Home eMule Help Sharing-Devils AJ-Comm Board Links Über uns
deutsch english




X-Ways Forensics v13.0 SR-1

 
no_cover
Eintragsdatum: 01.05.2008
Sprache:
Eingetragen von: Dark Titan
 
Beschreibung:
X-Ways Forensics ist eine fortschrittliche Arbeitsumgebung für Ermittler bei der forensischen (kriminaltechnischen) Untersuchung von EDV (Computerforensik). Läuft unter Windows 2000/XP. v12.8 für Win98/Me erhältlich für lizenzierte Benutzer. Sie enthält den Hex- und Disk-Editor WinHex und kann in Form einer forensischen Lizenz für WinHex erworben werden. X-Ways Forensics enthält alle bekannten allgemeinen und Specialist-Features von WinHex, wie etwa...

* Klonen von Datenträgern, Erstellen von Disk-Images, auch unter DOS mit X-Ways Replica
* Untersuchung der kompletten Verzeichnisstruktur innerhalb von Image-Dateien, auch wenn diese über mehrere Segmente verteilt sind
* eingebaute Unterstützung von FAT, NTFS, Ext2/3, CDFS, UDF
* native Interpretation von RAID-Systemen (Level 0 und 5) und dynamischen Platten
* Einsehen und Sichern des physischen Arbeitsspeichers (RAM) und virtuellen Prozeßspeichers
* verschiedene Datenrettungs-Techniken
* hunderte Datei-Header-Signaturen können aus FileSig importiert werden
* forensisch sicheres Löschen von Festplatten, um sie „steril“ für die nächste Benutzung zu machen
* Extraktion von Schlupfspeicher (Slack Space), freiem Laufwerksspeicher, Partitionslückenspeicher und Text auf Datenträgern und Image-Dateien
* Erstellung eines Katalogs über alle Dateien und Verzeichnisse auf einem Datenträger
* komfortable Erkennung und Zugriff auf alternative Datenströme (ADS) von NTFS, selbst solche, die in Encase 5.05 und ILook unentdeckt bleiben
* Hash-Berechnung für Dateien und Datenträger (CRC32, MD5, SHA-1, SHA-256, PSCHF, ...)
* keine Fixierung auf den inzwischen als unzuverlässig erkannten MD5 wie bei unserer Konkurrenz
* mächtige physische und logische Suchfunktionen für ganze Listen von Suchbegriffen auf einmal
* Lesezeichen/Anmerkungen/Aktenvermerke zum Wiederauffinden und Kenntlichmachen
* Bates-Numerierung von Dateien
* ...

...und darüber hinaus entscheidende weitere Funktionsmerkmale:

* Unterstützung für die Dateisysteme HFS, HFS , ReiserFS, Reiser4, UFS, UFS2
* Galerie-Ansicht für Bilder
* Kalender-Ansicht
* Dateivorschau, integrierte Dateibetrachter für mehr als 200 Dateitypen
* automatische Dateisignaturprüfung
* Schreibschutz zur Wahrung der Datenintegrität
* komplette Fall-Verwaltung und -Bearbeitung
* automatisches Protokollieren Ihrer Arbeitsschritte (Audit-Logs)
* automatische Erstellung von Berichten, die von jeder Applikation importiert und weiterverarbeitet werden können, die HTML versteht, wie z. B. MS Word
* Kommentare zu Dateien in Partitionen/Images hinterlegen
* Dateien markieren und besonderen Tabellen relevanter Dateien hinzufügen
* Verzeichnisbaum links mit Möglichkeit, Verzeichnisse incl. aller Unterverzeichnisse zu erkunden/zu markieren
* Synchronisieren der Sektorenansicht mit dem Verzeichnis-Browser
* dynamisches Filtern nach wahrem Dateityp, Hash-Set-Kategorie, Zeitstempel usw.
* verzeichnisübergreifende Ansicht aller existierenden und gelöschten Dateien auf Datenträgern
* automatische Erkennung verschlüsselter MS-Office- und PDF-Dokumente
* automatisches Auffinden von eingebetteten Bildern in Dokumenten (MS Word, PDF, MS PowerPoint, ...)
* automatisches Auflisten von Archivinhalten, auch in rekursiven Ansichten
* logische Suche, in allen oder ausgewählten Dateien/Verzeichnissen, folgt Dateifragmentierung, auch in komprimierten Dateien, decodiert Text in PDF, WPD, ...
* mächtiges Einsehen von Suchtreffern mit Kontextvorschau, z. B. „alle Treffer für Suchbegriffe A, B, und D in allen .doc- und .ppt-Dateien unterhalb von Dokumente und Einstellungen mit Zugriffsdatum in 2004“
* [noch im Test] Indexierung und Suche im Index, mit Besonderheit Teilwort-Unterstützung (findet z. B. "Rechnung" in "Verrechnung")
* Hautfarbenerkennung (Galerie-Ansicht sortiert nach Hautfarbenanteil beschleunigt z. B. die Suche nach Spuren von Kinderpornographie immens)
* interner Betrachter für Registry-Dateien aller Windows-Versionen; automatische Registry-Berichterstellung
* rasant schneller Abgleich von Dateien mit der internen Hash-Datenbank
* Import von NSRL-RDS-2.x-, HashKeeper- und ILook-Hash-Sets
* Erstellung eigener Hash-Sets
* Einlesen und Erzeugen von Evidence-Files (.e01-Dateien), optional auch mit 256-Bit AES-Verschlüsselung
* Erstellen von Berichtstabellen mit relevanten Dateien
* Kopieren relevanter Dateien in spezielle Datei-Container
* Erkennung von Host Protected Areas (HPA), auch bekannt als ATA-geschützte Bereiche
 
 
Download: (einem Freund weitersagen)
download rar-Datei X-Ways Forensics v13 0 SR-1 Incl Keymaker-ZWT 1,97 MB
download 100Mbit/s X-Ways Forensics v13.0 SR-1 1,97 MB
 
 
emule Dateien mit voller DSL Geschwindigkeit in eMule herunterladen:
Installiere dir jetzt unsere kostenlose TitanMule eMule Version und lade deine Downloads mit voller DSL Geschwindigkeit und verschlüsselt für maximale Sicherheit herunter!
 
 
Sonstiges:
Read *.NFO / Bitte die *.NFO Datei lesen !


eMule und Torrent Downloads - eMule and Torrent Downloads