WinHex17.5

WinHexadalah alat forensik digital yang komprehensif yang diiktiraf secara meluas untuk keupayaan canggihnya dalam pemulihan data, analisis, dan penyuntingan heksadesimal. Dikenali kerana kecekapan dan ketepatannya, WinHex menawarkan rangkaian ciri yang direka khas untuk profesional dalam bidang forensik komputer dan pemulihan data.

Dengan WinHex, pengguna boleh menyelami media storan digital termasuk cakera keras, kad memori, dan imej cakera, untuk mendedahkan maklumat tersembunyi dan memulihkan fail yang hilang atau dipadamkan. Antara muka yang intuitif memudahkan navigasi lancar melalui struktur data yang kompleks, membolehkan pengguna memeriksa dan memanipulasi data pada tahap binari.

Salah satu kekuatan utama WinHex terletak pada set alat analisis forensik yang kukuh, membolehkan pengguna mengekstrak bukti berharga daripada artifak digital dan menjalankan penyiasatan yang menyeluruh. Daripada mengekstrak metadata kepada memulihkan fail yang terfragmentasi, WinHex memperkasa penganalisis forensik dengan alat yang diperlukan untuk mendedahkan pandangan penting untuk prosiding undang-undang dan tujuan penyiasatan.

Selain itu, WinHex menawarkan keupayaan penyuntingan data yang kuat, membolehkan pengguna mengubah kandungan fail, membaiki data yang rosak, dan melaksanakan transformasi data yang rumit dengan tepat. Sokongannya untuk pelbagai sistem fail dan format data meningkatkan lagi serba bolehnya, menjadikannya aset berharga untuk profesional dalam pelbagai industri.

WinHex berdiri sebagai alat yang kuat dalam bidang forensik digital, terkenal dengan set ciri yang komprehensif, kebolehpercayaan, dan kecekapan dalam pemulihan dan analisis data.


Ciri Utama:

  • Penyuntingan Hex: Edit fail binari dalam format heksadesimal.
  • Penyuntingan Disk: Edit cakera fizikal secara langsung untuk analisis forensik dan pemulihan data.
  • Pemulihan DataAlat canggih untuk memulihkan fail yang hilang atau dipadamkan dari peranti storan yang rosak.
  • Pengklonan Disk: Buat salinan tepat cakera untuk tujuan sandaran atau replikasi.
  • Perbandingan Fail: Bandingkan fail dan struktur cakera untuk mengenal pasti perbezaan.
  • Pengiraan Checksum: Kira dan sahkan checksums untuk integriti data.
  • Penyulitan: Menyulitkan dan menyahsulitkan fail dan sektor cakera untuk keselamatan.
  • Alat Pengaturcaraan: Keupayaan automasi dan penyesuaian melalui penulisan skrip.
  • Templat: Templat pratetap untuk penyuntingan mudah jenis data tertentu.
  • Integrasi Forensik: Mengintegrasikan dengan lancar dengan alat analisis forensik untuk penyiasatan.


Apa yang Baru

Version 17.5

  • Program help and user manual updated for v17.5.
  • Support for more deeply nested directory trees in Ext*.
  • Some clusters of significantly fragmented files in Ext4 were incorrectly contained in idle space as well. This has been fixed.
  • Support for VMDK snapshots where the VMDK images are stored in segments, each usually representing 2 GB of the virtual disk. Previously only monolithic VMKDs were supported, i.e. where the entire VMDK image is stored in one file (whether sparse or not).
  • Fixed errors in VMDK support in previous preview and beta versions of v17.5.
  • Ability to interpret evidence file containers larger than 4 TB.
  • Creating the descriptive text file when imaging disks is now optional.
  • The option to define the number of extra compression threads when creating .e01 evidence files is no longer hidden.
  • Support for NTFS file systems larger than 232 clusters (which are not supported in Windows 8 and earlier, but perhaps in later versions).
  • Improved support for high dpi display settings in Windows (150% and larger), in message boxes, file selection dialogs, info pane, mode buttons, toolbar, progress indicator window, directory browser, and search hit context preview.
  • Colored icons for excluded and notable files now displayed with no noticeable delay even when Aero is enabled.
  • The file type filter dialog now remembers which categories were expanded.
  • Stability of EVTX processing improved.
  • Reconstruction of indexed e-mails messages from the indexing database of the Thunderbird email client and output as child objects in the volume snapshot, as part of extraction of embedded data in SQLite databases.
  • Exclusion of known SQLite databases from the embedded data extraction if it's know that there is no valuable binary data to be found.
  • Improved support for MS Internet Explorer recovery travellog files.
  • Windows Registry report and event extraction revised.  
  • File type verification updated.
  • You can turn off "Extended multi-user coordination" if you are sure to be the only concurrent user of a case and don't need some of the advanced options, for performance benefits in some very few situations.
  • Indexes of the new type previously became unusable if the drive letter or path of the case changed. This is no longer the case for existing and newly created indexes in the final version of v17.5.  
  • Ability to specify separate virtual output directories for separate file carving runs, for example to distinguish operations of different scopes or for different purposes (e.g. first ordinary sector-level file carving in an entire partition, then byte-level file carving of e-mails in free space).

Program tersedia dalam bahasa lain.

Ulasan Pengguna

Penilaian Pengguna

4/5

4

Lesen:

Percuma

Keperluan:

Windows All

Bahasa:

Multi-languages

Saiz:

2.07MB

Penerbit:

X-Ways Software Technology AG

Dikemas kini:

Feb 25, 2014

Bersih

Laporan Perisian

Perisian Pembangun

WinHex 21.9

Tahap Keselamatan

Untuk mengelakkan sebarang potensi bahaya kepada peranti anda dan memastikan keselamatan data serta privasi anda, pasukan kami memeriksa setiap kali fail pemasangan baru dimuat naik ke pelayan kami atau dihubungkan ke pelayan jarak jauh dan secara berkala mengkaji fail tersebut untuk mengesahkan atau mengemas kini statusnya. Berdasarkan pemeriksaan ini, kami menetapkan tahap keselamatan berikut untuk mana-mana fail yang boleh dimuat turun.

Bersih

Adalah sangat mungkin bahawa program perisian ini bersih.

Kami telah memindai fail dan URL yang berkaitan dengan program perisian ini dalam lebih daripada 60 perkhidmatan antivirus terkemuka di dunia; tiada ancaman yang mungkin ditemui. Dan tiada perisian pihak ketiga yang disertakan.

Amaran

Program ini disokong oleh iklan dan mungkin menawarkan untuk memasang program pihak ketiga yang tidak diperlukan. Ini mungkin termasuk bar alat, menukar laman utama anda, enjin carian lalai, atau memasang program pihak lain. Ini boleh menjadi positif palsu, dan pengguna kami dinasihatkan untuk berhati-hati semasa memasang dan menggunakan perisian ini.

Cacat

Perisian ini tidak lagi tersedia untuk dimuat turun. Adalah sangat mungkin bahawa program perisian ini adalah berniat jahat atau mempunyai masalah keselamatan atau sebab-sebab lain.

Hantar Laporan

Terima kasih!
Laporan anda telah dihantar.

Kami akan menyemak permintaan anda dan mengambil tindakan yang sesuai.

Sila ambil perhatian bahawa anda tidak akan menerima sebarang pemberitahuan mengenai tindakan yang diambil berikutan laporan ini. Kami meminta maaf atas sebarang kesulitan yang mungkin timbul.

Kami menghargai bantuan anda dalam menjaga laman web kami bersih dan selamat.