欧美精品国产一区二区

<bdo id="wtk6p"><address id="wtk6p"><big id="wtk6p"></big></address></bdo>

    1. X-Ways Forensics: 綜合取證分析工具

      X-Ways Forensics 是為計算機取證分析人員提供的一個功能強大的、綜合的取證、分析軟件,可在 Windows XP/2003/Vista/2008/7/8/8.1/2012/10操作系統下運行,支持32 /64 位, Standard/PE/FE等版本。(Windows FE is described here, here and here.) 與其他競爭產品相比,由于它在運行時占用的資源更少,因此它在工作時更高效,運行更快速,并且能恢復已刪除的文件,還能搜索到其他軟件搜索不到的結果,還包含許多特有的功能,最重要的是成本更低廉。X-Ways Forensics 可隨身攜帶,能夠通過U盤在任意Windows操作系統下使用,無需安裝。不像其他一些取證分析工具那樣,X-ways Forensics不需要使用者設置數據庫等繁瑣的操作,并且超小化的安裝包可以在數秒內下載并安裝。它可以與WinHex hex和 disk editor 緊密結合,提供高效率的工作流模型, 這樣計算機取證調查員就可以與使用X-Ways Investigator 的調查員共享數據,協同工作。
      ¥30000.00 一年版
      ¥40000.00 二年版
      ¥55000.00 三年版
      • 產品介紹
      • 軟件更新日志
      • 技術支持

      鄭重承諾:在達思科技購買的所有軟件、工具、設備保證官方正版,請用戶放心購買!

      一、購買達思公司自主產品:

      1、達思數據恢復軟件標準版,點擊下載免費試用,購買正式版請您用qq或微博登錄后,在線支付成功后,自動發送激活碼,請您到訂單中查找激活碼!

      2、達思sql數據庫修復軟件,點擊下載免費試用,購買正式版請您用qq或微博登錄后,在線支付成功后,自動發送激活碼,請您到訂單中查找激活碼!

      3、購買達思軟件請提前試用,購買后不支持退貨及退款,敬請諒解!

      4、達思軟件用戶請加技術支持qq群:327273411獲取免費的技術支持服務!

      二、購買達思科技代理產品:

      1、在達思科技購買的軟件、工具、設備等均來自官方正版,請用戶放心購買!

      2、用戶可以簽訂采購合同,匯款成功后,按照約定時間發貨。

      三、達思數據恢復服務產品

      1、達思科技提供數據恢復服務,請加QQ151208 或 撥打電話:13522681842


                                                                                                                                 達思凱瑞技術(北京)有限公司



      X-Ways Forensics概述:


      X-Ways Forensics 是為計算機取證分析人員提供的一個功能強大的、綜合的取證、分析軟件,可在 Windows XP/2003/Vista/2008/7/8/8.1/2012/10操作系統下運行,支持32 /64 位, Standard/PE/FE等版本。(Windows FE is described here, here and here.) 與其他競爭產品相比,由于它在運行時占用的資源更少,因此它在工作時更高效,運行更快速,并且能恢復已刪除的文件,還能搜索到其他軟件搜索不到的結果,還包含許多特有的功能,最重要的是成本更低廉。X-Ways Forensics 可隨身攜帶,能夠通過U盤在任意Windows操作系統下使用,無需安裝。不像其他一些取證分析工具那樣,X-ways Forensics不需要使用者設置數據庫等繁瑣的操作,并且超小化的安裝包可以在數秒內下載并安裝。它可以與WinHex hex和 disk editor 緊密結合,提供高效率的工作流模型, 這樣計算機取證調查員就可以與使用X-Ways Investigator 的調查員共享數據,協同工作。



      X-Ways Forensics 包含WinHex的所有基本功能和一些特有功能


      具體為:

      磁盤克隆和鏡像功能,進行完整數據獲取

      可分析 RAW/dd/ISO/VHD/VMDK 格式原始數據鏡像文件中的完整目錄結構,支持分段保存的鏡像文件

      可讀取磁盤、RAIDs以及超過2TB大的鏡像文件(超過 232 個扇區) 扇區最大為8KB

      內置解析磁盤陣列JBOD、RAID 0、RAID 5、RAID 5EE, RAID 6, Linux 軟件磁盤陣列、windows動態磁盤以及LVM2邏輯卷管理器。

      自動識別丟失的/已刪除的分區

      支持 FAT12, FAT16, FAT32, exFAT, TFAT, NTFS, Ext2, Ext3, Ext4, Next3?, CDFS/ISO9660/Joliet, UDF 文件系統

