X-Ways Forensics, bilgisayar adli inceleme uzmanları için geliştirilmiş taşınabilir ve WinHex tabanlı bir çalışma ortamıdır. USB üzerinden kurulum gerektirmeden çalışır, düşük kaynak kullanımıyla hızlıdır ve silinmiş/kayıp dosyaları tespit edebilir.
Özellikler:
- Disk klonlama ve imaj alma, .dd/.ISO/.VHD/.VMDK gibi görüntüleri okuma
- FAT, NTFS, exFAT, Ext2/3/4, CDFS, UDF gibi dosya sistemlerini destekleme
- Kaybolan bölümleri otomatik tanımlama
- Mantıksal bellek erişimi, toplu hash hesaplama (MD5, SHA-1/256, CRC32 vb.)
- Uzaktan analiz (F-Response), çoklu arama terimi desteği
- 2 TB üzeri disk/RAID/JBOD/LVM2 erişimi
- Veri bozulmalarını düzeltme, dosya carving ve kurtarma
- Dosya/dizin kataloglama, ADS tespiti, not ve etiketleme
- Tarayıcı geçmişi, e-posta, kayıt defteri ve çok sayıda dosya türü analizi
- PhotoDNA desteği ve özel dosya imza tanıma
- Kullanıcı dostu GUI, taşınabilir, hızlı kurulum
Özetle, X-Ways Forensics adli inceleme, veri kurtarma ve iş birliği için kapsamlı ve hızlı bir platform sağlar.