整合營銷服務商

          電腦端+手機端+微信端=數(shù)據(jù)同步管理

          免費咨詢熱線:

          電子取證綜合分析軟件的利器:x-ways forensics

          品概述

          X-Ways Forensics 是為計算機取證分析人員提供的一個功能強大的、綜合的取證、分析軟件,可在 Windows XP/2003/Vista/2008/7/8/8.1/10操作系統(tǒng)下運行,支持32 /64 位, Standard/PE/FE等版本。與其他競爭產(chǎn)品相比,由于它在運行時占用的資源更少,因此它在工作時更高效,運行更快速,并且能恢復已刪除的文件,還能搜索到其他軟件搜索不到的結(jié)果,還包含許多特有的功能,最重要的是成本更低廉。X-Ways Forensics 可隨身攜帶,能夠通過U盤在任意Windows操作系統(tǒng)下使用,無需安裝。不像其他一些取證分析工具那樣,X-ways Forensics不需要使用者設(shè)置數(shù)據(jù)庫等繁瑣的操作,并且超小化的安裝包可以在數(shù)秒內(nèi)下載并安裝。它可以與WinHex hex和 disk editor 緊密結(jié)合,提供高效率的工作流模型, 這樣計算機取證調(diào)查員就可以與使用x-ways Investigator 的調(diào)查員共享數(shù)據(jù),協(xié)同工作。


          產(chǎn)品功能

          磁盤克隆和鏡像功能,進行完整數(shù)據(jù)獲取。

          可分析 RAW/dd/ISO/VHD/VMDK 格式原始數(shù)據(jù)鏡像文件中的完整目錄結(jié)構(gòu),支持分段保存的鏡像文件。

          可讀取磁盤、RAIDs以及超過2TB大的鏡像文件(超過 232 個扇區(qū)) 扇區(qū)最大為8KB。

          內(nèi)置解析磁盤陣列JBOD、RAID 0、RAID 5、RAID 5EE, RAID 6, Linux 軟件磁盤陣列、windows動態(tài)磁盤以及LVM2邏輯卷管理器。

          自動識別丟失的/已刪除的分區(qū)。

          支持 FAT12, FAT16, FAT32, exFAT, TFAT, NTFS, Ext2, Ext3, Ext4, Next3 CDFS/ISO9660/Joliet, UDF 文件系統(tǒng)。

          支持扇區(qū)疊加分析, 例如,即使在數(shù)據(jù)損壞的情況下,也能通過更正的分區(qū)表或文件系統(tǒng)數(shù)據(jù)結(jié)構(gòu)對文件系統(tǒng)進行完整解析,而不改變原始磁盤或鏡像。

