mobiledit forensic express pro(手機取證軟件) 7.0 激活版(附注
234MB / 09-05
RANFS IOS鏡像取證工具 V1.1.3.398 綠色共享免費版
2.46MB / 02-06
RANFS安卓鏡像取證工具 V1.3.2.0 綠色免費共享版
4.26MB / 01-17
GeoDa(空間數(shù)據(jù)分析軟件) v1.14.0.0 中文免費安裝版
47.8MB / 05-12
BStatPlus Pro(數(shù)據(jù)分析工具) v7.7.0 免費安裝版(附圖文教程+補
96.4MB / 10-10
-
磁盤分區(qū)及數(shù)據(jù)恢復軟件DiskGenius(diskman) v6.0 中文單文件綠 數(shù)據(jù)恢復 / 6.83MB
-
-
唯粒數(shù)據(jù)恢復達人(專業(yè)電腦數(shù)據(jù)恢復軟件) v3.6 免費安裝版 數(shù)據(jù)恢復 / 22.5MB
-
嗨格式數(shù)據(jù)恢復大師 v3.0.0.106 官方安裝版(附安裝使用教程) 數(shù)據(jù)恢復 / 1.14MB
-
失易得數(shù)據(jù)恢復(文件恢復軟件) v7.32 中文免費安裝版 數(shù)據(jù)恢復 / 2.94MB
-
-
失易得DLL修復 v2.0.2.0 安裝免費版 數(shù)據(jù)恢復 / 1.32MB
-
牛學長Windows數(shù)據(jù)恢復工具 v10.1.15 安裝免費版 數(shù)據(jù)恢復 / 2.12MB
-
-
iFind Data Recovery Enterprise數(shù)據(jù)恢復軟件 v9.6.1.0 官方安裝 數(shù)據(jù)恢復 / 41.92MB
詳情介紹
X-Ways Forensics 是一款計算機綜合取證分析工具,支持數(shù)據(jù)分析軟件,數(shù)據(jù)恢復軟件,十六進制編輯器,在計算機取證,數(shù)據(jù)恢復,低級數(shù)據(jù)處理和IT安全領域特別專業(yè),同時日常和緊急使用的高級工具,取證搜集、數(shù)據(jù)恢復、文件分析和編輯、底層數(shù)據(jù)處理和安全領域收集文件報告,檢查和編輯各種文件,從文件系統(tǒng)損壞的硬盤驅動器或數(shù)碼相機卡中恢復已刪除的文件或丟失的數(shù)據(jù)等等。
今天腳本之家小編給大家分享的是X-Ways Forensics的是特別綠色免費版本,此版本無需安裝注冊,下載解壓即可使用。
網(wǎng)盤內為X-Ways Forensics 綠色特別版的老版本
軟件簡介
X-Ways Forensics 是為計算機取證分析人員提供的一個功能強大的、綜合的取證、分析軟件,可在 Windows XP/2003/Vista/2008/7/8/8.1/2012/10操作系統(tǒng)下運行,支持32 /64 位, Standard/PE/FE等版本。(Windows FE is described here, here and here.) 與其他競爭產品相比,由于它在運行時占用的資源更少,因此它在工作時更高效,運行更快速,并且能恢復已刪除的文件,還能搜索到其他軟件搜索不到的結果,還包含許多特有的功能,最重要的是成本更低廉。X-Ways Forensics 可隨身攜帶,能夠通過U盤在任意Windows操作系統(tǒng)下使用,無需安裝。不像其他一些取證分析工具那樣,X-ways Forensics不需要使用者設置數(shù)據(jù)庫等繁瑣的操作
版本說明
此版特點
by DimitarSerg, Neviens
采用Dll劫持補丁,硬核解鎖BYOD加密狗保護,解鎖完整功能!
已改winhex.cfg配置,設置默認簡體中文,置空選項保存路徑。
X-Ways Forensics(法證授權版)包括 MPlayer + 查看器組件
把xwforensics.exe重命名為winhex.exe,軟件將也就是winhex
X-Ways Forensics v20.0 SR-3 Full
?包含插件:MPlayer 2018 x64
?包含插件:Outside In Viewer v8.5.4
?含WinHex Forensic Editon x86/x64
軟件特色
1.查看Windows事件日志文件(.EVT,.EVTX),Windows快捷方式(.LNK)文件,Windows預讀取文件,$LogFile, $UsnJrnl,還原點change.log,Windows任務計劃程序(.job),$EFS LUS, INFO2,還原點change.log.1,wtmp/utmp/btmp log-in records登錄記錄,MacOS X系統(tǒng)kcpassword,AOL-PFC,OutlookNK2自動完成文件,Outlook的WAB地址簿,IE瀏覽器travellog(又名RecoveryStore),IE瀏覽器index.dat歷史記錄和瀏覽器緩存數(shù)據(jù)庫,SQLite數(shù)據(jù)庫,如Firefox瀏覽歷史,F(xiàn)irefox下載,F(xiàn)irefox表單歷史,F(xiàn)irefox插件,Chrome的cookie,Chrome歷史歸檔,Chrome歷史記錄,Chrome登錄數(shù)據(jù),Chrome網(wǎng)頁數(shù)據(jù),Safari瀏覽器緩存,Safarifeeds,Skype聯(lián)系人和文件傳輸?shù)膍ain.db數(shù)據(jù)庫等等
2.提取元數(shù)據(jù),并從各種文件類型的內部創(chuàng)建時間戳,并允許通過他們過濾,如MS Office,OpenOffice,StarOffice,HTML,MDI,PDF,RTF,WRI,AOL,PFC,ASF,WMV,WMA,MOV,AVI,WAV, MP4,3GP,M4V,M4A,JPEG,BMP,THM,TIFF,GIF,PNG,GZ,ZIP,PF,IEcookies,DMP內存轉儲,hiberfil.sys,PNF,SHD和SPL打印機后臺的Tracking.log, MDB,MS Access數(shù)據(jù)庫,manifest.mbdx/.mbdb iPhone備份
3.可以從任何其他類型的文件中提取幾乎任何一種嵌入式文件(包括圖片),從JPEG和縮略圖緩存中提取縮略圖,從跳轉列表中提取.lnl快捷方式,從Windows.edb、瀏覽器緩存中提取各種數(shù)據(jù),,從SQLite數(shù)據(jù)庫表中提取PLists,從OLE2和PDF文檔中的提取雜項元素等等
功能介紹
磁盤克隆和鏡像功能,進行完整數(shù)據(jù)獲取
可分析 RAW/dd/ISO/VHD/VHDX/VDI/VMDK 格式原始數(shù)據(jù)鏡像文件中的完整目錄結構,支持分段保存的鏡像文件
可讀取磁盤、RAIDs以及超過2TB大的鏡像文件(超過 232 個扇區(qū)) 扇區(qū)最大為8KB
內置解析磁盤陣列JBOD、RAID 0、RAID 5、RAID 5EE, RAID 6, Linux 軟件磁盤陣列、windows動態(tài)磁盤以及LVM2邏輯卷管理器。
自動識別丟失的/已刪除的分區(qū)
支持 FAT12, FAT16, FAT32, exFAT, TFAT, NTFS, Ext2, Ext3, Ext4, Next3®, CDFS/ISO9660/Joliet, UDF 文件系統(tǒng)
支持扇區(qū)疊加分析, 例如,即使在數(shù)據(jù)損壞的情況下,也能通過更正的分區(qū)表或文件系統(tǒng)數(shù)據(jù)結構對文件系統(tǒng)進行完整解析,而不改變原始磁盤或鏡像
察看并完整獲取內存轉儲,并能獲取虛擬內存中的運行進程
使用多種數(shù)據(jù)恢復技術,能快速發(fā)現(xiàn)需要恢復的數(shù)據(jù),并支持碎片級數(shù)據(jù)恢復
文件頭數(shù)據(jù)庫支持GRPE檢索
能分析20種不同類型的數(shù)據(jù)
通過模板查看并編輯二進制數(shù)據(jù)結構
數(shù)據(jù)擦除功能,可徹底清除存儲介質中殘留數(shù)據(jù)
可從磁盤或鏡像文件中收集殘留空間、空余空間、分區(qū)空隙以及通用文本中的信息
創(chuàng)建證據(jù)文件中的文件和目錄列表
能夠非常簡單地發(fā)現(xiàn)并分析ADS數(shù)據(jù)(NTFS備用數(shù)據(jù)流)
支持多種哈希計算方法 (CRC32, MD4, ed2k, MD5, SHA-1, SHA-256, RipeMD, ...)
強大的物理搜索和邏輯搜索功能,可同時搜索多個關鍵詞
可以在子目錄中反復查看現(xiàn)有文件和已刪除的文件
自動用彩色顯示NTFS文件結構
書簽和注釋
能在符合法證要求的Windows FE環(huán)境中運行,比如,有限制的分類/查看
非常便攜, U盤即插即用,無需安裝,支持任何一個操作系統(tǒng)
能與F-Response 配合使用,分析遠程計算機
...
...此外:
支持 HFS, HFS+/HFSJ/HFSX, ReiserFS, Reiser4, XFS, UFS, UFS2文件系統(tǒng), APFS
能快速獲取磁盤鏡像,還提供生成鏡像壓縮程度的選項
能夠讀寫.e01 格式的證據(jù)文件,可選擇對證據(jù)文件進行 256位AES加密 (注:并非僅僅采用口令保護方式)
能創(chuàng)建Skeleton鏡像 和Cleansed鏡像 (更多信息)
能夠拷貝相關文件至證據(jù)文件管理器文件中,如:可將相關證據(jù)文件保存至管理器中,管理并選擇性的共享給不同的需求者
完整的案例管理功能
自動創(chuàng)建軟件操作日志 (審計日志)
數(shù)據(jù)寫保護功能,確保數(shù)據(jù)真實性
可以任意添加對網(wǎng)盤的遠程分析功能(更多信息)
能分析、過濾所有卷影副本(但不包括重復數(shù)據(jù)),找到快照屬性等
點擊鼠標即可查看文件列表。輕松瀏覽文件系統(tǒng)的數(shù)據(jù)結構,例如,文件記錄,索引記錄, $LogFile,卷影副本, FAT 目錄項, Ext* inode等。
支持分區(qū)類型: 蘋果格式, MBR, GPT (GUID), Windows動態(tài)卷 (MBR+GPT), LVM2 (MBR+GPT), 未分區(qū) (軟盤/大容量軟盤)
能對Windows 2000 , XP , Vista,2003 server, 2008 server, Windows 7的本地內存或內存轉儲進行主內存分析,功能非常強大
顯示文件的所有者,NTFS文件權限,對象ID/GUID 以及特殊屬性
彌補 NTFS壓縮時所造成的數(shù)據(jù)丟失和 文件雕復時的Ext2/Ext3區(qū)分配邏輯
前后目錄和多個步驟之間可以快速切換、并可快速導航回到排序選項、過濾器激活(停止)、選擇的界面
內置縮略圖圖片瀏覽
內置日歷瀏覽
自動進行文件簽名、特征比對
內置文件預覽功能,支持270種以上文件類型
能夠直接從程序中打印相同的文件類型,該程序首頁包含所有元數(shù)據(jù)
能查看 Windows事件日志文件 (.evt, .evtx), Windows 快捷方式文件 (.lnk) , Windows 預讀文件, $LogFile, $UsnJrnl, 系統(tǒng)還原點 change.log, Windows Task Scheduler (.job), $EFS LUS, INFO2, 系統(tǒng)還原點change.log.1, wtmp/utmp/btmp 登陸信息, MacOS X kcpassword, AOL-PFC, Outlook NK2 自動完成, Outlook WAB 地址簿, Internet Explorer 瀏覽記錄 (a.k.a. RecoveryStore), Internet Explorer index.dat 歷史和瀏覽器緩存數(shù)據(jù)庫 , SQLite數(shù)據(jù)庫例如Firefox 歷史記錄, Firefox 下載, Firefox 表單歷史, Firefox 簽名, Chrome cookies, Chrome歷史歸檔, Chrome 歷史, Chrome 登陸信息, Chrome 網(wǎng)絡數(shù)據(jù), Safari 緩存, Safari feeds, Skype 的main.db數(shù)據(jù)庫(包括聯(lián)系人和文件傳輸記錄, ...
在可用空間或虛擬文件中的閑置空間中收集Internet Explorer歷史記錄和瀏覽器緩存 index.dat
能從各種類型的文件中提取元數(shù)據(jù)和內部生成的時間戳,例如: MS Office, OpenOffice, StarOffice, HTML, MDI, PDF, RTF, WRI, AOL PFC, ASF, WMV, WMA, MOV, AVI, WAV, MP4, 3GP, M4V, M4A, JPEG, BMP, THM, TIFF, GIF, PNG, GZ, ZIP, PF, IE cookies, DMP memory dumps, hiberfil.sys, PNF, SHD & SPL printer spool, tracking.log, .mdb MS Access database, manifest.mbdx/.mbdb iPhone 備份, ...
記錄并追蹤已瀏覽的文件
把源文件鏈接到外部文件,例如,原文件的翻譯版、解密版或更改后的版本
能夠分析檢查抽取出的電子郵件數(shù)據(jù),支持Outlook (PST/OST)注, Exchange EDB, Outlook Express (DBX), AOL PFC, Mozilla (包括 Thunderbird), generic mailbox (mbox, Unix), MSG, EML
生成一個功能強大的事件列表,生成該列表的時間戳來自:所有支持的文件系統(tǒng),操作系統(tǒng)(包括事件日志,注冊表,回收站等),文件內容(例如,郵件頭,exif時間戳,GPS時間戳,最后打印時間;瀏覽器數(shù)據(jù)庫,skype 聊天記錄,通話記錄,文件傳輸記錄,創(chuàng)建的賬戶信息……)
在分析中引入時間的緯度,按照時間順序展示事件發(fā)展延伸的整個過程。在時間線中,事件以圖形顯示,可方便地查看某活動在哪個時間段活躍,哪個時間段不活躍。只需點擊鼠標即可快速過濾某個時間段的事件
擁有基于簽名和專門算法的文件類型自動驗證功能
可標記文件,并將所標記的文件添加至自定義案件報告中
自動生成HTML格式案件報告,可以用Word查看并編輯
案件報告中可關聯(lián)文件注釋或過濾信息
軟件窗口左側顯示目錄數(shù)結構,能夠瀏覽并標記相關目錄及子目錄
在扇區(qū)視圖模式下,可同步顯示對應扇區(qū)的文件和目錄
強大的動態(tài)過濾功能,能以文件類型、哈希庫、時間、文件大小、注釋、報告表等方式組合進行文件過濾
通過遞歸瀏覽功能,同時顯示所有目錄下的文件和刪除數(shù)據(jù)
能從硬盤或者硬盤鏡像中復制文件,內容可包含相應文件的完整路徑,還可包含或排除文件閑置區(qū)域的數(shù)據(jù),或將文件閑置區(qū)域的數(shù)據(jù)單獨導出或全部導出。
自動識別加密的MS Office 和PDF文件
能從其他任何類型的文件中提取幾乎任何一種嵌入式的文件(包括圖片), 從 JPEGs和thumbcaches中提取縮略圖,從跳轉列表中提取 .lnk 快捷方式 , 從Windows.edb中提取各種數(shù)據(jù),從SQLite中提取瀏覽器緩存、 PLists和表單記錄, 從 OLE2 和 PDF 文檔中提取各種數(shù)據(jù), ...
膚色圖片檢測功能,(根據(jù)膚色比例,以圖片集方式排序,加速對兒童色情圖片、黑白圖片的搜索)
檢測黑白或灰度的圖片,這可能是掃描到的文件或數(shù)字化存儲的傳真
能檢測到可以用OCR識別的 PDF 文檔
能通過MPlayer或Forensic Framer,根據(jù)用戶自定義的時間間隔,從視頻文件中提取靜態(tài)圖像,這樣就能在必須查看不恰當或非法內容時大大減少要查看的數(shù)據(jù)
內置 Windows 注冊表查看器(支持所有 Windows 版本),并自動生成注冊表報告
能夠以目錄方式逐級瀏覽壓縮文件中內容
易用的邏輯搜索功能,可在所有文件、選中文件和壓縮文件、PDF, HTML, EML, ..., 等類型文件中進行搜索, 可選項有: GREP, 用戶自定義的“全字匹配”。
強大的搜索及搜索結果預覽功能,支持關鍵字臨近的上下文預覽。如:可搜索Documents and Settings目錄下,最后訪問時間為2004年,包含關鍵詞A, B, D 的doc和ppt文件
在Unicode 和各種代碼頁中進行搜索和索引
高度靈活的索引算法,并可在索引結果中搜索固定復合詞
AND ,fuzzy AND,NEAR +和 – 邏輯運算符組合使用,搜索結果
能將搜索結果導出為HTML,并高亮顯示文件內容以及文件元數(shù)據(jù)
可檢測并排除硬盤HPA區(qū)域和ATA加密硬盤保護區(qū)域,并連續(xù)標注
依據(jù)內部哈希庫,可以快速定位特定類型文件
能夠導入 NSRL RDS 2.x, HashKeeper 和ILook格式的哈希庫
可創(chuàng)立用戶專用哈希集
能夠解壓縮整個hiberfil.sys文件和單獨的xpress 塊
X-Tensions API (編程接口) ,添加您自己的功能或者現(xiàn)有的功能
無需設置并鏈接復雜的數(shù)據(jù)庫,避免了競爭產品無法再次打開你的案件的風險
分析外部程序的界面,例如 PhotoDNA (for law enforcement only), 能識別已知的圖片(即使圖片以不同格式保存或已經(jīng)改動)并把圖片的類別(“CP”, “relevant”, “irrelevant”)報告給 X-Ways Forensics
...please see the English version of this page for a more up-to-date feature listing...
