能。
4、自动创建软件操作日志 (审计日志)。
5、数据写保护功能,确保数据真实性。
6、在网络环境中具有远程磁盘分析能力。