<
>
X-Ways Forensics 是为计算机取证分析人员提供的一个功能强大的、综合的取证、分析软件,该软件与WinHex 紧密结合,包含WinHex的所有基本功能和一些特有功能,用于快速恢复删除的文件,支持关键字搜索功能。
产品特点:
X-Ways Forensics功能齐全、性能卓越、界面简洁、操作灵活等技术特点,支持Windows,Mac,Linux等操作系统及FAT,exFAT,NTFS,Ext2/3/4,Next3.CDFS,ISO9660,Joliet,UDF等文件系统,支持完整RAW/DD格式镜像文件目录结构,JBOD、RAID磁盘阵列及动态磁盘,LVM2的重组分析及数据恢复,完整获取分析RAM和虚拟内存中的运行进程。多种数据恢复功能,可对特定文件类型恢复,基于GREP语法的文件签名数据库,开放用户自定义,多任务正则表达式物理、逻辑搜索。数据擦除功能,可彻底清除存储介质中残留数据