X-Ways WinHex Forensics v20.2 SR-2 法证授权版(附破解补丁) x86/x64

winhex破解版下载

  • 软件大小:13.67MB
  • 软件语言:简体中文
  • 软件类型:国产软件
  • 软件授权:免费软件
  • 更新时间:2021-05-02 09:41:20
  • 软件类别:编程工具
  • 软件官网:
  • 网友评分:软件评分
  • 应用平台:Windows平台
13.67MB
360通过 腾讯通过 金山通过
软件介绍人气软件相关文章下载地址↓

X-Ways WinHex Forensics 20破解版是一款编辑十六进制代码的专业工具,可用作高级十六进制编辑器,数据分析,编辑和恢复工具,数据擦除工具以及用于取证的取证工具 搜集。采用先进的技术,提供强大的数据分析环境,轻松进行计算机取证操作,使用让您可以快速的进行取证和分析的操作,不需要浪费大量的实践,更高效快速的恢复已删除的文件,并且不需要进行数据库设置就能够进行完整的数据获取和存储,安全有效,支持分析超过20种数据类型,轻松获取你需要的一切。

PS:本次为大家提供的是X-Ways WinHex 法证授权版,包含有效的破解补丁,欢迎需要此款工具的朋友前来下载使用。

基本介绍

WinHex是编辑十六进制代码的专业工具。首先,应注意该程序不适用于初学者。所有十六进制编辑器都无一例外地用于特殊任务和目的,不熟悉这些代码的用户不应仅出于测试程序而对其文件进行更改。因为这些文件中的最细微更改可能会使文件无效并且无法使用。因此,我们建议您在进行任何操作之前先进行备份,然后再执行编辑操作。

该软件可以具有各种应用程序,例如数据恢复,文件更正,程序的低级处理,安全性问题和程序的操纵,以及向其中注入新代码。该程序可以编辑硬盘驱动器,软盘,zip文件,闪存驱动器和。该程序自动支持各种文件系统和格式,例如FAT,NTFS,EXt2 / 3,UFS,CDFS等。也可以在此程序中解释RAID磁盘。

其它功能:

该软件具有多种恢复技术来恢复数据和修复损坏的文件,可以根据您的知识和能力来使用它们。使用此程序,可以直接编辑RAM和其他虚拟内存的内容。此程序中有20多种不同的数据类型,您可以操纵分区表,甚至硬盘驱动器的引导扇区。除了编辑功能外,还可以在此程序中合并和共享文件。还可以并排比较文件。这种比较以十六进制和逐个字符的形式进行。您可以使用此功能来匹配原始文件和虚假文件,因为两个文件的大小相同并不是它们内容相同的充分理由!

X-Ways WinHex Forensics 20安装破解教程

1、在本站下载并解压后,双击“setup.exe”安装主程序

2、选择安装路径、语言,并点击“OK”,开始安装

3、安装成功后,将Crack文件夹中的破解补丁文件,复制到X-Ways WinHex Forensics 程序的安装根目录中,并替换

4、到此X-Ways WinHex Forensics 软件就安装破解完成了,打开使用吧

功能特色

1、磁盘克隆和镜像功能,进行完整数据获取

2、可分析 RAW/dd/ISO/VHD/VHDX/VDI/VMDK 格式原始数据镜像文件中的完整目录结构,支持分段保存的镜像文件

3、可读取磁盘、RAIDs以及超过2TB大的镜像文件(超过 232 个扇区) 扇区最大为8KB

4、内置解析磁盘阵列JBOD、RAID 0、RAID 5、RAID 5EE, RAID 6, Linux 软件磁盘阵列、windows动态磁盘以及LVM2逻辑卷管理器。

5、自动识别丢失的/已删除的分区

6、支持 FAT12, FAT16, FAT32, exFAT, TFAT, NTFS, Ext2, Ext3, Ext4, Next3®, CDFS/ISO9660/Joliet, UDF 文件系统

7、支持扇区叠加分析, 例如,即使在数据损坏的情况下,也能通过更正的分区表或文件系统数据结构对文件系统进行完整解析,而不改变原始磁盘或镜像

8、察看并完整获取内存转储,并能获取虚拟内存中的运行进程

9、使用多种数据恢复技术,能快速发现需要恢复的数据,并支持碎片级数据恢复

10、文件头数据库支持GRPE检索

11、能分析20种不同类型的数据

12、通过模板查看并编辑二进制数据结构

13、数据擦除功能,可彻底清除存储介质中残留数据

14、可从磁盘或镜像文件中收集残留空间、空余空间、分区空隙以及通用文本中的信息

15、创建证据文件中的文件和目录列表

16、能够非常简单地发现并分析ADS数据(NTFS备用数据流)

17、支持多种哈希计算方法 (CRC32, MD4, ed2k, MD5, SHA-1, SHA-256, RipeMD, ...)

