
Portable X-Ways Forensics es un entorno de trabajo avanzado para examinadores forenses informáticos y el producto estrella de X-Ways. En comparación con sus competidores, Portable X-Ways Forensics es más eficiente de usar después de un tiempo, no consume tantos recursos, a menudo se ejecuta mucho más rápido, encuentra archivos eliminados y resultados de búsqueda que los competidores pasarán por alto, ofrece muchas funciones de las que carecen los demás. , ya que un producto alemán es potencialmente más confiable, cuesta una fracción del costo, no tiene requisitos de hardware ridículos, no depende de la configuración de una base de datos compleja, etc.
Portable X-Ways Forensics comprende todas las características generales y especializadas conocidas de WinHex, tales como:
Clonación e imágenes de discos
Capacidad para leer particiones y estructuras de sistemas de archivos dentro de archivos de imágenes sin formato (.dd), imágenes ISO, VHD, VHDX, VDI y VMDK.
Acceso completo a discos, RAID e imágenes de más de 2 TB de tamaño (más de 232 sectores) con tamaños de sector de hasta 8 KB
Interpretación integrada de sistemas JBOD, RAID 0, RAID 5, RAID 5EE y RAID 6, RAID de software de Linux, discos dinámicos de Windows y LVM2
Identificación automática de particiones perdidas/eliminadas
Soporte nativo para FAT12, FAT16, FAT32, exFAT, TFAT, NTFS, Ext2, Ext3, Ext4, Next3®, CDFS/ISO9660/Joliet, UDF
Superposición de sectores, p.e. con tablas de particiones corregidas o estructuras de datos del sistema de archivos para analizar sistemas de archivos completamente a pesar de la corrupción de datos, sin alterar el disco o la imagen original.
Acceso a la memoria lógica de los procesos en ejecución.
Varias técnicas de recuperación de datos, tallado de archivos potente y ultrarrápido
Base de datos de firmas de encabezados de archivos bien mantenida basada en notación GREP
Intérprete de datos, conociendo 20 tipos de variables.
Ver y editar estructuras de datos binarios usando plantillas
Limpieza del disco duro para producir medios forenses estériles
Recopilación de espacio disponible, espacio libre, espacio entre particiones y texto genérico de unidades e imágenes
Creación de catálogos de archivos y directorios para todos los medios informáticos.
Fácil detección y acceso a flujos de datos alternativos (ADS) NTFS
Cálculo de hash masivo para archivos (Adler32, CRC32, MD4, ed2k, MD5, SHA-1, SHA-256, RipeMD-128, RipeMD-160, Tiger-128, Tiger-16, Tiger-192, TigerTree,…)
Capacidades de búsqueda física y lógica potentes y ultrarrápidas para muchos términos de búsqueda al mismo tiempo.
Vista recursiva de todos los archivos existentes y eliminados en todos los subdirectorios
Coloración automática para la estructura de registros ARCHIVO en NTFS
Marcadores/anotaciones
Se ejecuta en Windows FE, el entorno de arranque de Windows con sonido forense, p. para clasificación/vista previa, con limitaciones
Soporte para configuraciones altas de DPI en Windows
Capacidad para analizar computadoras remotas junto con F-Response
-XP/Vista/7/8/8.1/10
Español disponible
61.96 MB