WinHex是一个专门用来对付各种日常紧急情况的小工具。可以用来检查和修复各种文件、恢复删除文件、硬盘损坏造成的数据丢失等。同时它还可以让你看到其他程序隐藏起来的文件和数据。 WinHex一直以来广受赞誉,是软件破解、BIOS修改等方面的必备工具,其对十六进制数据的处理能力即使是常用的UltraEdit也无法望其项背的。
X-Ways Forensics 是通用的全球知名的计算机综合取证分析工具,德国数据分析软件,数据恢复软件,十六进制编辑器,在计算机取证,数据恢复,低级数据处理和IT安全领域特别有用,日常和紧急使用的高级工具,取证搜集、数据恢复、文件分析和编辑、底层数据处理和安全领域收集文件报告,检查和编辑各种文件,从文件系统损坏的硬盘驱动器或数码相机卡中恢复已删除的文件或丢失的数据等等。
功能特性
磁盘克隆和镜像功能,进行完整数据获取
可分析 RAW/dd/ISO/VHD/VHDX/VDI/VMDK 格式原始数据镜像文件中的完整目录结构,支持分段保存的镜像文件
可读取磁盘、RAIDs以及超过2TB大的镜像文件(超过 232 个扇区) 扇区最大为8KB
内置解析磁盘阵列JBOD、RAID 0、RAID 5、RAID 5EE, RAID 6, Linux 软件磁盘阵列、windows动态磁盘以及LVM2逻辑卷管理器。
自动识别丢失的/已删除的分区
支持 FAT12, FAT16, FAT32, exFAT, TFAT, NTFS, Ext2, Ext3, Ext4, Next3®, CDFS/ISO9660/Joliet, UDF 文件系统
支持扇区叠加分析, 例如,即使在数据损坏的情况下,也能通过更正的分区表或文件系统数据结构对文件系统进行完整解析,而不改变原始磁盘或镜像
察看并完整获取内存转储,并能获取虚拟内存中的运行进程
使用多种数据恢复技术,能快速发现需要恢复的数据,并支持碎片级数据恢复
文件头数据库支持GRPE检索
能分析20种不同类型的数据
通过模板查看并编辑二进制数据结构
数据擦除功能,可彻底清除存储介质中残留数据
可从磁盘或镜像文件中收集残留空间、空余空间、分区空隙以及通用文本中的信息
创建证据文件中的文件和目录列表
能够非常简单地发现并分析ADS数据(NTFS备用数据流)
支持多种哈希计算方法 (CRC32, MD4, ed2k, MD5, SHA-1, SHA-256, RipeMD, …)
强大的物理搜索和逻辑搜索功能,可同时搜索多个关键词
可以在子目录中反复查看现有文件和已删除的文件
自动用彩色显示NTFS文件结构
书签和注释
能在符合法证要求的Windows FE环境中运行,比如,有限制的分类/查看
非常便携, U盘即插即用,无需安装,支持任何一个操作系统
能与F-Response 配合使用,分析远程计算机
版本说明
by Neviens
集成Neviens大佬的补丁,解除加密狗授权保护,解锁完整功能
* Outside In Viewer 8.5.4.21
* Mplayer 2018 v0.0.9
* AFF4 plugin 2.0.7.1
小提示:
xwforensics.exe重命名winhex.exe, 软件启动就是WinHex
Forensics版提供了WinHex专家版之外其它高级功能和插件
下载地址
WinHex 最新官方版
https://www.x-ways.net/winhex.zip
https://www.x-ways.net/winhex-x64-addon.zip
WinHex 20.x x86/x64 Patch + license
(by Ponsonnet, RmK-FreE, remek002)
https://pan.lanzouo.com/iB7Qpqxxq9c
【雨荷】YH-WinHex数据恢复教程(第一季)1-63集完整版
https://pan.adycloud.com/s/arDHO
两个网盘挂了