          察看并完整獲取內(nèi)存轉(zhuǎn)儲,并能獲取虛擬內(nèi)存中的運行進程。

          使用多種數(shù)據(jù)恢復技術(shù),能快速發(fā)現(xiàn)需要恢復的數(shù)據(jù),并支持碎片級數(shù)據(jù)恢復。

          文件頭數(shù)據(jù)庫支持GRPE檢索。

          能分析20種不同類型的數(shù)據(jù)。

          通過模板查看并編輯二進制數(shù)據(jù)結(jié)構(gòu)。

          數(shù)據(jù)擦除功能,可徹底清除存儲介質(zhì)中殘留數(shù)據(jù)。

          可從磁盤或鏡像文件中收集殘留空間、空余空間、分區(qū)空隙以及通用文本中的信息。

          能夠非常簡單地發(fā)現(xiàn)并分析ADS數(shù)據(jù)(NTFS備用數(shù)據(jù)流)。

          支持多種哈希計算方法 (CRC32, MD4, ed2k, MD5, SHA-1, SHA-256, RipeMD, ...)。

          強大的物理搜索和邏輯搜索功能,可同時搜索多個關(guān)鍵詞。

          可以在子目錄中反復查看現(xiàn)有文件和已刪除的文件。

          自動用彩色顯示NTFS文件結(jié)構(gòu)。

          支持書簽和注釋。

          能在符合法證要求的Windows FE環(huán)境中運行,比如,有限制的分類/查看。

          非常便攜,U盤即插即用,無需安裝,支持任何一個操作系統(tǒng)。

          能與F-Response 配合使用,分析遠程計算機。

          能快速獲取磁盤鏡像,還提供生成鏡像壓縮程度的選項。

          能夠讀寫.e01 格式的證據(jù)文件,可選擇對證據(jù)文件進行 256位AES加密 (注:并非僅僅采用口令保護方式)。

          能創(chuàng)建Skeleton鏡像 和Cleansed鏡像。

          能夠拷貝相關(guān)文件至證據(jù)文件管理器文件中,如:可將相關(guān)證據(jù)文件保存至管理器中,管理并選擇性的共享給不同的需求者。

          完整的案例管理功能。

          自動創(chuàng)建軟件操作日志 (審計日志)。

          數(shù)據(jù)寫保護功能,確保數(shù)據(jù)真實性。

          可以任意添加對網(wǎng)盤的遠程分析功能。

          支持 HFS, HFS+/HFSJ/HFSX, ReiserFS, Reiser4, XFS, UFS, UFS2文件系統(tǒng)。

          能分析、過濾所有卷影副本(但不包括重復數(shù)據(jù)),找到快照屬性等。

          點擊鼠標即可查看文件列表。輕松瀏覽文件系統(tǒng)的數(shù)據(jù)結(jié)構(gòu),例如,文件記錄,索引記錄, $LogFile,卷影副本, FAT 目錄項, Ext* inode等。

          支持分區(qū)類型: 蘋果格式, MBR, GPT (GUID), Windows動態(tài)卷 (MBR+GPT), LVM2 (MBR+GPT), 未分區(qū) (軟盤/大容量軟盤)。

          能對Windows 2000 , XP , Vista,2003 server, 2008 server, Windows 7、8、10的本地內(nèi)存或內(nèi)存轉(zhuǎn)儲進行主內(nèi)存分析,功能非常強大。

          顯示文件的所有者,NTFS文件權(quán)限,對象ID/GUID 以及特殊屬性。

          彌補 NTFS壓縮時所造成的數(shù)據(jù)丟失和 文件雕復時的Ext2/Ext3區(qū)分配邏輯。

          前后目錄和多個步驟之間可以快速切換、并可快速導航回到排序選項、過濾器激活(停止)、選擇的界面。

          內(nèi)置縮略圖圖片瀏覽。

          內(nèi)置日歷瀏覽。

          自動進行文件簽名、特征比對。

          內(nèi)置文件預覽功能,支持270種以上文件類型。

          能夠直接從程序中打印相同的文件類型,該程序首頁包含所有元數(shù)據(jù)。

          能查看 Windows事件日志文件 (.evt, .evtx), Windows 快捷方式文件 (.lnk) , Windows 預讀文件, $LogFile, $UsnJrnl, 系統(tǒng)還原點 change.log, Windows Task Scheduler (.job), $EFS LUS, INFO2, 系統(tǒng)還原點change.log.1, wtmp/utmp/btmp 登陸信息, MacOS X kcpassword, AOL-PFC, Outlook NK2 自動完成, Outlook WAB 地址簿, Internet Explorer 瀏覽記錄 (a.k.a. RecoveryStore), Internet Explorer index.dat 歷史和瀏覽器緩存數(shù)據(jù)庫 , SQLite數(shù)據(jù)庫例如Firefox 歷史記錄, Firefox 下載, Firefox 表單歷史, Firefox 簽名, Chrome cookies, Chrome歷史歸檔, Chrome 歷史, Chrome 登陸信息, Chrome 網(wǎng)絡數(shù)據(jù), Safari 緩存, Safari feeds, Skype 的main.db數(shù)據(jù)庫(包括聯(lián)系人和文件傳輸記錄, ...等)。

          在可用空間或虛擬文件中的閑置空間中收集Internet Explorer歷史記錄和瀏覽器緩存 index.dat。

          能從各種類型的文件中提取元數(shù)據(jù)和內(nèi)部生成的時間戳,例如: MS Office, OpenOffice, StarOffice, HTML, MDI, PDF, RTF, WRI, AOL PFC, ASF, WMV, WMA, MOV, AVI, WAV, MP4, 3GP, M4V, M4A, JPEG, BMP, THM, TIFF, GIF, PNG, GZ, ZIP, PF, IE cookies, DMP memory dumps, hiberfil.sys, PNF, SHD & SPL printer spool, tracking.log, .mdb MS Access database, manifest.mbdx/.mbdb iPhone 備份, ...

