X-Ways Forensics: Windows için taşınabilir, hızlı ve düşük kaynak kullanan bir adli inceleme platformu; WinHex tabanlıdır ve USB’den çalışabilir.
Özellikler:
- Disk klonlama ve imaj alma; .dd, ISO, VHD/X, VDI, VMDK destekli
- Kaybolan/silinen bölümleri otomatik tanımlar
- FAT12/16/32, exFAT, NTFS, Ext2/3/4, CDFS, UDF ve TFAT dosya sistemlerini destekler
- Mantıksal bellek erişimi, dosya carving ve veri kurtarma
- Toplu hash hesaplaması (MD5, SHA-1/256, CRC32 vb.)
- MacOS işletim sistemleri için F-Response ile uzaktan analiz, 2 TB+ disk ve RAID/LVM2 desteği
- Dosya/dizin kataloglama, NTFS ADS tespiti, not ve etiketleme
- İnternet tarayıcı geçmişi, e-posta, kayıt defteri, etkinlik günlükleri analiz
- Mantıksal arama, filtreleme, PhotoDNA ve özel dosya imza tanıma
- Çok kullanıcılı işbirliği ve kullanıcı bazlı veri ayrımı
- GUI tabanlı, hızlı kurulum ve taşınabilir kullanım