18、强大的物理搜索和逻辑搜索功能,可同时搜索多个关键词

19、可以在子目录中反复查看现有文件和已删除的文件

20、自动用彩色显示NTFS文件结构

21、书签和注释

22、能在符合法证要求的Windows FE环境中运行,比如,有限制的分类/查看

23、非常便携, U盘即插即用,无需安装,支持任何一个操作系统

24、能与F-Response 配合使用,分析远程计算机

25、能快速获取磁盘镜像,还提供生成镜像压缩程度的选项

26、能够读写.e01 格式的证据文件,可选择对证据文件进行 256位AES加密 (注:并非仅仅采用口令保护方式)

27、能创建Skeleton镜像 和Cleansed镜像 (更多信息)

28、能够拷贝相关文件至证据文件管理器文件中,如:可将相关证据文件保存至管理器中,管理并选择性的共享给不同的需求者

29、完整的案例管理功能

30、自动创建软件操作日志 (审计日志)

31、数据写保护功能,确保数据真实性

32、可以任意添加对网盘的远程分析功能(更多信息)

33、支持 HFS, HFS+/HFSJ/HFSX, ReiserFS, Reiser4, XFS, UFS, UFS2文件系统, [APFS]

34、能分析、过滤所有卷影副本(但不包括重复数据),找到快照属性等

35、点击鼠标即可查看文件列表。轻松浏览文件系统的数据结构,例如,文件记录,索引记录, $LogFile,卷影副本, FAT 目录项, Ext* inode等。

36、支持分区类型: 苹果格式, MBR, GPT (GUID), Windows动态卷 (MBR+GPT), LVM2 (MBR+GPT), 未分区 (软盘/大容量软盘)

37、能对Windows 2000 , XP , Vista,2003 server, 2008 server, Windows 7的本地内存或内存转储进行主内存分析,功能非常强大

38、显示文件的所有者,NTFS文件权限,对象ID/GUID 以及特殊属性

39、弥补 NTFS压缩时所造成的数据丢失和 文件雕复时的Ext2/Ext3区分配逻辑

40、前后目录和多个步骤之间可以快速切换、并可快速导航回到排序选项、过滤器激活(停止)、选择的界面

41、内置缩略图图片浏览

42、内置日历浏览

43、自动进行文件签名、特征比对

44、内置文件预览功能,支持270种以上文件类型

45、能够直接从程序中打印相同的文件类型,该程序首页包含所有元数据

46、能查看 Windows事件日志文件 (.evt, .evtx), Windows 快捷方式文件 (.lnk) , Windows 预读文件, $LogFile, $UsnJrnl, 系统还原点 change.log, Windows Task Scheduler (.job), $EFS LUS, INFO2, 系统还原点change.log.1, wtmp/utmp/btmp 登陆信息, MacOS X kcpassword, AOL-PFC, Outlook NK2 自动完成, Outlook WAB 地址簿, Internet Explorer 浏览记录 (a.k.a. RecoveryStore), Internet Explorer index.dat 历史和浏览器缓存数据库 , SQLite数据库例如Firefox 历史记录, Firefox 下载, Firefox 表单历史, Firefox 签名, Chrome cookies, Chrome历史归档, Chrome 历史, Chrome 登陆信息, Chrome 网络数据, Safari 缓存, Safari feeds, Skype 的main.db数据库(包括联系人和文件传输记录, ...

47、在可用空间或虚拟文件中的闲置空间中收集Internet Explorer历史记录和浏览器缓存 index.dat

48、能从各种类型的文件中提取元数据和内部生成的时间戳,例如: MS Office, OpenOffice, StarOffice, HTML, MDI, PDF, RTF, WRI, AOL PFC, ASF, WMV, WMA, MOV, AVI, WAV, MP4, 3GP, M4V, M4A, JPEG, BMP, THM, TIFF, GIF, PNG, GZ, ZIP, PF, IE cookies, DMP memory dumps, hiberfil.sys, PNF, SHD & SPL printer spool, tracking.log, .mdb MS Access database, manifest.mbdx/.mbdb iPhone 备份, ...

49、记录并追踪已浏览的文件

50、把源文件链接到外部文件,例如,原文件的翻译版、解密版或更改后的版本

51、能够分析检查抽取出的电子邮件数据,支持Outlook (PST/OST)注, Exchange EDB, Outlook Express (DBX), AOL PFC, Mozilla (包括 Thunderbird), generic mailbox (mbox, Unix), MSG, EML

52、生成一个功能强大的事件列表,生成该列表的时间戳来自:所有支持的文件系统,操作系统(包括事件日志,注册表,回收站等),文件内容(例如,邮件头,exif时间戳,GPS时间戳,最后打印时间;浏览器数据库,skype 聊天记录,通话记录,文件传输记录,创建的账户信息……)

53、在分析中引入时间的纬度,按照时间顺序展示事件发展延伸的整个过程。在时间线中,事件以图形显示,可方便地查看某活动在哪个时间段活跃,哪个时间段不活跃。只需点击鼠标即可快速过滤某个时间段的事件

