X-Ways Forensics

X-Ways Forensics to zintegrowane oprogramowanie dla specjalistów z dziedziny Informatyki Śledczej. X-Ways Forensics został zintegrowany z edytorem heksadecymalnym WinHex, z którego zaczerpnięto wszystkie dostępne funkcje. Rozwiązanie oferuje również dodatkowe, nowe możliwości, które są przydatne podczas wykonywania ekspertyz kryminalistycznych.

X-Ways Forensics może być nabywany jako licencja śledcza dla WinHex.

X-Ways Forensics wspiera Projekt VIC.

X-ways Forensic mockup

  • Powielanie i obrazowanie dysku, nawet pod DOS za pomocą X-Ways Replica.

  • Badanie całościowej struktury katalogów wewnątrz nie przetworzonych plików, nawet gdy są one podzielone na wiele segmentów.

  • Bezpośrednia obsługa dla FAT, NTFS, Ext2/3, CDFS, UDF.

  • Zintegrowana interpretacja systemów RAID i dysków dynamicznych.

  • Zróżnicowane techniki odzyskiwania danych i wycinania plików.

  • Czyszczenie twardego dysku aby uzyskać sterylne środowisko dla celów śledczych.

  • Gromadzenie tzw. slack space oraz wolnego miejsca, przestrzeni między partycjami z dysków i obrazów dysków.

  • Tworzenie plików i katalogów dla wszystkich obiektów komputerowych.

  • Wykrywanie i dostęp do alternatywnych strumieni danych NTFS (ADS).

  • Fizyczny i logiczny potencjał wyszukiwania dla wielu szukanych definicji w tym samym czasie.

  • Obsługa systemów plików HFS+ (Apple), ReiserFS oraz Reiser4 (Linux).

  • Podgląd zdjęć (obsługuje JPEG, JPEG 2000, GIF, TIFF, Bitmap, PNG, TGA, PCX, WMF, EMF, MNG, oraz JBG).

  • Zabezpieczenie przed zapisem w celu zapewnienia autentyczności danych.

  • Wykrywanie niezgodności nazw i typów plików (np. plik JPEG ukryty jako .exe).

  • Automatyczne zapisy kontroli (audit logs).

  • Zautomatyzowane raporty, które mogą być importowane i dalej przetwarzane przez jakąkolwiek aplikację rozpoznającą HTML, taką jak MS Word.

  • Podgląd wszystkich istniejących i usuniętych plików.

  • Wewnętrzna przeglądarka plików Rejestru Windows.