WinHex - это универсальный
редактор в шестнадцатиричной системе, особенно полезный в области
компьютерной экспертизы, восстановления данных, обработки данных низкого
уровня и безопасности информационных технологий. Усовершенствованный
инструмент для каждодневного и аварийного использования, который изучает
и редактирует все виды файлов, восстанавливает уничтоженные файлы или
потерянные данные с жестких дисков с поврежденными файловыми системами
или с цифровых карт памяти. Программа дает возможность физического и
логического редактирования дисков в форматах FAT12, FAT16, FAT32, NTFS, и
CDFS. Под Windows NT вы даже сможете редактировать содержимое
виртуальной памяти процессов. Кроме того, программа позволяет удалять и
затирать с дисков файлы без возможности их восстановления, отменять и
резервировать любые произведенные изменения, шифровать данные,
"клонировать" сектора, генерировать случайные числа.
Особенности программы:
- Редактор для жестких дисков, дискет, CD-ROM/DVD, ZIP, Smart Media, Compact Flash и других
- Собственная поддержка для FAT, NTFS, Ext2/3, ReiserFS, Reiser4, UFS, CDFS, UDF
- Встроенное интерпретирование систем RAID и активных дисков
- Различные техники восстановления данных
- Редактор RAM, обеспечивающий доступ к физической RAM и виртуальной памяти прочих процессов
- Интерпретатор данных, опознающий 20 типов данных
- Редактирование структуры данных, используя шаблоны
- Объединение и разбивка файлов, соединяя и разделяя случайные байты/слова
- Анализ и сравнение файлов
- Полностью гибкий поиск и функции замещения
- Программирование интерфейса (API) and написание сценариев
- Кодировка AES, контрольных сумм, CRC32, случайных данных (MD5, SHA-1, ...)
- Надежное удаление частных файлов, очистка жесткого диска для защиты вашей частной жизни
- Перенос всех буферных форматов, включая ASCII hex
- Преобразование между бинарными, hex ASCII, Intel Hex и Motorola S
- Набор знаков: ANSI ASCII, IBM ASCII, EBCDIC, Unicode
- Мгновенное переключение между окнами
- Печать
- Генератор случайных чисел
- Поддержка файлов больше 4 Гбайт
- Высокая скорость работы
What's New in This Release:
- Ability to internally reconstruct JBOD, i.e. virtually concatenate
spanned physical disks (or images of physical disks), via the menu
command Specialist | Reconstruct RAID System. Requires a specialist
license or higher.
- Recover/Copy: Ability to group existing and deleted files even when not recreating the original path. Forensic license only.
- Recover/Copy: Ability to group files by other parameters such as
file type, category, description, sender, owner, hash set, hash
category, report table association. Forensic license only.
- Recover/Copy: The single-character suffix that is used to name
output folders for child objects of files (distinguish them from the
name of the parent files, avoid name conflicts) is now user-definable.
It can also be disabled to return to the behavior of v15.5 and earlier,
where the words " child objects" were appended. Forensic license only.
- Recover/Copy no longer recreates the original Windows attributes
when copying files because hidden and system attributes often make it
unnecessarily complicated to see the output files.
- For e-mail extracted by v15.8, you can now see in the Attribute
column if an e-mail message is marked as unread. Forensic license only.
- Revised ability to filter for e-mail messages via the Attr. column.
Note that the additional e-mail properties by which you can filter are
combined with a logical AND, not OR, as otherwise common within the
Attr. filter. Forensic license only.
- The number of files that are contained in a directory or in
evidence objects (recursively) is now optionally displayed in the
directory tree and in the directory browser directly following the
directory name, in parentheses. This allows you to easily find
directories or evidence objects/partitions that contain most files. A
file count is also provided for files that have child objects. File
counts are also presented in a new directory browser column, which is
sortable. Forensic license only.
- Comments about this new feature and its visual presentation are
welcome (e.g. color, preference to display 0 file counts or not, ...)
- Numeric columns in the directory browser such as 1st sector, skin color percentage, internal ID etc. are now right-aligned.
- If recursive selection statistics are enabled, in the directory
browser X-Ways Forensics now shows as the size of a directory the total
size of all the files directly or indirectly contained in that
directory, not the size of the data structures of the directory any
more. Comments about this new feature are welcome. The recursive
selection statistics now exclude the size of the data structures of the
directories themselves.
- The recursive selection statistics are now considerably faster to compute for directories on large volume snapshots.
- It is now possible to monitor lengthy operations in X-Ways
Forensics from other computers in the same network, i.e. see whether
they are still ongoing or completed. In General Options you can enable
progress notifications via text files (that can be created in a
directory on a network drive) and via e-mail in user-defined intervals.
Forensic license only.
- Detection of eCryptfs-encrypted files (files stored by the
Enterprise Cryptographic FileSystem for Linux). Based on material
provided by Ted Smith and implementations for Ubuntu 8.10, 9.04, 9.10
and 10.04. Such files will by marked with E in the Attributes column,
just like EFS-encrypted files in NTFS, but only after the encryption
test has been run. Forensic license only.
- New default directory for cases under Windows Vista and 7 if X-Ways Forensics has been installed with the setup program.
- Several minor improvements.
|