极速下载站 —— 提供优质软件下载服务,感受全新的极速下载体验!

最近更新 | 软件专题 | 软件分类 | 软件排行

您的位置:极速下载站电脑软件系统软件系统辅助x-ways forensics

x-ways forensics下载 17.9 中文版

系统事件日志查看器下载
  • 软件大小:5.17 MB
  • 软件语言:简体中文
  • 授权方式:共享版
  • 更新时间:2017/9/8
  • 下载次数:329
  • 软件评级:
  • 软件类别:系统辅助
  • 软件类型:国外软件
  • 安全检测:360安全卫士通过 电脑管家通过 无插件
  • 运行环境:WinXP,Win7,
  • 网友评论:0条
  • 郑重声明:极速下载站不需要用户下载高速下载器,我们提供的高速下载通道安全方便,直接点击即可下载,保证没有流氓插件和捆绑软件,请放心下载!
本地下载普通下载通道速度较慢高速下载采用高速通道无需下载加速器
  • 软件介绍
  • 下载地址
  • 网友评论

X-Ways Forensics 是为计算机取证分析人员提供的一个功能强大的、综合的取证、分析软件,可在 Windows XP/2003/Vista/2008/7/8/8.1/2012/10操作系统下运行,支持32 /64 位,Standard/PE/FE等版本。(Windows FE is described here,here and here.) 与其他竞争产品相比,由于它在运行时占用的资源更少,因此它在工作时更高效,运行更快速,并且能恢复已删除的文件,还能搜索到其他软件搜索不到的结果,还包含许多特有的功能,最重要的是成本更低廉。X-Ways Forensics 可随身携带,能够通过U盘在任意Windows操作系统下使用,无需安装。不像其他一些取证分析工具那样,X-ways Forensics不需要使用者设置数据库等繁琐的操作,并且超小化的安装包可以在数秒内下载并安装。它可以与WinHex hex和 disk editor 紧密结合,提供高效率的工作流模型, 这样计算机取证调查员就可以与使用X-Ways Investigator 的调查员共享数据,协同工作。

事件日志

特色功能

1.查看Windows事件日志文件(.EVT,.EVTX),Windows快捷方式(.LNK)文件,Windows预读取文件,$LogFile,$UsnJrnl,还原点change.log,Windows任务计划程序(.job),$EFS LUS, INFO2,还原点change.log.1,wtmp/utmp/btmp log-in records登录记录,MacOS X系统kcpassword,AOL-PFC,OutlookNK2自动完成文件,Outlook的WAB地址簿,IE浏览器travellog(又名RecoveryStore),IE浏览器index.dat历史记录和浏览器缓存数据库,SQLite数据库,如Firefox浏览历史,Firefox下载,Firefox表单历史,Firefox插件,Chrome的cookie,Chrome历史归档,Chrome历史记录,Chrome登录数据,Chrome网页数据,Safari浏览器缓存,Safarifeeds,Skype联系人和文件传输的main.db数据库等等

系统事件日志

2.提取元数据,并从各种文件类型的内部创建时间戳,并允许通过他们过滤,如MS Office,OpenOffice,StarOffice,HTML,MDI,PDF,RTF,WRI,AOL,PFC,ASF,WMV,WMA,MOV,AVI,WAV, MP4,3GP,M4V,M4A,JPEG,BMP,THM,TIFF,GIF,PNG,GZ,ZIP,PF,IEcookies,DMP内存转储,hiberfil.sys,PNF,SHD和SPL打印机后台的Tracking.log, MDB,MS Access数据库,manifest.mbdx/.mbdb iPhone备份

3.可以从任何其他类型的文件中提取几乎任何一种嵌入式文件(包括图片),从JPEG和缩略图缓存中提取缩略图,从跳转列表中提取.lnl快捷方式,从Windows.edb、浏览器缓存中提取各种数据,,从SQLite数据库表中提取PLists,从OLE2和PDF文档中的提取杂项元素等等

功能介绍

·磁盘克隆和镜像功能,进行完整数据获取
·可分析 RAW/dd/ISO/VHD/VMDK 格式原始数据镜像文件中的完整目录结构,支持分段保存的镜像文件
·支持磁盘,RAID,扇区大小为8KB最大2TB的镜像的完全访问
·支持对JBOD、RAID0、RAID 5、RAID 5EE,RAID 6,Linux软RAID,Windows动态磁盘和LVM2等磁盘阵列
·自动识别丢失/删除的分区
·支持FAT12,FAT16,FAT32,exFAT,TFAT,NTFS,Ext2,Ext3,Ext4,Next3,CDFS/ISO9660/Joliet,UDF文件系统
·无需修改原始硬盘或镜像纠正分区表或文件系统数据结构来解析文件系统
·察看并获取 RAM和虚拟内存中的运行进程
·多种数据恢复功能,可对特定文件类型恢复
·基于GREP符号维护文件头签名数据库
·支持20种数据类型解释
·使用模板查看和编辑二进制数据结构
·数据擦除功能,可彻底清除存储介质中残留数据
·可从磁盘或镜像文件中收集残留空间、空余空间、分区空隙中信息
·创建证据文件中的文件和目录列表
·能够非常简单地发现并分析ADS数据(NTFS交换数据流)
·支持多种哈希计算方法 (CRC32,MD4,ed2k,MD5,SHA-1,SHA-256,RipeMD...)
·强大的物理搜索和逻辑搜索功能,可同时搜索多个关键词
·在NTFS卷中为文件记录数据结构自动加色
·书签和注释
·可以运行在Windows FE中等Windows环境
·配合F-Response可进行远程计算机分析

更新日志

1.具有智能压缩功能的高效磁盘镜像;
2.能够读取、创建.e01 证据文件,可对证据文件进行 256位AES加密;
3.完整的案例管理功能;
4.自动创建软件操作日志 (审计日志);
5.数据写保护功能,确保数据真实性;
6.在网络环境中具有远程磁盘分析能力;

相关搜索:事件

x-ways forensics下载地址

普通下载不会下载?请阅读【下载帮助
无法下载/文件损坏/文件不对,请给我们【留言
相关下载
发表评论

注:您的评论需要经过审核才能显示,请文明发言!

网页评论
下载帮助
下载建议:推荐使用 [迅雷最新版]下载本站资源。并使用 [WinRAR] 3.5 以上版本解压本站资源。
解压密码:本站部分资源经过压缩加密处理,解压密码为:www.jisuxz.com
版权声明:本站资源版权归其开发商所有,若无意侵犯到您的权利,请及时与本站联系,我们会尽快为您处理。
人气英雄联盟下载官方下载
《英雄联盟》(简称LOL)是由美国拳头游戏(Riot Games)开发、中国大陆地区腾讯游戏代理运营的英雄对战MOBA... [立即下载]
好评百度杀毒 5.1.0.8630 官方版
百度杀毒是百度与卡巴斯基合作出品的全新杀毒软件,采用卡巴斯基反病毒引擎,集合了百度云查杀引擎,永久免... [立即下载]

更多同类软件推荐

更多装机必备软件