자 료 실

유틸리티 XWays Forensics 20.2 SR 4

2021.06.13 10:09

VₑₙᵤₛGᵢᵣₗ 조회:705 추천:1

X-Ways Forensics는 WinHex에서 알려진 모든 일반 및 전문 기능으로 구성됩니다. 예를 들어...

디스크 복제 및 이미징
원시(.dd) 이미지 파일, ISO, VHD, VHDX, VDI 및 VMDK 이미지 내에서 파티셔닝 및 파일 시스템 구조 읽기 기능
섹터 크기가 최대 8KB인 2TB 이상(232개 섹터 이상) 디스크, RAID 및 이미지에 대한 완벽한 액세스
JBOD, RAID 0, RAID 5, RAID 5EE 및 RAID 6 시스템, 리눅스 소프트웨어 RAID, 윈도우즈 동적 Disk 및 LVM2의 내장 해석
분실/삭제된 파티션의 자동 식별
FAT12, FAT16, FAT32, exFAT, TFAT, NTFS, Ext2, Ext3, Ext4, Next3®, CDFS/ISO9660/Joliet, UDF에 대한 기본 지원
섹터(예: 수정된 파티션 테이블 또는 파일 시스템 데이터 구조를 사용하여 원래 디스크 또는 이미지를 변경하지 않고 데이터 손상에도 불구하고 파일 시스템을 완전히 구문 분석)
실행 중인 프로세스의 논리적 메모리에 액세스
다양한 데이터 복구 기술, 빠르고 강력한 파일 조각
GREP 표기법에 기반한 파일 헤더 서명 데이터베이스 잘 관리
데이터 인터프리터, 20가지 변수 유형 파악
템플릿을 사용하여 이진 데이터 구조 보기 및 편집
과학적으로 멸균된 미디어를 생성하기 위한 하드 디스크 세척
드라이브 및 이미지에서 여유 공간, 여유 공간, 파티션 간 공간 및 일반 텍스트 수집
모든 컴퓨터 미디어에 대한 파일 및 디렉토리 카탈로그 생성
NTFS 대체 데이터 스트림(ADS)의 간편한 검색 및 액세스
파일에 대한 대량 해시 계산(Adler32, CRC32, MD4, ed2k, MD5, SHA-1, SHA-256, 리핑MD-128, Tiger-128, Tiger-16, Tiger-192, Tiger Tree, ...)
여러 검색어를 동시에 사용할 수 있는 강력한 물리적 및 논리적 검색 기능 제공
모든 하위 디렉토리에 있는 모든 기존 파일과 삭제된 파일의 재귀 보기
NTFS에서 FILE 레코드 구조에 대한 자동 색칠
책갈피/주석
Windows FE(윈도우 FE)에서 실행됩니다. 예를 들어 제한 사항이 있는 트리지/미리보기용으로 과학적으로 부팅 가능한 Windows 환경입니다.
Windows에서 높은 DPI 설정 지원
F-Response와 함께 원격 시스템을 분석하는 기능
...

...그 다음 몇 가지:
지능형 압축 옵션을 통해 탁월한 고속 디스크 이미징
.e01 증거 파일(a.k.a)을 읽고 쓰는 기능. EnCase images), 선택적으로 실제 암호화(256비트 AES, 즉 단순한 "암호 보호"가 아님)
골격 이미지, 정리된 이미지 및 조각 이미지(세부 정보)를 만드는 기능
관련 파일을 거의 모든 원본 파일 시스템 메타데이터를 보관하는 증거 파일 컨테이너에 복사할 수 있는 기능으로, 우선 데이터를 선택적으로 수집하거나 선택된 파일을 수사관, 검찰, 변호사 등과 교환할 수 있습니다.
완벽한 사례 관리.
파일에 태그를 지정하고 사례 보고서에 주목할 만한 파일을 추가하는 기능. 보고서에 포함하거나 필터링하기 위해 파일에 대한 설명을 입력할 수 있습니다.
X-Ways 포렌식(X-Ways Forensic)이 Windows 계정을 기반으로 서로 다른 사용자를 구별하는 경우 여러 검사자를 지원합니다. 사용자는 동일한 사례를 다른 시간 또는 동시에 처리하고 결과(검색 히트, 주석, 보고서 테이블 연결, 태그마크, 조회된 파일, 제외된 파일, 첨부 파일)를 별도로 유지하거나 원하는 경우 공유할 수 있습니다.
사례 보고서는 MS Word와 같이 HTML을 이해하는 다른 애플리케이션에서 가져와 추가로 처리할 수 있습니다.
사례 보고서 형식 정의에 지원되는 CSS(캐스캐딩 스타일 시트)
자동 활동 기록(감사 로그)
데이터 신뢰성을 보장하기 위한 쓰기 보호
근무 중이 아닐 때 동일한 네트워크상의 드라이브 또는 이메일을 통해 자동 처리 진행 상황을 계속 알려 줍니다.
네트워크의 드라이브에 대한 원격 분석 기능을 선택적으로 추가할 수 있습니다(상세 정보).
파일 시스템 HFS, HFS+/HFSJ/HFSX, ReiserFS, Reiser4, XFS, UFS1, UFS2의 많은 변종, APFS의 많은 데이터 구조에 대한 추가 지원
분석에 모든 볼륨 섀도 복사본의 파일을 포함(중복 제외), 해당 파일의 필터, 스냅샷 속성 찾기 등.
NTFS의 $LogFile, Ext3/Ext4의 .journal을 비롯한 파일 시스템 데이터 구조의 탁월한 분석 덕분에 종종 경쟁 프로그램보다 훨씬 더 많은 파일 삭제 흔적을 찾을 수 있습니다.
나열된 파일의 기본은 사실상 마우스 클릭만으로 이루어집니다. 예를 들어 파일 시스템 데이터 구조가 정의된 위치로 쉽게 이동합니다.