          記錄并追蹤已瀏覽的文件。

          把源文件鏈接到外部文件,例如,原文件的翻譯版、解密版或更改后的版本。

          能夠分析檢查抽取出的電子郵件數(shù)據(jù),支持Outlook (PST/OST)注, Exchange EDB, Outlook Express (DBX), AOL PFC, Mozilla (包括 Thunderbird), generic mailbox (mbox, Unix), MSG, EML。

          生成一個功能強大的事件列表,生成該列表的時間戳來自:所有支持的文件系統(tǒng),操作系統(tǒng)(包括事件日志,注冊表,回收站等),文件內(nèi)容(例如,郵件頭,exif時間戳,GPS時間戳,最后打印時間;瀏覽器數(shù)據(jù)庫,skype 聊天記錄,通話記錄,文件傳輸記錄,創(chuàng)建的賬戶信息……)。

          在分析中引入時間的緯度,按照時間順序展示事件發(fā)展延伸的整個過程。在時間線中,事件以圖形顯示,可方便地查看某活動在哪個時間段活躍,哪個時間段不活躍。只需點擊鼠標即可快速過濾某個時間段的事件。

          擁有基于簽名和專門算法的文件類型自動驗證功能。

          可標記文件,并將所標記的文件添加至自定義案件報告中。

          自動生成HTML格式案件報告,可以用Word查看并編輯。

          案件報告中可關(guān)聯(lián)文件注釋或過濾信息。

          在扇區(qū)視圖模式下,可同步顯示對應扇區(qū)的文件和目錄。

          強大的動態(tài)過濾功能,能以文件類型、哈希庫、時間、文件大小、注釋、報告表等方式組合進行文件過濾。

          通過遞歸瀏覽功能,同時顯示所有目錄下的文件和刪除數(shù)據(jù)。

          能從硬盤或者硬盤鏡像中復制文件,內(nèi)容可包含相應文件的完整路徑,還可包含或排除文件閑置區(qū)域的數(shù)據(jù),或?qū)⑽募e置區(qū)域的數(shù)據(jù)單獨導出或全部導出。

          自動識別加密的MS Office 和PDF文件。

          能從其他任何類型的文件中提取幾乎任何一種嵌入式的文件(包括圖片), 從 JPEGs和thumbcaches中提取縮略圖,從跳轉(zhuǎn)列表中提取 .lnk 快捷方式 , 從Windows.edb中提取各種數(shù)據(jù),從SQLite中提取瀏覽器緩存、 PLists和表單記錄, 從 OLE2 和 PDF 文檔中提取各種數(shù)據(jù), ...

          膚色圖片檢測功能,(根據(jù)膚色比例,以圖片集方式排序,加速對兒童色情圖片、黑白圖片的搜索)

          檢測黑白或灰度的圖片,這可能是掃描到的文件或數(shù)字化存儲的傳真。

          能檢測到可以用OCR識別的 PDF 文檔。

          能通過MPlayer或Forensic Framer,根據(jù)用戶自定義的時間間隔,從視頻文件中提取靜態(tài)圖像,這樣就能在必須查看不恰當或非法內(nèi)容時大大減少要查看的數(shù)據(jù)。

          內(nèi)置 Windows 注冊表查看器(支持所有 Windows 版本),并自動生成注冊表報告。

          能夠以目錄方式逐級瀏覽壓縮文件中內(nèi)容。

          易用的邏輯搜索功能,可在所有文件、選中文件和壓縮文件、PDF, HTML, EML, ..., 等類型文件中進行搜索, 可選項有: GREP, 用戶自定義的“全字匹配”。

          強大的搜索及搜索結(jié)果預覽功能,支持關(guān)鍵字臨近的上下文預覽。如:可搜索Documents and Settings目錄下,最后訪問時間為2004年,包含關(guān)鍵詞A, B, D 的doc和ppt文件。

          在Unicode 和各種代碼頁中進行搜索和索引。

          高度靈活的索引算法,并可在索引結(jié)果中搜索固定復合詞。

          AND ,fuzzy AND,NEAR +和 – 邏輯運算符組合使用,搜索結(jié)果。

          能將搜索結(jié)果導出為HTML,并高亮顯示文件內(nèi)容以及文件元數(shù)據(jù)。

          可檢測并排除硬盤HPA區(qū)域和ATA加密硬盤保護區(qū)域,并連續(xù)標注。

          依據(jù)內(nèi)部哈希庫,可以快速定位特定類型文件。

          能夠?qū)?NSRL RDS 2.x, HashKeeper 和ILook格式的哈希庫。

          可創(chuàng)立用戶專用哈希集。

          能夠解壓縮整個hiberfil.sys文件和單獨的xpress 塊。

          X-Tensions API (編程接口) ,添加您自己的功能或者現(xiàn)有的功能。

          無需設(shè)置并鏈接復雜的數(shù)據(jù)庫,避免了競爭產(chǎn)品無法再次打開你的案件的風險。

          分析外部程序的界面,例如 DoublePics, 能識別已知的圖片(即使圖片以不同格式保存或已經(jīng)改動)并把圖片的類別(“CP”, “relevant”, “irrelevant”)報告給 X-Ways Forensics 。

