X-Ways Forensics
X-Ways Forensics jest zaawansowanym środowiskiem pracy i flagowym produktem niemieckiej firmy X-Ways AG. Pracuje w środowisku Windows 2000/XP/2003/Vista/7. W porównaniu do swoich konkurentów X-Ways działa sprawniej, szybciej, potrzebuje mniej zasobów, znajduje o wiele więcej usuniętych plików i folderów, a co najważniejsze jest o wiele tańszy. Jest ścisle zintegrowany z edytorem dysku WinHex.
Główne funkcje X-Ways Forensic to:
- wykonywanie obrazów oraz klonowanie dysków, również w systemie DOS za pomocą narzędzia X-Ways Replica,
- przeglądanie struktury katalogów bezpośrednio z wcześniej utworzonych obrazów dysków, również w przypadku gdy obraz został podzielony na wiele części,
- obsługa wielu systemów plików: FAT, NTFS, Ext2FS, Ext3FS, ReiserFS, CDFS, UDF,
- zaimplementowane różne techniki odzyskiwania i identyfikacji plików (zdefiniowane setki sygnatur plików importowanych z pliku "FileSig"),
- wbudowana funkcja umożliwiająca dokładne czyszczenie dysku twardego, pozwalająca na przygotowanie nośnika do pracy,
- wyodrębnienie z obrazów oraz dysków łańcuchów znakowych i ukrytych obszarów danych (nie dostępnych z poziomu systemu operacyjnego): wolne miejsce, nieużywany obszar pomiędzy partycjami, nieużywane obszary klastrów (składających się na końce plików w danym systemie plików),
- katalogowanie plików oraz folderów,
- wykorzystywanie alternatywnego strumienia danych systemu plików NTFS,
- zbiorcze wyliczanie sum kontrolnych dla plików (CRC32, MD5, SHA-1, SHA-256, PSCHF, itd.),
- zaawansowane symultaniczne wyszukiwanie wielu fraz w tym samym czasie,
- możliwość tworzenia zakładek oraz dodawania notatek,
- autonumerowanie tworzonych plików,
- wbudowana przeglądarka obrazów w formatach: JPEG, JPEG 2000, GIF, TIFF, BMP, PNG, TGA, PCX, WMF, EMF, MNG, oraz JBG,
- zabezpieczenie chroniące przed zapisem na analizowany nośnik,
- wykrywanie niezgodności pomiędzy rozszerzeniem w nazwie a faktycznym formatem pliku,
- w pełni funkcjonalne zarządzanie sprawami,
- automatyczne logowanie wszelkich operacji,
- automatyczne generowanie raportów w formacie HTML z możliwością późniejszego importu do innych aplikacji biurowych (np. MS Word),
- możliwość podglądu wszystkich występujących (również skasowanych) plików na nośniku wg kategorii typu pliku (dokumenty, obrazy, internet, itd.), z pominięciem struktury katalogów oraz z możliwością dostosowania do własnych potrzeb,
- wbudowana przeglądarka plików rejestru Windows z możliwością automatycznego generowania raportu,
- możliwość podglądu plików, również w porządku chronologicznym,
- detekcja koloru skóry
- możliwość tworzenia własnych zestawów sum kontrolnych,
- porównywanie plików z wykorzystaniem baz danych sum kontrolnych (obsługa NSRL RDS 2.x, HashKeeper, ILook),
- egzaminowanie e-maili zapisanych w plikach Outlook (PST, OST), Outlook Express (DBX), Mozilla (Netscape and Thunderbird), AOL PFC (mbox, Berkeley, BSD, Unix), Eudora, PocoMail, Barca, Opera, Forte Agent, The Bat!, Pegasus, PMMail, FoxMail, maildir
- wbudowana możliwość odczytywania plików w formacie Encase oraz zapisywania skompresowanych plików sprawy we własnym formacie.
i wiele więcej...
Potrzebujesz pomocy? Nie znalazłeś potrzebnej Ci funkcjonalności w powyższej liście? Zadaj nam pytanie!
Prowadzimy także profesjonalne, autoryzowane przez producenta programu szkolenia oraz wdrożenia systemu!
Kontakt
ul. Astrów 10
40-045 Katowice
tel.: +48 (32) 730 49 93
tel./fax: +48 (32) 730 49 92
Usługi
Zapraszamy do zapoznania się z naszą ofertą obejmującą usługi informatyki kryminalistycznej, w której jako jedyni w Polsce jesteśmy ekspertami oraz z usługą audytu bezpieczeństwa.
więcejSzkolenia
Potrzebujecie Państwo wiedzy odnośnie informatyki kryminalistycznej?
Spotkajmy się więc na szkoleniach realizowanych przez naszych ekspertów!
więcejcopyright by PROCERTIV 2010
Projekt i realizacja ProNet sp. z o.o.