 

Home: https://www.x-ways.net/

Download: https://www.x-ways.net/forensics/

XWays Forensics 20.2 SR 3 32-64 bit Multilingual portable

 

번호 제목 글쓴이 조회 추천 등록일
[공지] 저작권 보호 요청 자료 목록 gooddew - - -
[공지] 자료실 이용간 유의사항 gooddew - - -
12958 유틸리티| Vovsoft Rename Multiple Files v1.7 - 한시적 무료 [1] VₑₙᵤₛG 831 5 06-13
12957 게 임| [PC] [Steam Store] 무료 게임 - Titan Souls [2] VₑₙᵤₛG 1208 3 06-13
» 유틸리티| XWays Forensics 20.2 SR 4 [1] VₑₙᵤₛG 705 1 06-13
12955 유틸리티| Firemin Server 8 – 8.2.3.5393 - 웹브라우저 메모리 관리 [1] VₑₙᵤₛG 848 2 06-13
12954 유틸리티| Complete Internet Repair 8.2.3.5632 - 인터넷 연결 복구 ... [1] VₑₙᵤₛG 750 2 06-13
12953 유틸리티| USB Repair 8 – 8.1.3.1285 - USB 장치 오류 수정 [3] VₑₙᵤₛG 972 4 06-13
12952 유틸리티| DVD Drive Repair 8 – 8.1.3.1285 - DVD(광학) 드라이브 복... [1] VₑₙᵤₛG 619 1 06-13
12951 유틸리티| Registry Finder 2.50.1 + Portable [1] 옛날에 241 3 06-13
12950 기 타| Microsoft Edge 91.0.864.48 Portable [4] 옛날에 232 2 06-13
12949 기 타| RonyaSoft Poster Printer 3.2.22 Portable [11] OrOILoveYo 966 6 06-12
12948 한글패치| RonyaSoft Poster Printer 한글 언어 입니다. [7] 선우아버 1501 14 06-12
12947 게 임| CoronaKO 1.03 - 3D 게임! [1] VₑₙᵤₛG 1477 1 06-12
12946 유틸리티| 화면 분할 인쇄 프로그램 [16] 스티어 2748 15 06-12
12945 유틸리티| DesktopClock3D 1.02 - 3D Windows 데스크톱 시계 [2] VₑₙᵤₛG 1277 2 06-12
12944 유틸리티| ShowKeyPlus 1.1.15.0 (x86/x64) [3] VₑₙᵤₛG 637 3 06-12
12943 유틸리티| Ashampoo WinOptimizer 19.00.13 [1] VₑₙᵤₛG 632 1 06-12
12942 유틸리티| GiliSoft Video Editor Pro v14.0 (DC 10.06.2021) [1] VₑₙᵤₛG 802 1 06-12
12941 유틸리티| Folder Lock 7.8.6 [3] VₑₙᵤₛG 869 1 06-12
12940 유틸리티| WindowTextExtractor 1.8.2 [1] VₑₙᵤₛG 540 2 06-12
12939 유틸리티| Gpg4win 3.1.16 - 보안 소프트웨어 프로그램 [1] VₑₙᵤₛG 547 3 06-12
XE1.11.6 Layout1.4.8