X-Ways Forensics中文版,著名的計算機綜合取證分析工具,德國數據分析軟件,數據恢復軟件,十六進制編輯器和磁盤編輯器。用于取證搜集、數據恢復、文件分析和編輯、底層數據處理和安全領域收集文件報告。為計算機取證分析人員提供的一個綜合的取證分析,可以讓你在進行取證分析的過程中不再被其他因素影響,KK下載站為你提供最新破解解鎖版。

X-Ways Forensics軟件特色
1.查看Windows事件日志文件(.EVT,.EVTX),Windows快捷方式(.LNK)文件,Windows預讀取文件,$LogFile, $UsnJrnl,還原點change.log,Windows任務計劃程序(.job),$EFS LUS, INFO2,還原點change.log.1,wtmp/utmp/btmp log-in records登錄記錄,MacOS X系統kcpassword,AOL-PFC,OutlookNK2自動完成文件,Outlook的WAB地址簿,IE瀏覽器travellog(又名RecoveryStore),IE瀏覽器index.dat歷史記錄和瀏覽器緩存數據庫,SQLite數據庫,如Firefox瀏覽歷史,Firefox下載,Firefox表單歷史,Firefox插件,Chrome的cookie,Chrome歷史歸檔,Chrome歷史記錄,Chrome登錄數據,Chrome網頁數據,Safari瀏覽器緩存,Safarifeeds,Skype聯系人和文件傳輸的main.db數據庫等等
2.提取元數據,并從各種文件類型的內部創建時間戳,并允許通過他們過濾,如MS Office,OpenOffice,StarOffice,HTML,MDI,PDF,RTF,WRI,AOL,PFC,ASF,WMV,WMA,MOV,AVI,WAV, MP4,3GP,M4V,M4A,JPEG,BMP,THM,TIFF,GIF,PNG,GZ,ZIP,PF,IEcookies,DMP內存轉儲,hiberfil.sys,PNF,SHD和SPL打印機后臺的Tracking.log, MDB,MS Access數據庫,manifest.mbdx/.mbdb iPhone備份
3.可以從任何其他類型的文件中提取幾乎任何一種嵌入式文件(包括圖片),從JPEG和縮略圖緩存中提取縮略圖,從跳轉列表中提取.lnl快捷方式,從Windows.edb、瀏覽器緩存中提取各種數據,,從SQLite數據庫表中提取PLists,從OLE2和PDF文檔中的提取雜項元素等等
此版特點
by DimitarSerg, Neviens
采用Dll劫持補丁,解除BYOD加密狗授權保護,解鎖完整功能
預設winhex.cfg配置,默認簡體中文,置空選項臨時保存路徑
X-Ways Forensics(法證授權版)包括MPlayer + 查看器組件
xwforensics.exe重命名winhex.exe,軟件啟動也就是WinHex
Forensics提供了專家許可后的WinHex之外許多其它高級功能
X-Ways Forensics v20.0 SR-4 Full
?包含插件:MPlayer 2018 x64
?包含插件:Outside In Viewer v8.5.4
?含WinHex Forensic Editon x86/x64