• 产品概述

         X-Ways Forensics是德国X-ways公司 著名的计算机法证工具,为计算机法证人员提供的一个功能强大的、综合的取证、分析环境。它可与WinHex软件紧密结合,也被称为WinHex法证版。 X-Ways Forensics包含WinHex软件的所有基本功能,并增加了很多特有功能。

    产品功能:

      磁盘克隆和镜像功能,可在DOS环境下使用 X-Ways Replica,进行完整数据获取

      可分析RAW/dd格式原始数据镜像文件中的完整目录结构,支持分段保存的镜像文件

      支持 FAT,NTFS,Ext2/3/4,CDFS,UDF文件系统

      支持对磁盘阵列RAID 0、RAID 5和动态磁盘的重组、分析和数据恢复

      可读取大于2TB的磁盘、RAIDs和镜像文件

      察看并完整获取RAM和虚拟内存中的运行进程

      多种数据恢复功能,可对特定文件类型恢复

      文件签名数据库,易于使用的GREP功能

      数据擦除功能,可彻底清除存储介质中残留数据

      可从磁盘或镜像文件中收集残留空间、空余空间分区空隙中信息

      创建证据文件中的文件和目录列表

      能够非常简单地发现并分析ADS数据(NTFS alternate data streams),这些数据有时 Encase 5.05和ILook也无法检测。

      支持多种哈希计算方法(CRC32, MD5,SHA-1, SHA-256, ...) 

      区别于其他竞争产品,不 依靠MD5算法(MD5碰撞)

      强大的物理搜索和逻辑搜索功能,可同时搜索多个关键词

      自动色彩显示NTFS文件结构

      书签和注释

    产品略缩图: