X-Ways Forensics计算机取证分析软件

X-Ways Forensics计算机取证分析软件

 

X-Ways Forensics是一款全球业界公认的计算机取证综合分析软件,具有功能齐全、性能卓越、界面简洁、操作灵活等技术特点。X-Ways Forensics已经成为众多电子数据取证调查人员喜爱的取证工具之一。

 

1462765751830049

 

产品功能亮点

——支持磁盘克隆与镜像,对存储介质进行数据获取及备份

——支持FAT12/16/32,exFAT, NTFS, Ext2/3/4,HFS, HFS+/HFSJ/HFSX, ReiserFS, Reiser4, XFS,Next3, CDFS,ISO9660, Joliet, UDF等文件系统

——完整RAW/DD格式镜像文件目录结构,支持分段保存的镜像文件

——支持读取E01证据文件,也支持将磁盘镜像为E01证据文件

——支持JBOD、RAID0/5/6磁盘阵列及动态磁盘、LVM2的重组分析及数据恢复

——完整获取分析 RAM 和虚拟内存中的运行进程

——支持FuzZyDoc模糊哈希检索技术(Fuzzy Hash),识别内容相同或相似的文档(Word、PDF、Txt等)

——支持分析Windows系统的各种痕迹数据(各类浏览器上网痕迹数据、电子邮件客户端数据、回收站删除数据解析、Windows Prefetch预读文件解析、Windows事件日志分析等)

——强大的数据恢复及解析能力,任何残留、空余、分区空隙空间中数据信息均能完整获取

——多种数据恢复功能,可对特定文件类型恢复

——基于GREP 语法的文件签名数据库,开放用户自定义

——支持内置查看超过270种文档类型(MS Office、PDF、OpenOffice等)

——文件签名数据库,易于使用的 GREP 语法功能

——多任务正则表达式物理、逻辑搜索

——数据擦除功能,可彻底清除存储介质中残留数据

xwf_screen_eng