X-Ways Forensics v20.0 SR-6 计算机综合取证工具磁盘数据恢复

  • A+
所属分类:快捷工具

软件介绍:

X-Ways Forensics v20.0 SR-6 计算机综合取证工具磁盘数据恢复

X-Ways Forensics综合取证工具是一款全球知名计算机取证数据分析工具,此数据恢复取证软件由绿头羊网站CYSUA.COM整理收集自互联网并发布更新。德国数据分析软件,数据恢复软件,十六进制编辑器,在计算机取证,数据恢复,低级数据处理和IT安全领域特别有用,日常和紧急使用的高级工具,取证搜集、数据恢复、文件分析和编辑、底层数据处理和安全领域收集文件报告,检查和编辑各种文件,从文件系统损坏的硬盘驱动器或数码相机卡中恢复已删除的文件或丢失的数据等等。有需要的童鞋可以下载试试。

X-Ways Forensics v20.0 SR-6 计算机综合取证工具磁盘数据恢复

X-Ways Forensics 是为计算机取证分析人员提供的一个功能强大的、综合的取证、分析软件,可在 Windows XP/2003/Vista/2008/7/8/8.1/2012/10操作系统下运行,支持32 /64 位, Standard/PE/FE等版本。(Windows FE is described here, here and here.) 与其他竞争产品相比,由于它在运行时占用的资源更少,因此它在工作时更高效,运行更快速,并且能恢复已删除的文件,还能搜索到其他软件搜索不到的结果,还包含许多特有的功能,最重要的是成本更低廉。X-Ways Forensics 可随身携带,能够通过U盘在任意Windows操作系统下使用,无需安装。

更新记录:

  • 2020年11月02日 更新版本 v20.0

软件特色:

  1. 磁盘克隆和镜像功能,进行完整数据获取
  2. 可分析 RAW/dd/ISO/VHD/VHDX/VDI/VMDK 格式原始数据镜像文件中的完整目录结构,支持分段保存的镜像文件
  3. 可读取磁盘、RAIDs以及超过2TB大的镜像文件(超过 232 个扇区) 扇区最大为8KB
  4. 内置解析磁盘阵列JBOD、RAID 0、RAID 5、RAID 5EE, RAID 6, Linux 软件磁盘阵列、windows动态磁盘以及LVM2逻辑卷管理器。
  5. 自动识别丢失的/已删除的分区
  6. 支持 FAT12, FAT16, FAT32, exFAT, TFAT, NTFS, Ext2, Ext3, Ext4, Next3®, CDFS/ISO9660/Joliet, UDF 文件系统
  7. 支持扇区叠加分析, 例如,即使在数据损坏的情况下,也能通过更正的分区表或文件系统数据结构对文件系统进行完整解析,而不改变原始磁盘或镜像
  8. 察看并完整获取内存转储,并能获取虚拟内存中的运行进程
  9. 使用多种数据恢复技术,能快速发现需要恢复的数据,并支持碎片级数据恢复
  10. 文件头数据库支持GRPE检索
  11. 能分析20种不同类型的数据
  12. 通过模板查看并编辑二进制数据结构
  13. 数据擦除功能,可彻底清除存储介质中残留数据
  14. 可从磁盘或镜像文件中收集残留空间、空余空间、分区空隙以及通用文本中的信息
  15. 创建证据文件中的文件和目录列表
  16. 能够非常简单地发现并分析ADS数据(NTFS备用数据流)
  17. 支持多种哈希计算方法 (CRC32, MD4, ed2k, MD5, SHA-1, SHA-256, RipeMD, …)
  18. 强大的物理搜索和逻辑搜索功能,可同时搜索多个关键词
  19. 可以在子目录中反复查看现有文件和已删除的文件
  20. 自动用彩色显示NTFS文件结构
  21. 书签和注释
  22. 能在符合法证要求的Windows FE环境中运行,比如,有限制的分类/查看
  23. 非常便携, U盘即插即用,无需安装,支持任何一个操作系统
  24. 能与F-Response 配合使用,分析远程计算机

软件官方网址:

http://www.x-ways.net/winhex/

城通网盘下载:

百度网盘下载:

隐藏内容

高速云盘下载:

文件下载 X-Ways Forensics SR-6 计算机综合取证工具磁盘数据恢复 操作系统:windows 资源版本:v20.0 资源大小:40M
下载密码:注册会员可见! 点击注册
下载地址

文件下载

绿头羊

发表评论

您必须登录才能发表评论!