设备展示
联系我们
设备展示
您的位置:首页 > 设备展示

X-Ways Forensics

2018/6/16 16:22:21
X-Ways Forensics

X-Ways Forens

详细介绍

产品功能亮点:

——支持磁盘克隆与镜像,对存储介质进行数据获取及备份

——支持FAT12/16/32,exFAT, NTFS, Ext2/3/4,HFS, HFS+/HFSJ/HFSX, ReiserFS, Reiser4, XFS,Next3, CDFS,ISO9660, Joliet, UDF等文件系统

——完整RAW/DD格式镜像文件目录结构,支持分段保存的镜像文件

——支持读取E01证据文件,也支持将磁盘镜像为E01证据文件

——支持JBOD、RAID0/5/6磁盘阵列及动态磁盘、LVM2的重组分析及数据恢复

——完整获取分析 RAM 和虚拟内存中的运行进程

——支持FuzZyDoc模糊哈希检索技术(Fuzzy Hash),识别内容相同或相似的文档(Word、PDF、Txt等)

——支持分析Windows系统的各种痕迹数据(各类浏览器上网痕迹数据、电子邮件客户端数据、回收站删除数据解析、Windows Prefetch预读文件解析、Windows事件日志分析等)

——强大的数据恢复及解析能力,任何残留、空余、分区空隙空间中数据信息均能完整获取

——多种数据恢复功能,可对特定文件类型恢复

——基于GREP 语法的文件签名数据库,开放用户自定义

——支持内置查看超过270种文档类型(MS Office、PDF、OpenOffice等)

——文件签名数据库,易于使用的 GREP 语法功能

——多任务正则表达式物理、逻辑搜索

——数据擦除功能,可彻底清除存储介质中残留数据


更多图片