WinHex是一款强大的数据恢复和系统维护工具,专为应对各种紧急情况设计。它不仅可以修复文件、恢复被删除的数据,还能处理硬盘损坏导致的数据丢失问题。此外,WinHex还能显示其他程序隐藏的文件和数据,功能十分强大。
软件界面干净整洁,没有多余的广告,即使是新手也能快速上手,教程也提供了详细的指导步骤。作为一款16进制编辑器,它曾获得“ZDNet Software Library”的五星评价,支持多种文件系统(如FAT、NTFS等)和磁盘阵列RAID系统的恢复与分析。
WinHex的功能非常全面,包括数据修复、分区表修复、文件搜索与替换、磁盘克隆备份以及加密和擦除功能。教程部分详细介绍了如何通过简单的步骤恢复丢失的分区,操作起来非常实用。
总体来说,WinHex是一款专业且强大的工具,适合需要处理数据恢复和系统维护的用户。虽然它的功能复杂,但对于有一定计算机知识的人来说,它确实是一个不可多得的好帮手。不过,作为新手可能需要一些时间来熟悉其操作方式。
winhex是一款专门用来对付各种日常紧急情况的小工具,它可以帮助用户检查和修复各种文件、恢复删除文件、硬盘损坏造成的数据丢失等,以及让你看到其他程序隐藏起来的文件和数据。不仅如此,软件还具备着多种数据恢复技术,支持对磁盘阵列RAID系统和动态磁盘的重组、分析和数据恢复,并且界面干净整洁,没有任何烦人的广告,即使是新用户根据教程也能够快速上手,完全不用担心不会用的问题。此外,winhex还是一款非常不错的16进制编辑器,曾得到过”ZDNetSoftwareLibrary“五星级的最高评价,拥有强大的系统效用,可用做Hex与ASCII码编辑修改,多文件寻替换功能,一般运算及逻辑运算,磁盘磁区编辑(支持FAT16、FAT32和NTFS)自动搜寻编辑,文件比对和分析等功能。
- 硬盘, 软盘, CD-ROM 和 DVD, ZIP, Smart Media, Compact Flash, 等磁盘编辑器...
- 支持 FAT, NTFS, Ext2/3, ReiserFS, Reiser4, UFS, CDFS, UDF 文件系统
- 支持对磁盘阵列 RAID 系统和动态磁盘的重组、分析和数据恢复
- 多种数据恢复技术
- 可分析 RAW 格式原始数据镜像文件中的完整目录结构,支持分段保存的镜像文件
- 数据解释器, 已知 20 种数据类型
- 使用模板编辑数据结构 (例如: 修复分区表/引导扇区)
- 连接和分割、以奇数偶数字节或字的方式合并、分解文件
- 分析和比较文件
- 搜索和替换功能尤其灵活
- 磁盘克隆 (可在 DOS 环境下使用 X-Ways Replica)
- 驱动器镜像和备份 (可选压缩或分割成 650 MB 的档案)
- 程序接口 (API) 和脚本
- 256 位 AES 加密, 校验和, CRC32, 哈希算法 (MD5, SHA-1, ...)
- 数据擦除功能,可彻底清除存储介质中残留数据
- 可导入剪贴板所有格式数据, 包括 ASCII、16 进制数据
- 可进行 2 进制、16 进制 ASCII, Intel 16 进制, 和 Motorola S 转换
- 字符集: ANSI ASCII, IBM ASCII, EBCDIC, (Unicode)
- 立即窗口切换、打印、生成随机数字
- 支持打开大于 4 GB 的文件,非常快速,容易使用
- 广泛的联机帮助
1、右击桌面的计算机图标”-“管理”-“磁盘管理” 可以看到磁盘1中有个1.8T的未分配的空间,这部分空间就是丢失的分区。
2、打开winhex,按F9选择HD1物理磁盘。
3、滚动条拉到最低。从这个扇区的0x28处记录的,可以知道文件系统大小3906321838。
4、从左下角可以看出当前扇区是3907029166,根据当前扇区号和文件系统总扇区数 可以算出文件系统的起始扇区号 3907029166-3906321838=707328,跳转到707328扇区,发现是个正常的DBR说明我们刚刚算对了。
5、跳转到0号扇区,将找到的分区起始扇区号和文件系统的总扇区数写到分区表就可以了。
6、按CTRL+S保存修改,在磁盘管理中,将硬盘刷新磁盘(先脱机再联机)。
7、可以看到分区已经恢复正常了。
1、拥有基于签名和专门算法的文件类型自动验证功能
2、可标记文件,并将所标记的文件添加至自定义案件报告中
3、自动生成HTML格式案件报告,可以用Word查看并编辑
4、案件报告中可关联文件注释或过滤信息
5、软件窗口左侧显示目录数结构,能够浏览并标记相关目录及子目录
6、在扇区视图模式下,可同步显示对应扇区的文件和目录
7、强大的动态过滤功能,能以文件类型、哈希库、时间、文件大小、注释、报告表等方式组合进行文件过滤
8、通过递归浏览功能,同时显示所有目录下的文件和删除数据
9、能从硬盘或者硬盘镜像中复制文件,内容可包含相应文件的完整路径,还可包含或排除文件闲置区域的数据,或将文件闲置区域的数据单独导出或全部导出。
10、自动识别加密的MS Office 和PDF文件
11、能通过MPlayer或Forensic Framer,根据用户自定义的时间间隔,从视频文件中提取静态图像,这样就能在必须查看不恰当或非法内容时大大减少要查看的数据
v21.6 SR-3版本
* 索引引擎略有修改。
* 如果正确的启动密钥可用,X-Ways Forensics现在可以解密受启动密钥保护的BitLocker卷。启动密钥存储在.BEK文件中,而这些文件通常存储在可移动USB存储设备上。每当X-Ways Forensics在获取卷快照时遇到任何证据对象中的.BEK文件,它都会将该.BEK文件复制到案件目录中并保留在那里。(是案件目录,而不是案件的目录。)在该目录中,每当打开BitLocker卷时,系统会自动查找.BEK文件,以查看是否有匹配的。您也可以手动将找到的.BEK文件复制到同一目录中,以便X-Ways Forensics尝试。
* 在将WinZip格式(.z01、.z02、...、.zip)的跨区/分段文件存档添加到案例中时,您无需再像文档中所述的那样确保选择第一个分段(.z01)。如果您改为添加最后一个分段(.zip),由于其众所周知的扩展名,这一操作也是直观且可行的,即所有分段都将被找到并根据需要进行内部拼接。如果最后一个分段的扩展名为.ufdr,例如在跨区的Cellebrite UFDR报告的情况下,这一操作同样适用。
* X-Ways Forensics在崩溃后重启时,不再需要依赖单线程来找出有问题的文件,将其忽略并标记为崩溃原因。这将提高性能。
* 常规过滤器(内部可与AND或OR组合)现在除了可以与逻辑AND组合外,还可以与FlexFilters(内部可与AND或OR组合)通过逻辑OR进行组合。
* 一些小的改进。
应用信息
热门推荐
相关应用
实时热词
评分及评论
点击星星用来评分