      支持扇區疊加分析, 例如,即使在數據損壞的情況下,也能通過更正的分區表或文件系統數據結構對文件系統進行完整解析,而不改變原始磁盤或鏡像

      察看并完整獲取內存轉儲,并能獲取虛擬內存中的運行進程

      使用多種數據恢復技術,能快速發現需要恢復的數據,并支持碎片級數據恢復

      文件頭數據庫支持GRPE檢索

      能分析20種不同類型的數據

      通過模板查看并編輯二進制數據結構

      數據擦除功能,可徹底清除存儲介質中殘留數據

      可從磁盤或鏡像文件中收集殘留空間、空余空間、分區空隙以及通用文本中的信息

      創建證據文件中的文件和目錄列表

      能夠非常簡單地發現并分析ADS數據(NTFS備用數據流)

      支持多種哈希計算方法 (CRC32, MD4, ed2k, MD5, SHA-1, SHA-256, RipeMD, ...)

      強大的物理搜索和邏輯搜索功能,可同時搜索多個關鍵詞

      可以在子目錄中反復查看現有文件和已刪除的文件

      自動用彩色顯示NTFS文件結構

      書簽和注釋

      能在符合法證要求的Windows FE環境中運行,比如,有限制的分類/查看

      非常便攜, U盤即插即用,無需安裝,支持任何一個操作系統

      能與F-Response 配合使用,分析遠程計算機

      ...

      ...此外:


      能快速獲取磁盤鏡像,還提供生成鏡像壓縮程度的選項

      能夠讀寫.e01 格式的證據文件,可選擇對證據文件進行 256位AES加密 (注:并非僅僅采用口令保護方式)

      能創建Skeleton鏡像 和Cleansed鏡像 (更多信息)

      能夠拷貝相關文件至證據文件管理器文件中,如:可將相關證據文件保存至管理器中,管理并選擇性的共享給不同的需求者

      完整的案例管理功能

      自動創建軟件操作日志 (審計日志)

      數據寫保護功能,確保數據真實性

      可以任意添加對網盤的遠程分析功能(更多信息)

      支持 HFS, HFS+/HFSJ/HFSX, ReiserFS, Reiser4, XFS, UFS, UFS2文件系統

      能分析、過濾所有卷影副本(但不包括重復數據),找到快照屬性等

      點擊鼠標即可查看文件列表。輕松瀏覽文件系統的數據結構,例如,文件記錄,索引記錄, $LogFile,卷影副本, FAT 目錄項, Ext* inode等。

      支持分區類型: 蘋果格式, MBR, GPT (GUID), Windows動態卷 (MBR+GPT), LVM2 (MBR+GPT), 未分區 (軟盤/大容量軟盤)

      能對Windows 2000 , XP , Vista,2003 server, 2008 server, Windows 7的本地內存或內存轉儲進行主內存分析,功能非常強大

      顯示文件的所有者,NTFS文件權限,對象ID/GUID 以及特殊屬性

      彌補 NTFS壓縮時所造成的數據丟失和 文件雕復時的Ext2/Ext3區分配邏輯

      前后目錄和多個步驟之間可以快速切換、并可快速導航回到排序選項、過濾器激活(停止)、選擇的界面

      內置縮略圖圖片瀏覽

      內置日歷瀏覽

      自動進行文件簽名、特征比對

      內置文件預覽功能,支持270種以上文件類型 

      能夠直接從程序中打印相同的文件類型,該程序首頁包含所有元數據

      能查看 Windows事件日志文件 (.evt, .evtx), Windows 快捷方式文件 (.lnk) , Windows 預讀文件, $LogFile, $UsnJrnl, 系統還原點 change.log, Windows Task Scheduler (.job), $EFS LUS, INFO2, 系統還原點change.log.1, wtmp/utmp/btmp 登陸信息, MacOS X kcpassword, AOL-PFC, Outlook NK2 自動完成, Outlook WAB 地址簿, Internet Explorer 瀏覽記錄 (a.k.a. RecoveryStore), Internet Explorer index.dat 歷史和瀏覽器緩存數據庫 , SQLite數據庫例如Firefox 歷史記錄, Firefox 下載, Firefox 表單歷史, Firefox 簽名, Chrome cookies, Chrome歷史歸檔, Chrome 歷史, Chrome 登陸信息, Chrome 網絡數據, Safari 緩存, Safari feeds, Skype 的main.db數據庫(包括聯系人和文件傳輸記錄, ...

