X-Ways Forensics v20.3 SR 4 提供了全面的取证分析工具,适用于Windows x86和x64系统。它包含执行完整数字调查所需的所有功能。
X-ways Forensics 是由德国 X-ways 出品的一款法证分析软件,实际上是 Winhex 的一个授权版的法证版本,界面与 Winhex 完全一致。功能上限制了对磁盘的写入操作,并提供了更强的磁盘和文件分析能力以及增加了文件预览功能。
该工具具备磁盘克隆和镜像的功能,能够进行完整数据获取;可以分析 RAW/dd/ISO/VHD/VMDK 格式的原始数据镜像文件中的完整目录结构,支持分段保存的镜像文件。它还支持对最大2TB、扇区大小为8KB 的磁盘及 RAID 阵列进行全面访问,并且能够自动识别丢失或删除的分区。
X-ways Forensics 支持多种文件系统类型,包括 FAT12, FAT16, FAT32, exFAT, TFAT, NTFS, Ext2, Ext3, Ext4 和 UDF。此外,该工具无需修改原始硬盘或镜像即可纠正分区表和文件系统的数据结构以解析文件系统。
它还支持查看并获取 RAM 和虚拟内存中的运行进程,并具备多种数据恢复功能,能够对特定类型的文件进行恢复。同时基于 GREP 符号维护了文件头签名数据库。