X-Ways Forensics, bilgisayar adli inceleme uzmanları için geliştirilmiş gelişmiş bir çalışma ortamıdır ve X-Ways’in ana ürünüdür. Windows işletim sistemlerinde çalışır ve tamamen taşınabilir bir yapıya sahiptir. Herhangi bir Windows sistemine kurulum gerektirmeden USB bellek üzerinden direkt olarak çalıştırılabilir. X-Ways Forensics, düşük kaynak kullanımı ile hızlı çalışır, kayıp ve silinmiş dosyaları tespit edebilir ve rakip çözümlerin sunamadığı birçok ileri düzey özelliği içerir. Program, WinHex tabanlıdır ve adli inceleme süreçlerinde veri paylaşımı ve iş birliği için ideal bir platform sağlar.
Teknik Özellikler:
- X-Ways Forensics, disk klonlama ve imaj alma işlemleri yapabilir.
- .dd, ISO, VHD, VHDX, VDI ve VMDK görüntülerindeki bölümleme ve dosya sistemi yapılarını okuyabilir.
- Kaybolan veya silinen bölümlerin otomatik tanımlanmasını sağlar.
- FAT12, FAT16, FAT32, exFAT, TFAT, NTFS, Ext2, Ext3, Ext4, CDFS/ISO9660/Joliet ve UDF dosya sistemleri için yerel destek sunar.
- Çalışan işlemlerin mantıksal belleğine erişim sağlar.
- Dosyalar için toplu hash hesaplaması yapabilir ve Adler32, CRC32, MD4, MD5, SHA-1, SHA-256, RipeMD-128, TigerTree gibi algoritmaları destekler.
- F-Response ile birlikte uzaktaki bilgisayarları analiz edebilir.
- Aynı anda birçok arama terimi için fiziksel ve mantıksal arama yapabilir.
- 2 TB üzerindeki disk ve imajlara erişim sağlayabilir ve JBOD, RAID, Linux software RAID, Windows dynamic diskler ve LVM2 yapılarını yorumlayabilir.
- Dosya sistemlerindeki veri bozulmalarını düzeltme ve sektörleri üst üste bindirme yeteneğine sahiptir.
- Dosya carving ve veri kurtarma teknikleri sunar.
- Dosya ve dizin katalogları oluşturabilir ve NTFS alternatif veri akışlarını (ADS) tespit edebilir.
- Dosyalar için not ekleme, etiketleme ve raporlama imkanı sağlar.
- Birden fazla araştırmacının aynı dosya üzerinde çalışmasını destekler ve kullanıcı bazlı veri ayrımı sunar.
- İnternet tarayıcı geçmişi, e-posta dosyaları, Windows kayıt defteri, etkinlik günlükleri ve çok sayıda dosya türünü görüntüleyip analiz edebilir.
- Mantıksal arama ve filtreleme seçenekleri sunar, çeşitli dosya tiplerini ve hash setlerini destekler.
- PhotoDNA desteği ile bilinen görsellerin tespitine yardımcı olur (yalnızca kolluk kuvvetleri için).
- Gelişmiş dosya tipi doğrulama ve özel dosya imza tanımlama yetenekleri içerir.
- GUI tabanlı, taşınabilir ve hızlı kurulum ile kullanıcı dostudur.