      在可用空間或虛擬文件中的閑置空間中收集Internet Explorer歷史記錄和瀏覽器緩存 index.dat

      能從各種類型的文件中提取元數據和內部生成的時間戳,例如: MS Office, OpenOffice, StarOffice, HTML, MDI, PDF, RTF, WRI, AOL PFC, ASF, WMV, WMA, MOV, AVI, WAV, MP4, 3GP, M4V, M4A, JPEG, BMP, THM, TIFF, GIF, PNG, GZ, ZIP, PF, IE cookies, DMP memory dumps, hiberfil.sys, PNF, SHD & SPL printer spool, tracking.log, .mdb MS Access database, manifest.mbdx/.mbdb iPhone 備份, ...

      記錄并追蹤已瀏覽的文件

      把源文件鏈接到外部文件,例如,原文件的翻譯版、解密版或更改后的版本

      能夠分析檢查抽取出的電子郵件數據,支持Outlook (PST/OST)注, Exchange EDB, Outlook Express (DBX), AOL PFC, Mozilla (包括 Thunderbird), generic mailbox (mbox, Unix), MSG, EML

      生成一個功能強大的事件列表,生成該列表的時間戳來自:所有支持的文件系統,操作系統(包括事件日志,注冊表,回收站等),文件內容(例如,郵件頭,exif時間戳,GPS時間戳,最后打印時間;瀏覽器數據庫,skype 聊天記錄,通話記錄,文件傳輸記錄,創建的賬戶信息……)

      在分析中引入時間的緯度,按照時間順序展示事件發展延伸的整個過程。在時間線中,事件以圖形顯示,可方便地查看某活動在哪個時間段活躍,哪個時間段不活躍。只需點擊鼠標即可快速過濾某個時間段的事件

      擁有基于簽名和專門算法的文件類型自動驗證功能

      可標記文件,并將所標記的文件添加至自定義案件報告中

      自動生成HTML格式案件報告,可以用Word查看并編輯

      案件報告中可關聯文件注釋或過濾信息

      軟件窗口左側顯示目錄數結構,能夠瀏覽并標記相關目錄及子目錄

      在扇區視圖模式下,可同步顯示對應扇區的文件和目錄

      強大的動態過濾功能,能以文件類型、哈希庫、時間、文件大小、注釋、報告表等方式組合進行文件過濾

      通過遞歸瀏覽功能,同時顯示所有目錄下的文件和刪除數據

      能從硬盤或者硬盤鏡像中復制文件,內容可包含相應文件的完整路徑,還可包含或排除文件閑置區域的數據,或將文件閑置區域的數據單獨導出或全部導出。

      自動識別加密的MS Office 和PDF文件

      能從其他任何類型的文件中提取幾乎任何一種嵌入式的文件(包括圖片), 從 JPEGs和thumbcaches中提取縮略圖,從跳轉列表中提取 .lnk 快捷方式 , 從Windows.edb中提取各種數據,從SQLite中提取瀏覽器緩存、 PLists和表單記錄, 從 OLE2 和 PDF 文檔中提取各種數據, ...

      膚色圖片檢測功能,(根據膚色比例,以圖片集方式排序,加速對兒童色情圖片、黑白圖片的搜索)

      檢測黑白或灰度的圖片,這可能是掃描到的文件或數字化存儲的傳真

      能檢測到可以用OCR識別的 PDF 文檔

      能通過MPlayer或Forensic Framer,根據用戶自定義的時間間隔,從視頻文件中提取靜態圖像,這樣就能在必須查看不恰當或非法內容時大大減少要查看的數據

      內置 Windows 注冊表查看器(支持所有 Windows 版本),并自動生成注冊表報告

      能夠以目錄方式逐級瀏覽壓縮文件中內容

      易用的邏輯搜索功能,可在所有文件、選中文件和壓縮文件、PDF, HTML, EML, ..., 等類型文件中進行搜索, 可選項有: GREP, 用戶自定義的“全字匹配”。

      強大的搜索及搜索結果預覽功能,支持關鍵字臨近的上下文預覽。如:可搜索Documents and Settings目錄下,最后訪問時間為2004年,包含關鍵詞A, B, D 的doc和ppt文件

      在Unicode 和各種代碼頁中進行搜索和索引

      高度靈活的索引算法,并可在索引結果中搜索固定復合詞

      AND ,fuzzy AND,NEAR +和 – 邏輯運算符組合使用,搜索結果

      能將搜索結果導出為HTML,并高亮顯示文件內容以及文件元數據

      可檢測并排除硬盤HPA區域和ATA加密硬盤保護區域,并連續標注

      依據內部哈希庫,可以快速定位特定類型文件

      能夠導入 NSRL RDS 2.x, HashKeeper 和ILook格式的哈希庫

      可創立用戶專用哈希集

      能夠解壓縮整個hiberfil.sys文件和單獨的xpress 塊

      X-Tensions API (編程接口) ,添加您自己的功能或者現有的功能

      無需設置并鏈接復雜的數據庫,避免了競爭產品無法再次打開你的案件的風險

      分析外部程序的界面,例如 PhotoDNA (for law enforcement only), 能識別已知的圖片(即使圖片以不同格式保存或已經改動)并把圖片的類別(“CP”, “relevant”, “irrelevant”)報告給 X-Ways Forensics

      ...please see the English version of this page for a more up-to-date feature listing...


