자 료 실

유틸리티 XWays Forensics 20.2 SR 4

2021.06.13 10:09

VₑₙᵤₛGᵢᵣₗ 조회:710 추천:1

X-Ways Forensics는 WinHex에서 알려진 모든 일반 및 전문 기능으로 구성됩니다. 예를 들어...

디스크 복제 및 이미징
원시(.dd) 이미지 파일, ISO, VHD, VHDX, VDI 및 VMDK 이미지 내에서 파티셔닝 및 파일 시스템 구조 읽기 기능
섹터 크기가 최대 8KB인 2TB 이상(232개 섹터 이상) 디스크, RAID 및 이미지에 대한 완벽한 액세스
JBOD, RAID 0, RAID 5, RAID 5EE 및 RAID 6 시스템, 리눅스 소프트웨어 RAID, 윈도우즈 동적 Disk 및 LVM2의 내장 해석
분실/삭제된 파티션의 자동 식별
FAT12, FAT16, FAT32, exFAT, TFAT, NTFS, Ext2, Ext3, Ext4, Next3®, CDFS/ISO9660/Joliet, UDF에 대한 기본 지원
섹터(예: 수정된 파티션 테이블 또는 파일 시스템 데이터 구조를 사용하여 원래 디스크 또는 이미지를 변경하지 않고 데이터 손상에도 불구하고 파일 시스템을 완전히 구문 분석)
실행 중인 프로세스의 논리적 메모리에 액세스
다양한 데이터 복구 기술, 빠르고 강력한 파일 조각
GREP 표기법에 기반한 파일 헤더 서명 데이터베이스 잘 관리
데이터 인터프리터, 20가지 변수 유형 파악
템플릿을 사용하여 이진 데이터 구조 보기 및 편집
과학적으로 멸균된 미디어를 생성하기 위한 하드 디스크 세척
드라이브 및 이미지에서 여유 공간, 여유 공간, 파티션 간 공간 및 일반 텍스트 수집
모든 컴퓨터 미디어에 대한 파일 및 디렉토리 카탈로그 생성
NTFS 대체 데이터 스트림(ADS)의 간편한 검색 및 액세스
파일에 대한 대량 해시 계산(Adler32, CRC32, MD4, ed2k, MD5, SHA-1, SHA-256, 리핑MD-128, Tiger-128, Tiger-16, Tiger-192, Tiger Tree, ...)
여러 검색어를 동시에 사용할 수 있는 강력한 물리적 및 논리적 검색 기능 제공
모든 하위 디렉토리에 있는 모든 기존 파일과 삭제된 파일의 재귀 보기
NTFS에서 FILE 레코드 구조에 대한 자동 색칠
책갈피/주석
Windows FE(윈도우 FE)에서 실행됩니다. 예를 들어 제한 사항이 있는 트리지/미리보기용으로 과학적으로 부팅 가능한 Windows 환경입니다.
Windows에서 높은 DPI 설정 지원
F-Response와 함께 원격 시스템을 분석하는 기능
...

