X-Ways Forensics v13.0 SR-1 |
||||||||||||||||||
![]() |
|
|||||||||||||||||
| Beschreibung: X-Ways Forensics ist eine fortschrittliche Arbeitsumgebung für Ermittler bei der forensischen (kriminaltechnischen) Untersuchung von EDV (Computerforensik). Läuft unter Windows 2000/XP. v12.8 für Win98/Me erhältlich für lizenzierte Benutzer. Sie enthält den Hex- und Disk-Editor WinHex und kann in Form einer forensischen Lizenz für WinHex erworben werden. X-Ways Forensics enthält alle bekannten allgemeinen und Specialist-Features von WinHex, wie etwa... * Klonen von Datenträgern, Erstellen von Disk-Images, auch unter DOS mit X-Ways Replica * Untersuchung der kompletten Verzeichnisstruktur innerhalb von Image-Dateien, auch wenn diese über mehrere Segmente verteilt sind * eingebaute Unterstützung von FAT, NTFS, Ext2/3, CDFS, UDF * native Interpretation von RAID-Systemen (Level 0 und 5) und dynamischen Platten * Einsehen und Sichern des physischen Arbeitsspeichers (RAM) und virtuellen Prozeßspeichers * verschiedene Datenrettungs-Techniken * hunderte Datei-Header-Signaturen können aus FileSig importiert werden * forensisch sicheres Löschen von Festplatten, um sie „steril“ für die nächste Benutzung zu machen * Extraktion von Schlupfspeicher (Slack Space), freiem Laufwerksspeicher, Partitionslückenspeicher und Text auf Datenträgern und Image-Dateien * Erstellung eines Katalogs über alle Dateien und Verzeichnisse auf einem Datenträger * komfortable Erkennung und Zugriff auf alternative Datenströme (ADS) von NTFS, selbst solche, die in Encase 5.05 und ILook unentdeckt bleiben * Hash-Berechnung für Dateien und Datenträger (CRC32, MD5, SHA-1, SHA-256, PSCHF, ...) * keine Fixierung auf den inzwischen als unzuverlässig erkannten MD5 wie bei unserer Konkurrenz * mächtige physische und logische Suchfunktionen für ganze Listen von Suchbegriffen auf einmal * Lesezeichen/Anmerkungen/Aktenvermerke zum Wiederauffinden und Kenntlichmachen * Bates-Numerierung von Dateien * ... ...und darüber hinaus entscheidende weitere Funktionsmerkmale: * Unterstützung für die Dateisysteme HFS, HFS , ReiserFS, Reiser4, UFS, UFS2 * Galerie-Ansicht für Bilder * Kalender-Ansicht * Dateivorschau, integrierte Dateibetrachter für mehr als 200 Dateitypen * automatische Dateisignaturprüfung * Schreibschutz zur Wahrung der Datenintegrität * komplette Fall-Verwaltung und -Bearbeitung * automatisches Protokollieren Ihrer Arbeitsschritte (Audit-Logs) * automatische Erstellung von Berichten, die von jeder Applikation importiert und weiterverarbeitet werden können, die HTML versteht, wie z. B. MS Word * Kommentare zu Dateien in Partitionen/Images hinterlegen * Dateien markieren und besonderen Tabellen relevanter Dateien hinzufügen * Verzeichnisbaum links mit Möglichkeit, Verzeichnisse incl. aller Unterverzeichnisse zu erkunden/zu markieren * Synchronisieren der Sektorenansicht mit dem Verzeichnis-Browser * dynamisches Filtern nach wahrem Dateityp, Hash-Set-Kategorie, Zeitstempel usw. * verzeichnisübergreifende Ansicht aller existierenden und gelöschten Dateien auf Datenträgern * automatische Erkennung verschlüsselter MS-Office- und PDF-Dokumente * automatisches Auffinden von eingebetteten Bildern in Dokumenten (MS Word, PDF, MS PowerPoint, ...) * automatisches Auflisten von Archivinhalten, auch in rekursiven Ansichten * logische Suche, in allen oder ausgewählten Dateien/Verzeichnissen, folgt Dateifragmentierung, auch in komprimierten Dateien, decodiert Text in PDF, WPD, ... * mächtiges Einsehen von Suchtreffern mit Kontextvorschau, z. B. „alle Treffer für Suchbegriffe A, B, und D in allen .doc- und .ppt-Dateien unterhalb von Dokumente und Einstellungen mit Zugriffsdatum in 2004“ * [noch im Test] Indexierung und Suche im Index, mit Besonderheit Teilwort-Unterstützung (findet z. B. "Rechnung" in "Verrechnung") * Hautfarbenerkennung (Galerie-Ansicht sortiert nach Hautfarbenanteil beschleunigt z. B. die Suche nach Spuren von Kinderpornographie immens) * interner Betrachter für Registry-Dateien aller Windows-Versionen; automatische Registry-Berichterstellung * rasant schneller Abgleich von Dateien mit der internen Hash-Datenbank * Import von NSRL-RDS-2.x-, HashKeeper- und ILook-Hash-Sets * Erstellung eigener Hash-Sets * Einlesen und Erzeugen von Evidence-Files (.e01-Dateien), optional auch mit 256-Bit AES-Verschlüsselung * Erstellen von Berichtstabellen mit relevanten Dateien * Kopieren relevanter Dateien in spezielle Datei-Container * Erkennung von Host Protected Areas (HPA), auch bekannt als ATA-geschützte Bereiche |
||||||||||||||||||
| Download: (einem Freund weitersagen) |
||||||||||||||||||
|
||||||||||||||||||
| Sonstiges: Read *.NFO / Bitte die *.NFO Datei lesen ! |
||||||||||||||||||

