東坡下載:內(nèi)容最豐富最安全的下載站!

幫助|文件類型庫|最新更新|下載分類|排行榜

上傳下載服務(wù)器軟件遠(yuǎn)程監(jiān)控網(wǎng)絡(luò)相關(guān)主頁瀏覽主頁制作電子郵件網(wǎng)站優(yōu)化網(wǎng)絡(luò)儲存常用瀏覽器迅雷百度云盤

首頁網(wǎng)絡(luò)軟件遠(yuǎn)程監(jiān)控 → x-ways forensics 17.9 中文版

x-ways forensics

x-ways forensics17.9 中文版

  • 大。5.4M
  • 語言:中文
  • 平臺:WinAll
  • 更新:2017-09-19 16:10
  • 等級:
  • 類型:遠(yuǎn)程監(jiān)控
  • 網(wǎng)站:暫無
  • 授權(quán):免費(fèi)軟件
  • 廠商:
  • 產(chǎn)地:國產(chǎn)軟件
好用好玩 50%(0)
坑爹 坑爹 50%(0)
軟件介紹軟件截圖相關(guān)軟件軟件教程網(wǎng)友評論下載地址

相關(guān)推薦: forensics 向日葵

    x-ways forensics是一款遠(yuǎn)程監(jiān)控軟件,可以在線監(jiān)控分析你的計算機(jī),給大家提供的是最新的中文版本下載,更多功能更新,感興趣的用戶快來下載吧!

    x-ways forensics介紹

    X-Ways Forensics 是為計算機(jī)取證分析人員提供的一個功能強(qiáng)大的、綜合的取證、分析軟件,可在 Windows XP/2003/Vista/2008/7/8/8.1/2012/10操作系統(tǒng)下運(yùn)行,支持32 /64 位, Standard/PE/FE等版本。(Windows FE is described here, here and here.) 與其他競爭產(chǎn)品相比,由于它在運(yùn)行時占用的資源更少,因此它在工作時更高效,運(yùn)行更快速,并且能恢復(fù)已刪除的文件,還能搜索到其他軟件搜索不到的結(jié)果,還包含許多特有的功能,最重要的是成本更低廉。X-Ways Forensics 可隨身攜帶,能夠通過U盤在任意Windows操作系統(tǒng)下使用,無需安裝。不像其他一些取證分析工具那樣,X-ways Forensics不需要使用者設(shè)置數(shù)據(jù)庫等繁瑣的操作,并且超小化的安裝包可以在數(shù)秒內(nèi)下載并安裝。它可以與WinHex hex和 disk editor 緊密結(jié)合,提供高效率的工作流模型, 這樣計算機(jī)取證調(diào)查員就可以與使用X-Ways Investigator 的調(diào)查員共享數(shù)據(jù),協(xié)同工作。

    x-ways forensics功能

    -磁盤克隆和鏡像功能,進(jìn)行完整數(shù)據(jù)獲取

    -可分析 RAW/dd/ISO/VHD/VMDK 格式原始數(shù)據(jù)鏡像文件中的完整目錄結(jié)構(gòu),支持分段保存的鏡像文件

    -支持磁盤,RAID,扇區(qū)大小為8KB最大2TB的鏡像的完全訪問

    -支持對JBOD、RAID0、RAID 5、RAID 5EE, RAID 6, Linux軟RAID, Windows動態(tài)磁盤和LVM2等磁盤陣列

    -自動識別丟失/刪除的分區(qū)

    -支持FAT12, FAT16, FAT32, exFAT, TFAT, NTFS, Ext2, Ext3, Ext4, Next3, CDFS/ISO9660/Joliet, UDF文件系統(tǒng)

    -無需修改原始硬盤或鏡像糾正分區(qū)表或文件系統(tǒng)數(shù)據(jù)結(jié)構(gòu)來解析文件系統(tǒng)

    -察看并獲取 RAM和虛擬內(nèi)存中的運(yùn)行進(jìn)程

    -多種數(shù)據(jù)恢復(fù)功能,可對特定文件類型恢復(fù)

    -基于GREP符號維護(hù)文件頭簽名數(shù)據(jù)庫

    -支持20種數(shù)據(jù)類型解釋

    -使用模板查看和編輯二進(jìn)制數(shù)據(jù)結(jié)構(gòu)