54、拥有基于签名和专门算法的文件类型自动验证功能

55、可标记文件,并将所标记的文件添加至自定义案件报告中

56、自动生成HTML格式案件报告,可以用Word查看并编辑

57、案件报告中可关联文件注释或过滤信息

58、软件窗口左侧显示目录数结构,能够浏览并标记相关目录及子目录

59、在扇区视图模式下,可同步显示对应扇区的文件和目录

60、强大的动态过滤功能,能以文件类型、哈希库、时间、文件大小、注释、报告表等方式组合进行文件过滤

61、通过递归浏览功能,同时显示所有目录下的文件和删除数据

62、能从硬盘或者硬盘镜像中复制文件,内容可包含相应文件的完整路径,还可包含或排除文件闲置区域的数据,或将文件闲置区域的数据单独导出或全部导出。

63、自动识别加密的MS Office 和PDF文件

64、能从其他任何类型的文件中提取几乎任何一种嵌入式的文件(包括图片), 从 JPEGs和thumbcaches中提取缩略图,从跳转列表中提取 .lnk 快捷方式 , 从Windows.edb中提取各种数据,从SQLite中提取浏览器缓存、 PLists和表单记录, 从 OLE2 和 PDF 文档中提取各种数据, ...

65、肤色图片检测功能,(根据肤色比例,以图片集方式排序,加速对儿童色情图片、黑白图片的搜索)

66、检测黑白或灰度的图片,这可能是扫描到的文件或数字化存储的传真

67、能检测到可以用OCR识别的 PDF 文档

68、能通过MPlayer或Forensic Framer,根据用户自定义的时间间隔,从视频文件中提取静态图像,这样就能在必须查看不恰当或非法内容时大大减少要查看的数据

69、内置 Windows 注册表查看器(支持所有 Windows 版本),并自动生成注册表报告

70、能够以目录方式逐级浏览压缩文件中内容

71、易用的逻辑搜索功能,可在所有文件、选中文件和压缩文件、PDF, HTML, EML, ..., 等类型文件中进行搜索, 可选项有: GREP, 用户自定义的“全字匹配”。

72、强大的搜索及搜索结果预览功能,支持关键字临近的上下文预览。如:可搜索Documents and Settings目录下,最后访问时间为2004年,包含关键词A, B, D 的doc和ppt文件

73、在Unicode 和各种代码页中进行搜索和索引

74、高度灵活的索引算法,并可在索引结果中搜索固定复合词

75、AND ,fuzzy AND,NEAR +和 – 逻辑运算符组合使用,搜索结果

76、能将搜索结果导出为HTML,并高亮显示文件内容以及文件元数据

77、可检测并排除硬盘HPA区域和ATA加密硬盘保护区域,并连续标注

78、依据内部哈希库,可以快速定位特定类型文件

79、能够导入 NSRL RDS 2.x, HashKeeper 和ILook格式的哈希库

80、可创立用户专用哈希集

81、能够解压缩整个hiberfil.sys文件和单独的xpress 块

82、X-Tensions API (编程接口) ,添加您自己的功能或者现有的功能

83、无需设置并链接复杂的数据库,避免了竞争产品无法再次打开你的案件的风险

84、分析外部程序的界面,例如 PhotoDNA (for law enforcement only), 能识别已知的图片(即使图片以不同格式保存或已经改动)并把图片的类别(“CP”, “relevant”, “irrelevant”)报告给 X-Ways Forensics

85、...please see the English version of this page for a more up-to-date feature listing...

新版特性

WinHex官方论坛更新日志
https://www.x-ways.net/winhex/forum/messages/1/1.html

WinHex许可类型功能比较
https://winhex.com/winhex/comparison.html

日志:

by Neviens

* Dll劫持内存,解除BYOD加密狗授权保护,解锁完整功能

* 预置winhex.cfg,默认启动简体中文,清空选项临时路径

X-Ways Forensics 20.1 SR-10 + Full 完整版集成以下插件

﹂Outside In Viewer 8.5.5.12

﹂Mplayer 2018 v0.0.9

﹂AFF4 plugin 2.0.7.1

X-Ways Forensics(法证授权版)

xwforensics.exe重命名winhex.exe,软件启动就是WinHex

Forensics提供了专家许可后WinHex之外许多其它高级功能

人气软件
下载地址
相关文章
网友评论
下载声明

☉ 解压密码:www.jb51.net 就是本站主域名,希望大家看清楚,[ 分享码的获取方法 ]可以参考这篇文章
☉ 推荐使用 [ 迅雷 ] 下载,使用 [ WinRAR v5 ] 以上版本解压本站软件。
☉ 如果这个软件总是不能下载的请在评论中留言,我们会尽快修复,谢谢!
☉ 下载本站资源,如果服务器暂不能下载请过一段时间重试!或者多试试几个下载地址
☉ 如果遇到什么问题,请评论留言,我们定会解决问题,谢谢大家支持!
☉ 本站提供的一些商业软件是供学习研究之用,如用于商业用途,请购买正版。
☉ 本站提供的X-Ways WinHex Forensics v20.2 SR-2 法证授权版(附破解补丁) x86/x64资源来源互联网,版权归该下载资源的合法拥有者所有。