...그 다음 몇 가지:
지능형 압축 옵션을 통해 탁월한 고속 디스크 이미징
.e01 증거 파일(a.k.a)을 읽고 쓰는 기능. EnCase images), 선택적으로 실제 암호화(256비트 AES, 즉 단순한 "암호 보호"가 아님)
골격 이미지, 정리된 이미지 및 조각 이미지(세부 정보)를 만드는 기능
관련 파일을 거의 모든 원본 파일 시스템 메타데이터를 보관하는 증거 파일 컨테이너에 복사할 수 있는 기능으로, 우선 데이터를 선택적으로 수집하거나 선택된 파일을 수사관, 검찰, 변호사 등과 교환할 수 있습니다.
완벽한 사례 관리.
파일에 태그를 지정하고 사례 보고서에 주목할 만한 파일을 추가하는 기능. 보고서에 포함하거나 필터링하기 위해 파일에 대한 설명을 입력할 수 있습니다.
X-Ways 포렌식(X-Ways Forensic)이 Windows 계정을 기반으로 서로 다른 사용자를 구별하는 경우 여러 검사자를 지원합니다. 사용자는 동일한 사례를 다른 시간 또는 동시에 처리하고 결과(검색 히트, 주석, 보고서 테이블 연결, 태그마크, 조회된 파일, 제외된 파일, 첨부 파일)를 별도로 유지하거나 원하는 경우 공유할 수 있습니다.
사례 보고서는 MS Word와 같이 HTML을 이해하는 다른 애플리케이션에서 가져와 추가로 처리할 수 있습니다.
사례 보고서 형식 정의에 지원되는 CSS(캐스캐딩 스타일 시트)
자동 활동 기록(감사 로그)
데이터 신뢰성을 보장하기 위한 쓰기 보호
근무 중이 아닐 때 동일한 네트워크상의 드라이브 또는 이메일을 통해 자동 처리 진행 상황을 계속 알려 줍니다.
네트워크의 드라이브에 대한 원격 분석 기능을 선택적으로 추가할 수 있습니다(상세 정보).
파일 시스템 HFS, HFS+/HFSJ/HFSX, ReiserFS, Reiser4, XFS, UFS1, UFS2의 많은 변종, APFS의 많은 데이터 구조에 대한 추가 지원
분석에 모든 볼륨 섀도 복사본의 파일을 포함(중복 제외), 해당 파일의 필터, 스냅샷 속성 찾기 등.
NTFS의 $LogFile, Ext3/Ext4의 .journal을 비롯한 파일 시스템 데이터 구조의 탁월한 분석 덕분에 종종 경쟁 프로그램보다 훨씬 더 많은 파일 삭제 흔적을 찾을 수 있습니다.
나열된 파일의 기본은 사실상 마우스 클릭만으로 이루어집니다. 예를 들어 파일 시스템 데이터 구조가 정의된 위치로 쉽게 이동합니다.

 

Home: https://www.x-ways.net/

Download: https://www.x-ways.net/forensics/

XWays Forensics 20.2 SR 3 32-64 bit Multilingual portable

 

번호 제목 글쓴이 조회 추천 등록일
[공지] 저작권 보호 요청 자료 목록 gooddew - - -
[공지] 자료실 이용간 유의사항 gooddew - - -
27562 윈도우 / PE| Process Hacker가 업데이트 되었네요. [3] OldGuy 164442 5 12-18
27561 유틸리티| HP USB Disk Storage Format Tool - v2.1.8 gooddew 139135 1 11-18
27560 유틸리티| USB 드라이브를 IMG 파일로 백업-복구 USB Image Tool v1.5... [5] 막걸리1잔 138764 1 01-23
27559 유틸리티| USB Image Tool - usb를 iso로 저장 [5] bluespy 137064 1 10-27
27558 유틸리티| .NET Framework 4.5 R2 나왔습니다. [8] 조아세 111922 4 10-10
27557 유틸리티| 심플 ffmpeg (인코더) 2.0 완성했습니다..파일목록 지원 [16] 유기농초코 94445 7 03-08
27556 윈도우 / PE| Win10XPE32 [58] %카리스마 75229 56 02-29
27555 유틸리티| SLIC 2.1 바이오스 - 모든 제품 [13] 진모씨 65495 1 08-06
27554 유틸리티| Windows 용량 대폭 줄이는 유틸 (리바이벌) [36] suk 57065 11 01-04
27553 유틸리티| DWS_Lite [13] 첨임다 53968 13 08-14
27552 유틸리티| CPU High(성능 최대로~!) [8] arctype0 50911 7 01-13
27551 유틸리티| 심플하게 USB 부팅 디스크 만들기 (7, Vista, XP 가능) [32] shabang2 48898 1 09-19
27550 유틸리티| [유틸리티] USB 오토런 방지 뚜버기 48511 1 10-14
27549 윈도우 / PE| Maxthon Cloud Browser 4.0.0.2000 [5] 고맙쥐 46736 3 12-10
27548 윈도우 / PE| WIM 통합 스크립트 v6.4 for Windows 7/8/8.1/10 [37] efny 46449 16 11-22
27547 유틸리티| XP USB 로 설치하기 [13] 터치 45788 1 08-29
27546 유틸리티| Xmlbar Video Downloader v8.5 [2] 난지로 43796 1 07-22
27545 유틸리티| QemuPE (*.ISO USB HDD 부팅 테스트 도구) [9] PortablePa 43718 2 02-06
27544 유틸리티| HP USB 스토리지 포맷 툴 2.06 [7] 레몬색하늘 40771 1 10-27
27543 유틸리티| [☆USB 장치정보 확인 유틸 CheckUDisk v5.0☆] [24] 하늘_Ciel 40090 1 07-07
XE1.11.6 Layout1.4.8