X-Ways Forensics 是著名的電腦法證工具,為電腦法證人員提供的一個功能強大的、綜合的取證、分析軟體。它與 WinHex 軟體緊密結合,包含WinHex軟體的所有基本功能,並增加了很多特有功能。
X-Ways Forensics 主要功能: * 磁片克隆和鏡像功能,進行完整資料獲取 * 可分析 RAW/dd/ISO/VHD/VMDK 格式原始資料鏡像檔中的完整目錄結構,支援分段保存的鏡像檔 * 支援對磁碟陣列RAID 0、RAID 5和動態磁片的重組、分析和資料恢復 * 支援對磁碟陣列JBOD、RAID 0、RAID 5、RAID 6 (including Linux software RAIDs), Windows dynamic disks and LVM2 * 支持 FAT12, FAT16, FAT32, exFAT, TFAT, NTFS, Ext2, Ext3, Ext4, Next3, CDFS/ISO9660/Joliet, UDF 檔系統 * 察看並完整獲取 RAM 和虛擬記憶體中的運行進程 * 多種資料恢復功能,可對特定檔類型恢復 * 檔簽名資料庫,易於使用的 GREP 功能 * 資料擦除功能,可徹底清除存儲介質中殘留資料 * 可從磁片或鏡像檔中收集殘留空間、空餘空間、分區空隙中資訊 * 創建證據檔中的檔和目錄列表 * 能夠非常簡單地發現並分析ADS資料(NTFS alternate data streams) * 支援多種哈希計算方法 (CRC32, MD4, ed2k, MD5, SHA-1, SHA-256, RipeMD, ...) * 強大的物理搜索和邏輯搜索功能,可同時搜索多個關鍵字
X-Ways各產品功能比較
下載試用 如需試用軟體, 請聯絡本公司 salestw@cogitosolutions.com / 02-2722 3381 如有技術服務需求請洽詢
|
系統需求
Windows 2000/XP/2003/Vista/2008/7 (32 Bit/64 Bit)。 |