x-ways forensics中文免费版软件功能强大,分析数据准确性高,软件内置Windows支持各种版本的注册表查看器windows操作系统还支持恢复上次窗口状态,最大化编辑窗口cfg文件中的保存程序设置、根据磁盘中的位置排序分区、自动检测删除分区、改变磁盘访问模式等功能。它可以随身携带,可以通过U盘在任意Windows无需安装操作系统。欢迎有需要的朋友下载。
x-ways forensics免费版特点:
16进制编辑器和磁盘编辑器,德国数据分析软件,数据恢复软件。
预设winhex.cfg配置,默认启动简体中文,
·支持磁盘,RAID,扇区大小为8KB最大2TB完全访问镜像
xwforensics.exe重命名winhex.exe,即软件启动WinHex
x-ways forensics免费版亮点:
·支持FAT12,FAT16,FAT32,exFAT,TFAT,NTFS,Ext2,Ext3,Ext4,Next3,CDFS/ISO9660/Joliet,UDF文件系统
记录和跟踪已浏览的文件。
·文件系统的数据结构不需要修改原始硬盘或镜像来纠正分区表或文件系统的数据结构
将源文件链接到外部文件,如翻译版、解密版或更改版本。
可以分析和检查提取的电子邮件数据,支持Outlook (PST/OST)注,Exchange EDB,Outlook Express (DBX),AOL PFC,Mozilla (包括 Thunderbird),generic mailbox (mbox,Unix),MSG,EML。
从所有支持的文件系统、操作系统(包括事件日志、登记表、回收站等)、文件内容(如邮件头)中生成功能强大的事件列表。exif时间戳,GPS时间戳,最后打印时间;
·基于GREP符号维护文件头签名数据库
x-ways forensics免费版功能:
分析文件系统不需要修改原始硬盘或镜像来纠正分区表或文件系统的数据结构。
·使用模板查看和编辑二进制数据结构
支持磁盘,RAID,扇区大小为8KB最大2TB完全访问镜像。
支持对JBOD、RAID0、RAID 5、RAID 5EE,RAID 6,Linux软RAID,Windows动态磁盘和LVM2等磁盘阵列。
支持FAT12,FAT16,FAT32,exFAT,TFAT,NTFS,Ext2,Ext3,Ext4,Next3,CDFS/ISO9660/Joliet,UDF文件系统。
x-ways forensics免费版优点:
高效磁盘镜像具有智能压缩功能。
能读、能创.e01 证据文件可以 256位AES加密。
·在NTFS数据结构自动着色
软件操作日志 (审计日志)自动创建。
·可以运行在Windows FE中等Windows环境
数据写保护功能,保证数据真实性。