    -數(shù)據(jù)擦除功能,可徹底清除存儲介質(zhì)中殘留數(shù)據(jù)

    -可從磁盤或鏡像文件中收集殘留空間、空余空間、分區(qū)空隙中信息

    -創(chuàng)建證據(jù)文件中的文件和目錄列表

    -能夠非常簡單地發(fā)現(xiàn)并分析ADS數(shù)據(jù)(NTFS交換數(shù)據(jù)流)

    -支持多種哈希計算方法 (CRC32, MD4, ed2k, MD5,SHA-1, SHA-256, RipeMD...)

    -強(qiáng)大的物理搜索和邏輯搜索功能,可同時搜索多個關(guān)鍵詞

    -在NTFS卷中為文件記錄數(shù)據(jù)結(jié)構(gòu)自動加色

    -書簽和注釋

    -可以運(yùn)行在Windows FE中等Windows環(huán)境

    -配合F-Response可進(jìn)行遠(yuǎn)程計算機(jī)分析

    x-ways forensics特色

    1.查看Windows事件日志文件(.EVT,.EVTX),Windows快捷方式(.LNK)文件,Windows預(yù)讀取文件,$LogFile, $UsnJrnl,還原點(diǎn)change.log,Windows任務(wù)計劃程序(.job),$EFS LUS, INFO2,還原點(diǎn)change.log.1,wtmp/utmp/btmp log-in records登錄記錄,MacOS X系統(tǒng)kcpassword,AOL-PFC,OutlookNK2自動完成文件,Outlook的WAB地址簿,IE瀏覽器travellog(又名RecoveryStore),IE瀏覽器index.dat歷史記錄和瀏覽器緩存數(shù)據(jù)庫,SQLite數(shù)據(jù)庫,如Firefox瀏覽歷史,F(xiàn)irefox下載,F(xiàn)irefox表單歷史,F(xiàn)irefox插件,Chrome的cookie,Chrome歷史歸檔,Chrome歷史記錄,Chrome登錄數(shù)據(jù),Chrome網(wǎng)頁數(shù)據(jù),Safari瀏覽器緩存,Safarifeeds,Skype聯(lián)系人和文件傳輸?shù)膍ain.db數(shù)據(jù)庫等等

    2.提取元數(shù)據(jù),并從各種文件類型的內(nèi)部創(chuàng)建時間戳,并允許通過他們過濾,如MS Office,OpenOffice,StarOffice,HTML,MDI,PDF,RTF,WRI,AOL,PFC,ASF,WMV,WMA,MOV,AVI,WAV, MP4,3GP,M4V,M4A,JPEG,BMP,THM,TIFF,GIF,PNG,GZ,ZIP,PF,IEcookies,DMP內(nèi)存轉(zhuǎn)儲,hiberfil.sys,PNF,SHD和SPL打印機(jī)后臺的Tracking.log, MDB,MS Access數(shù)據(jù)庫,manifest.mbdx/.mbdb iPhone備份

    3.可以從任何其他類型的文件中提取幾乎任何一種嵌入式文件(包括圖片),從JPEG和縮略圖緩存中提取縮略圖,從跳轉(zhuǎn)列表中提取.lnl快捷方式,從Windows.edb、瀏覽器緩存中提取各種數(shù)據(jù),,從SQLite數(shù)據(jù)庫表中提取PLists,從OLE2和PDF文檔中的提取雜項元素等等

    PC官方
    安卓官方手機(jī)版
    IOS官方手機(jī)版

    x-ways forensics截圖

    下載地址

    x-ways forensics 17.9 中文版

    熱門評論
    最新評論
    發(fā)表評論 查看所有評論(0)
    昵稱:
    表情: 高興 可 汗 我不要 害羞 好 下下下 送花 屎 親親
    字?jǐn)?shù): 0/500 (您的評論需要經(jīng)過審核才能顯示)

    編輯推薦

    報錯

    請簡要描述您遇到的錯誤,我們將盡快予以修正。

    轉(zhuǎn)帖到論壇
    輪壇轉(zhuǎn)帖HTML方式

    輪壇轉(zhuǎn)帖UBB方式