下載地址
人氣軟件
海威微信聊天記錄刪除恢復工具(MMRecovery) v3.10.9.3 中文綠色
WishRecy(數(shù)據(jù)恢復軟件) v4.07 免費綠色版
Paragon Backup and Recovery 14 Home (數(shù)據(jù)備份恢復工具) v10
磁盤分區(qū)及數(shù)據(jù)恢復軟件DiskGenius(diskman) v6.0 中文單文件綠
EaseUS Data Recovery Wizard 破解技術員版 v17.0 中文綠色便攜
安卓手機數(shù)據(jù)恢復大師-恢復版 1.0 中文免費綠色版
安卓恢復大師 1.3 官方安裝版
FonePaw Data Recovery v3.5 多語言安裝版(附圖文教程)
Tenorshare UltData for Android(安卓手機數(shù)據(jù)恢復工具) v6.8.11
強力蘋果恢復精靈 v4.0.0.1 官方安裝版
相關文章
-
唯粒數(shù)據(jù)恢復達人(專業(yè)電腦數(shù)據(jù)恢復軟件) v3.6 免費安裝版
唯粒數(shù)據(jù)恢復達人電腦版是一款非常強大實用的數(shù)據(jù)恢復軟件,可以幫助您從格式化、無法訪問或無法識別的硬盤驅動器、外部設備中恢復已刪除的文件和丟失的數(shù)據(jù),一鍵就可以快...
-
易興數(shù)據(jù)恢復 v1.4.1.29 官方安裝版
易興數(shù)據(jù)恢復支持盤恢復、相機恢復、移動硬盤恢復、電腦恢復,包括已刪除文件恢復、格式化恢復、原始數(shù)據(jù)恢復等...
-
萬興數(shù)據(jù)管家(數(shù)據(jù)恢復軟件) v3.5.20.4 免費安裝版
萬興數(shù)據(jù)管家是一款由萬興科技獨立開發(fā)的數(shù)據(jù)恢復軟件,專注于協(xié)助用戶恢復、備份和導出iOS設備上的微信數(shù)據(jù),它能高效地掃描iOS設備,運用智能解析技術復原丟失的微信數(shù)據(jù)...
-
迷你兔數(shù)據(jù)恢復 MiniTool Power Data Recovery v11.8 綠色便攜免費版
MiniTool Power Data Recovery 6.5功能非常強大的的數(shù)據(jù)恢復軟件,它能夠幫助我們恢復被誤刪除、分區(qū)、甚至格式化的數(shù)據(jù),且數(shù)據(jù)恢復后完好如初,歡迎需要的朋友下載使用...
-
PhoneRescue(數(shù)據(jù)恢復工具) v4.1.0 免費安裝版
PhoneRescue是一款出色的數(shù)據(jù)恢復工具,它能夠幫助用戶輕松地從iTunes備份中找回丟失的照片和視頻,此外,它還支持預覽iCloud備份中的每條數(shù)據(jù),讓用戶可以自由選擇想要恢復...
-
系統(tǒng)數(shù)據(jù)恢復套件 Lazesoft Recovery Suite Unlimited v4.7.1.3 綠色便攜免費版
Lazesoft recovery Suite是一款功能強大的數(shù)據(jù)恢復軟件,程序除了跟其他數(shù)據(jù)軟件能夠恢復數(shù)據(jù)外,它還可以讓你創(chuàng)建一個 winpe 的 USB 啟動盤來更好的進行系統(tǒng)的恢復...
下載聲明
☉ 解壓密碼:www.dbjr.com.cn 就是本站主域名,希望大家看清楚,[ 分享碼的獲取方法 ]可以參考這篇文章
☉ 推薦使用 [ 迅雷 ] 下載,使用 [ WinRAR v5 ] 以上版本解壓本站軟件。
☉ 如果這個軟件總是不能下載的請在評論中留言,我們會盡快修復,謝謝!
☉ 下載本站資源,如果服務器暫不能下載請過一段時間重試!或者多試試幾個下載地址
☉ 如果遇到什么問題,請評論留言,我們定會解決問題,謝謝大家支持!
☉ 本站提供的一些商業(yè)軟件是供學習研究之用,如用于商業(yè)用途,請購買正版。
☉ 本站提供的計算機取證工具 X-Ways Forensics v20.5 SR-1 單文件+綠色版資源來源互聯(lián)網(wǎng),版權歸該下載資源的合法擁有者所有。