没有合适的资源?快使用搜索试试~ 我知道了~
WinHex取证资料详解
4星 · 超过85%的资源 需积分: 48 66 下载量 138 浏览量
2011-02-13
10:47:54
上传
评论 3
收藏 2.95MB DOC 举报
温馨提示
试读
64页
Windows版的数据恢复软件中,X-Ways Forensics已经广为应用。我们经常把它称之为WinHex,不过也没有错,它们是德国X-Ways公司的姊妹产品,适用面稍有区别。X-Ways Forensics主要用于电子数据分析与处理,本身可以独立使用,功能很强,做数据恢复只是它的一小部分功能。大家常见的WinHex总体上有个人版、专业版、专家版和法证版几个不同版本。WinHex 法证版实际就是X-Ways Forensics,但也稍有区别:除了法政版,都可以进行磁盘编辑及修改,而后者禁止对磁盘进行任何编辑和修改,用于保持数据的原始性和完整性。Winhex专家版去除了一些计算机法证特殊功能,是进行数据恢复工作的理想版本。WinHex个人版和专业版功能限制较多,但对于普通的磁盘编辑、数据恢复也基本够用了。德国X-Ways公司在中国有代理商,所销售的软件当前最新版本是14.3多国语言版。但目前仅有WinHex专家版和X-Ways Forensics两个版本具有中文界面,WinHex个人版和专业版没有中文界面,英文试用版可从 www.winhex.com下载。网络上能够找到的汉化版不是X-Ways公司发行的中文版,其高版本的汉化有些敷衍充数,中文很不准确。
资源推荐
资源详情
资源评论
第一章配置软件
本说明中所有图片均出自 X-ways Forensics 13.8 版。
X-way Forensics 软件可以通过 setup.exe 安装配置后使用,也可以通过运行
xwforensics.exe 直接使用。具体使用方法可根据用户习惯来选择。但通常来说,直接运
行最为方便。
软件使用中,保存有 X-way Forensics 软件临时文件和案例文件的分区将作为默认的数据
输出路径,即只有该分区被允许写入数据。因此,在选择 X-way Forensics 软件使用分区
时,需要考虑好下一步数据分析的实际情况。建议选择容量较大,数据较少的分区。
使用软件前,请预先 X-ways 目录下建立如下三个文件夹,分别用于保存案例文件、镜像
文件和临时文件。文件夹名称也可自定义。
一、第一次使用 X-ways
运行 X-ways Forensic 软件后,软件首次启动,出现英文用户界面。当进入软件后,将设
置更改为中文后,再次启动即可以看到右侧的中文界面。
当数据分析使用时,一定要选择计算机法证版用户界面。简化界面为X-ways
Investigator 用户界面。
点击确定后,将出现“General Options”对话框。此时软件界面仍为英文。暂时关闭该对
话框,选择调用中文界面。
点击菜单中的|Help | Setup | Chinese,Please! ,软件界面即转为中文。如果将来需要
使用英文界面,可用同样方法转换回来。
二、设置
使用 X-ways Forensics 进行各项操作之前,首先需要进行设置。点击|菜单|常规设置|,
或直接按F5 键,即可显示常规设置对话窗。
保存临时文件的目录:当前设置默认保存临时文件至 C:\Documents and Settings\
sprite\Local Settings\Temp。为便于管理临时文件,我们为其新创建一个 temp 文件夹,
本例为 E:\xway\temp。
保存镜像和备份文件的目录:当前设置默认保存镜像文件和备份文件至 C:\Documents
and Settings\sprite\Local Settings\Temp。为将来方便地调用和管理镜像文件,我们
为其新创建一个 images 文件夹,路径为 E:\xway\images。
保存案件和方案的目录:当前系统默认保存为 X-ways Forensics 的当前目录下,本例为
E:\xway 目录。由于将来创建的案件越来越多,这些案例文件保存在当前目录下非常混乱,
不易查找,因此,我们为其新创建一个案例文件夹,本例为 E:\xway\case。
保存脚本的目录:系统默认保存在 X-ways Forensics 的当前目录下,本例为 E:\xway 目
录。本手册中不涉及脚本,无需改变。
保存哈希库的目录:系统默认哈希库文件位置为 E:\xway\HashDB。此目录可由 X-ways
Forensics 自动创建和管理,无需改变。
注:如果在固定计算机中安装使用 X-ways Forensics,通过上述设置即可使用。
如果在移动硬盘中使用 X-ways Forensics,请确定路径设置正确,并将上述路径指向移
动硬盘中的相应目录。如果在光盘中使用 X-ways Forensics,则一定要将路径指向移动
硬盘中的相应目录。
第二章创建案件
本说明中所有图片均出自 X-ways Forensics 13.8 版。
一、创建新案件
开始数据分析,首先要创建案例,并将需要分析的存储介质或者镜像文件加载到案例中。
X-ways Forensics 软件本身不会使数据内容产生变化。
在案件数据对话框中,可输入案件名称、案件描述、调查员、机构地址等辅助信息。案件
名称应使用英文或数字,否则案例日志和报告中无法出现屏幕快照图片。
剩余63页未读,继续阅读
资源评论
- AIns32014-07-18详细,还是有点问题。
- shagn2012-11-16很详细,很好的教材
- seswyqw2013-03-25资料老了些,还是有点用
- hell_123_jj2013-03-08很好的教材 比其他的教材全
- blacksnownzz2012-08-15比较详细,可以作为参考
stone7744
- 粉丝: 0
- 资源: 1
上传资源 快速赚钱
- 我的内容管理 展开
- 我的资源 快来上传第一个资源
- 我的收益 登录查看自己的收益
- 我的积分 登录查看自己的积分
- 我的C币 登录后查看C币余额
- 我的收藏
- 我的下载
- 下载帮助
安全验证
文档复制为VIP权益,开通VIP直接复制
信息提交成功