      購買達思代理軟件的方法


      1、通過本網站www.ywjnsac.cn在線購買(通過微信、支付寶支付,支付成功后我們將盡快發貨)

      2、通過達思公司公對公銀行賬號支付,支付成功后由達思售后手動發碼;

      公對公企業賬號電匯: 

      開 戶名:達思凱瑞技術(北京)有限公司

      地    址:北京市海淀區中關村東路66號1號樓11層1102室

      開 戶行:北京農商銀行保福寺支行

      帳    號:1704000103000000638

      稅    號:110108666268345

      聯系電話:010-62672120

      郵政編碼:100190

      行號:402100007204

      3、通過達思公司授權的代理商購買


      索取優惠碼

      關注達思公司微信服務號或訂閱號,索取優惠碼

      微信服務號訂閱號.jpg



      您可以通過一下方式得到達思科技在數據恢復與取證方面的技術幫助:


      注意:由于咨詢量太大,我們只為購買達思軟件的用戶提供技術支持,在咨詢時,請您準備好達思軟件的激活碼或者加密狗ID,我們核實后會給您提供盡可能的幫助!


      1、電話支持


      達思數據恢復與取證軟件、設備、方案、培訓等銷售相關問題:010-62670586 18600668588

      達思數據恢復與取證軟件、設備、方案、培訓等商務相關問題:010-62672125 62672120

      達思數據恢復與取證軟件、設備、方案、培訓等技術相關問題:010-62670165 13501325036


      2、郵件支持


      Email:sos@dstchina.cn 


      3、遠程協助(付費)


      (1)qq:55356052  1894682

      (2)企業QQ:4007000017

      (3)teamviwer:您安裝好teamviwer,準備好用戶名和密碼;


      4、上門支持(付費)


        如果您在數據恢復過程中遇到了電話和網絡遠程中無法解決的問題,達思數據恢復專家可以提供有償的上門技術服務,根據服務的內容不同,您將支付不同的上門服務費用。

       點擊預約上門服務


      5、微信公眾號


      您可以關注達思公司微信公眾號獲得幫助

      微信服務號訂閱號.jpg



      6、聯系我們


      北京達思:北京市海淀區中關村東路66號世紀科貿大廈B座1102室

      手機導航請搜“達思數據恢復”,跟著導航來達思吧

      電話: 010-62672125  62672120   62670586    62672127


      石家莊達思:河北省石家莊市新華區新華路539號神興商務樓6樓606室

      電話: 0311-86271807 


      qq群二維碼.jpg

      QQ掃一掃加達思軟件技術交流群


      成功案例 更多  +

      在線留言

      Online Message
      姓名*
      手機*
      QQ
      郵件
      驗證碼
      點擊更換驗證碼
      客戶留言
        總部:達思凱瑞技術(北京)有限公司

      達思數據恢復中心(北京總部):4007000017

      地址:中國北京市海淀區林風二路38號院4號樓3層312室(海淀綠地中央廣場,北清路與稻香湖路交匯處)

      手機導航請搜“達思數據恢復”,跟著導航來達思吧

      電話: 010-62672125  62672120   62670165    62672127

      達思數據恢復QQ群:120161291   遠程支持QQ:151208   

      達思軟件用戶QQ群:327273411(需驗證正版信息)

      技術:010-62670165 / 數據恢復實驗室方案: 13522681842

        達思全國各地服務站:
      微信公眾號服務號200-200.jpg              

      微信服務號


      微信公眾號訂閱號200-200.jpg              

      微信訂閱號



      微信公眾號訂閱號200-200.jpg              

      客戶服務

      Copyright ? 2007 達思凱瑞技術(北京)有限公司  達思科技官網  www.ywjnsac.cn  All rights reserved. ICP備案號:京ICP備09028603號-15

      360網站安全檢測平臺
    2. 首頁
    3. 電話
    4. 在線咨詢
    5. <bdo id="wtk6p"><address id="wtk6p"><big id="wtk6p"></big></address></bdo>