EMT Cyber

X-Ways Forensics

X-Ways Forensics, bilgisayar adli inceleme uzmanları için geliştirilmiş taşınabilir ve WinHex tabanlı bir çalışma ortamıdır. USB üzerinden kurulum gerektirmeden çalışır, düşük kaynak kullanımıyla hızlıdır ve silinmiş/kayıp dosyaları tespit edebilir.

Özellikler:

  • Disk klonlama ve imaj alma, .dd/.ISO/.VHD/.VMDK gibi görüntüleri okuma
  • FAT, NTFS, exFAT, Ext2/3/4, CDFS, UDF gibi dosya sistemlerini destekleme
  • Kaybolan bölümleri otomatik tanımlama
  • Mantıksal bellek erişimi, toplu hash hesaplama (MD5, SHA-1/256, CRC32 vb.)
  • Uzaktan analiz (F-Response), çoklu arama terimi desteği
  • 2 TB üzeri disk/RAID/JBOD/LVM2 erişimi
  • Veri bozulmalarını düzeltme, dosya carving ve kurtarma
  • Dosya/dizin kataloglama, ADS tespiti, not ve etiketleme
  • Tarayıcı geçmişi, e-posta, kayıt defteri ve çok sayıda dosya türü analizi
  • PhotoDNA desteği ve özel dosya imza tanıma
  • Kullanıcı dostu GUI, taşınabilir, hızlı kurulum


Özetle, X-Ways Forensics adli inceleme, veri kurtarma ve iş birliği için kapsamlı ve hızlı bir platform sağlar.