EMT Cyber

X-Ways Forensics

X-Ways Forensics: Windows için taşınabilir, hızlı ve düşük kaynak kullanan bir adli inceleme platformu; WinHex tabanlıdır ve USB’den çalışabilir.

Özellikler:

  • Disk klonlama ve imaj alma; .dd, ISO, VHD/X, VDI, VMDK destekli
  • Kaybolan/silinen bölümleri otomatik tanımlar
  • FAT12/16/32, exFAT, NTFS, Ext2/3/4, CDFS, UDF ve TFAT dosya sistemlerini destekler
  • Mantıksal bellek erişimi, dosya carving ve veri kurtarma
  • Toplu hash hesaplaması (MD5, SHA-1/256, CRC32 vb.)
  • MacOS işletim sistemleri için F-Response ile uzaktan analiz, 2 TB+ disk ve RAID/LVM2 desteği
  • Dosya/dizin kataloglama, NTFS ADS tespiti, not ve etiketleme
  • İnternet tarayıcı geçmişi, e-posta, kayıt defteri, etkinlik günlükleri analiz
  • Mantıksal arama, filtreleme, PhotoDNA ve özel dosya imza tanıma
  • Çok kullanıcılı işbirliği ve kullanıcı bazlı veri ayrımı
  • GUI tabanlı, hızlı kurulum ve taşınabilir kullanım