          達思科技,國家級高新技術(shù)企業(yè),天津市國家保密局涉密載體數(shù)據(jù)恢復唯一協(xié)作單位,國家保密局常用辦公設(shè)備存儲部件敏感信息檢查系統(tǒng)項目課題承接單位,數(shù)據(jù)恢復與取證行業(yè)著名品牌,在國內(nèi)乃至全亞洲數(shù)據(jù)恢復技術(shù)領(lǐng)先!達思科技的全稱是達思凱瑞技術(shù)(北京)有限公司,成立于2007年8月,注冊資金1500萬元。達思科技是一家以數(shù)據(jù)恢復與取證技術(shù)研發(fā)為核心的國家級高新技術(shù)企業(yè),公司擁有自主知識產(chǎn)權(quán)的數(shù)據(jù)恢復與取證軟件30多種。公司下設(shè)研發(fā)中心、數(shù)據(jù)恢復與取證服務部、服務器RAID數(shù)據(jù)恢復應急中心等。

          關(guān)注達思公司微信服務號或訂閱號,獲取更多信息:

          前有許多在線轉(zhuǎn)檔工具可以解決使用者的格式轉(zhuǎn)換需求,共通性是通過瀏覽器開啟網(wǎng)站即可進行轉(zhuǎn)換,無需額外下載、安裝軟件或工具,因為這些服務多半將文件上傳遠程服務器進行處理,即使是移動設(shè)備也能正常執(zhí)行,例如 Convertr 就整合音訊、影片和其他文件格式的在線轉(zhuǎn)檔:

          本文要介紹的「cdkm」是一個免費在線轉(zhuǎn)檔工具,號稱次世代轉(zhuǎn)換器、整合許多開放原始碼項目建構(gòu)而成,支持各種常見常用文件類型,包括文件、電子書、圖片、影片、音樂或是一些比較少用的格式,不過要注意的是 cdkm 每次轉(zhuǎn)換最多只能上傳 10 個文件(如果有開啟廣告阻擋器就無法使用批次轉(zhuǎn)換功能)。

          cdkm 可轉(zhuǎn)檔的文件文件最大 40 MB,其他格式文件最大 200 MB,雖然轉(zhuǎn)換速度快,若遇到文件過大就有很大的機會無法成功轉(zhuǎn)換。

          cdkm 支持以下格式(完整列表):

          • 文件:PDF、TXT、WORD、DOCX、EXCEL、XLSX、PPT、PPTX、HTML、XPS、ODT、ODS、ODP、CSV、XML、JSON、EML 和 MSG。
          • 電子書:EPUB、MOBI、AZW3 和 DJVU。
          • 圖片:JPG、PNG、GIF、SVG、WEBP、DDS、JXR、PSD、TIFF、EPS、BMP、AVIF、AI、CDR、DWG 和 ICO。
          • 影片:MP4、MOV、WEBM、MKV、WMV、FLV、AVI、OGV、VOB 和 MPEG。
          • 音頻:MP3、M4A、AAC、OGG、WAV、WMA 和 OPUS。

          轉(zhuǎn)換后文件可直接下載或是產(chǎn)生分享鏈接,提供給其他人下載、使用,有些文件格式還能直接在瀏覽器進行預覽,如果臨時需要轉(zhuǎn)檔、但手邊又沒有合適的轉(zhuǎn)檔工具就可以試試看。

          cdkm

          網(wǎng)站鏈接:https://cdkm.com/

          使用教學

          開啟 cdkm 網(wǎng)站后點選「Choose Files」選擇要轉(zhuǎn)換的源文件或選擇「remote file URL」以遠程文件鏈接方式輸入文件進行轉(zhuǎn)換。

          cdkm 不會自動選擇可轉(zhuǎn)換的格式,使用者需要從右側(cè)的「Target Format」目標格式選擇要轉(zhuǎn)換的文件新格式,依照不同類型分類更容易尋找。

          選好后點選最右邊的紅色按鈕「Start Convertsion」開始轉(zhuǎn)換,轉(zhuǎn)換時需要一段時間將文件上傳到遠程服務器,完成后結(jié)果文件就會顯示在下方的 Output Files 字段,點選后方「Download」按鈕就能將轉(zhuǎn)換后的文件下載保存。

          有些文件還可以直接在線預覽,如果要復制下載鏈接可點選「Copy to clipboard」就能將文件網(wǎng)址復制到剪貼簿。

          值得一試的三個理由:

          • 免費在線轉(zhuǎn)檔工具,整合多種開放源碼項目建構(gòu)而成
          • 可轉(zhuǎn)換文件、電子書、圖片、影片、音樂或是一些比較少用的格式
          • 免費轉(zhuǎn)換最多上傳 10 個文件,文件最大 40 MB,其他格式文件最大 200 MB

          家工作、學習時間長了,各類文檔也多了,如何快速文檔中的某個特定字詞、語句呢?

