X-Ways Forensics
产品功能亮点:
——支持磁盘克隆与镜像,对存储介质进行数据获取及备份
——支持FAT12/16/32,exFAT, NTFS, Ext2/3/4,HFS, HFS+/HFSJ/HFSX, ReiserFS, Reiser4, XFS,Next3, CDFS,ISO9660, Joliet, UDF等文件系统
——完整RAW/DD格式镜像文件目录结构,支持分段保存的镜像文件
——支持读取E01证据文件,也支持将磁盘镜像为E01证据文件
——支持JBOD、RAID0/5/6磁盘阵列及动态磁盘、LVM2的重组分析及数据恢复
——完整获取分析 RAM 和虚拟内存中的运行进程
——支持FuzZyDoc模糊哈希检索技术(Fuzzy Hash),识别内容相同或相似的文档(Word、PDF、Txt等)
——支持分析Windows系统的各种痕迹数据(各类浏览器上网痕迹数据、电子邮件客户端数据、回收站删除数据解析、Windows Prefetch预读文件解析、Windows事件日志分析等)
——强大的数据恢复及解析能力,任何残留、空余、分区空隙空间中数据信息均能完整获取
——多种数据恢复功能,可对特定文件类型恢复
——基于GREP 语法的文件签名数据库,开放用户自定义
——支持内置查看超过270种文档类型(MS Office、PDF、OpenOffice等)
——文件签名数据库,易于使用的 GREP 语法功能
——多任务正则表达式物理、逻辑搜索
——数据擦除功能,可彻底清除存储介质中残留数据