版本说明
免激活,硬核解锁BYOD加密狗保护,法证授权版全部功能无限制!
﹂官方自v19.9 版本起不再采用许可文件,而是用的 BYOD加密锁;
集成解锁Dll劫持补丁,已修改默认简体中文,置空选项临时路径;
X-Ways Forensics(法证授权版)包括 MPlayer 和查看器组件;
把xwforensics.exe重命名为winhex.exe,软件将也就是winhex;
安装教程
1、下载解压安装文件,双击【setup.exe】文件进行安装,并选择安装位置;
2、安装完成,选择目里help-setup-中文,设置完成即可。
功能介绍
1、完整的案件管理和日志记录功能
2、自动生成HTML格式案件报告,可以用Word等程序查看并编辑
3、文件阅读器 支持上百种文件格式
4、支持文件打印,且可在封面中包含文件元数据信息
5、支持读取包含 FAT12/16/32, TFAT, exFAT, NTFS, Ext2/3/4, Next3?, CDFS, UDF, HFS, HFS+, ReiserFS, Reiser4, UFS, UFS2文件系统的 6、存储介质或镜像文件
7、可识别 DD镜像和 .e01 证据文件格式
8、可分析X-Ways Forensics制作的证据文件管理器中的文件
9、能够运行关键词搜索,支持逻辑搜索和索引搜索
10、强大的搜索及搜索结果预览功能,支持关键字临近的上下文预览。如:可搜索Documents and Settings目录下,最后访问时间为2004年,包含关键词A, B, D 的doc和ppt文件
11、以缩略图方式预览图片,日历方式查看文件日期
12、案件报告中可关联文件注释或过滤信息
13、可标记文件,并将所标记的文件添加至自定义案件报告中
14、软件窗口左侧显示目录数结构,能够浏览并标记相关目录及子目录
15、强大的动态过滤功能,能以文件类型、哈希库、时间、文件大小、注释、报告表等方式组合进行文件过滤
16、通过递归浏览功能,同时显示所有目录下的文件和删除数据
17、肤色图片检测功能,(根据肤色比例,以画廊方式排序,加速对色情图片、黑白图片的搜索)
包含组件
包含插件:MPlayer 2018 x64
包含插件:Outside In Viewer v8.5.4
含WinHex Forensic Editon x86/x64
更新日志
v19.9SR-9
1.具有智能压缩功能的高效磁盘镜像;
2.能够读取、创建.e01 证据文件,可对证据文件进行 256位AES加密;
3.完整的案例管理功能;
4.自动创建软件操作日志 (审计日志);
5.数据写保护功能,确保数据真实性;
6.在网络环境中具有远程磁盘分析能力;