          Windows 10自帶的索引無法搜索文本中的文字,那么有沒有好用的免費工具,可以幫助老師們解決這個難題呢?

          胖胖老師推薦給大家一款GitHub上免費開源的小工具——AnyTXT Searcher。

          關(guān)于AnyTXT Searcher

          官網(wǎng)地址:anytxt.net

          AnyTXT Searcher是功能強大的本地數(shù)據(jù)全文搜索引擎,就像本地磁盤Google搜索引擎一樣。它是您理想的桌面內(nèi)容搜索工具。

          AnyTXT Searcher內(nèi)置了功能強大的文檔解析引擎,該引擎無需安裝任何其他軟件即可提取常用文檔的文本,并且結(jié)合了內(nèi)置的高速索引系統(tǒng)來存儲文本的元數(shù)據(jù)。

          您可以使用AnyTXT Searcher快速找到計算機上存在的任何單詞。

          它可以在Windows 10、8、7,Vista,XP,2008、2012、2016等操作系統(tǒng)上完美運行。

          支持的格式

          • 純文本格式(txt,cpp,html等)
          • Microsoft Outlook(eml)
          • Microsoft Word(doc,docx)
          • Microsoft Excel(xls,xlsx)
          • Microsoft PowerPoint(ppt,pptx)
          • 便攜式文件格式(pdf)(測試版)

          特色功能

          • 支持Microsoft Office(doc,xls,ppt)
          • 支援Microsoft Office 2007(docx,xl??sx,pptx,docm,xlsm,docm)
          • 支持PDF(測試版)
          • 非英文文件支持
          • 全文搜索
          • 實時搜索(測試版)
          • SSD優(yōu)化
          • 快速索引
          • 快速搜尋
          • 多國語言支持

          上手體驗

          軟件下載安裝,選擇“中文”安裝,安裝后就會是中文界面。

          點擊“工具”-“文件索引管理器”,可以自定義搜索文件類型和目錄,默認排除C:\windows系統(tǒng)根目錄搜索。

          第一次使用會自動生成索引文件,只要在搜索欄輸入想要查找的單詞或是短語就可以輕松找到。親測SSD上搜索文件中有“智慧教育”文本的文件只有0.093秒,找到了全部的177個文件。

          當然,我們還可以點擊右上角的“分類顯示”按鈕,實現(xiàn)文檔類型的精準定位。

          此外,軟件還能支持簡單的文件復制移動的管理操作。

          小結(jié)

          之前胖胖老師也使用過谷歌桌面搜索、everything等軟件來搜索文本,不過如果只是臨時應急查找的話,推薦試試AnyTXT Searcher,簡單方便,還是免費的。

          胖胖老師給大家準備了網(wǎng)盤下載地址,私信回復“文本”即可獲得。


          主站蜘蛛池模板: 无码人妻精一区二区三区| 女同一区二区在线观看| 大帝AV在线一区二区三区| 精品亚洲av无码一区二区柚蜜| 国产福利在线观看一区二区| 波多野结衣AV一区二区三区中文 | 国产精品久久无码一区二区三区网 | 国产免费一区二区三区免费视频 | 亚洲色偷偷偷网站色偷一区| 亚洲AV无码一区二区三区牲色 | 波多野结衣一区视频在线| 日本v片免费一区二区三区| 一区二区三区影院| 中文激情在线一区二区| 一区二区三区视频观看| 亚洲av无码一区二区三区天堂古代 | 午夜福利国产一区二区| 久久福利一区二区| 国产成人高清亚洲一区久久| 精品国产日产一区二区三区| 国产一区二区三区小说| 最美女人体内射精一区二区| 国产香蕉一区二区三区在线视频| 久久精品一区二区影院| 亚洲av无一区二区三区| 亚洲线精品一区二区三区| 亚洲熟女综合一区二区三区| 久久一区二区三区99| 国产成人久久一区二区不卡三区| 中文乱码精品一区二区三区| 麻豆精品人妻一区二区三区蜜桃| 国产成人一区在线不卡| 亚洲精品无码一区二区| 国产免费无码一区二区 | 国产另类TS人妖一区二区 | 中文字幕一区二区在线播放| 无码日韩人妻av一区免费| 无码人妻一区二区三区在线| 制服美女视频一区| 亚洲av乱码一区二区三区| 人妻少妇一区二区三区|