X-Ways Imager
Herramienta de imagen de disco forense. Versión simplificada del software forense informático X-Ways Forensics con solo la funcionalidad de imagen de disco y poco más (ver más abajo). X-Ways Imager se introdujo originalmente en 2009 sobre la base de una solicitud de una agencia en los Estados Unidos, que durante las pruebas de rendimiento descubrió que X-Ways Forensics era mucho más rápido que otras herramientas de imagen, especialmente cuando se usaba junto con bloqueadores de escritura de hardware. Otra prueba realizada por una agencia similar en Australia también confirmó importantes ventajas de velocidad sobre el producto de la competencia. 28 de noviembre de 2011: X-Ways Forensics / X-Ways Imager demostró ser aproximadamente dos veces más rápido que los productos de la competencia (los sospechosos habituales) en una prueba realizada por el equipo de desarrollo de F-Response para adquisiciones remotas. (publicación de blog) 14 de julio de 2013: X-Ways Forensics / X-Ways Image fue dos o tres veces más rápido que los productos de la competencia aquí.
X-Ways Imager puede ejecutarse directamente, por ejemplo, desde un dispositivo USB si lo desea, sin instalación, es decir, totalmente portátil, al igual que WinHex y X-Ways Forensics. Totalmente diferente de un producto de la competencia que afirma que es adecuado para la adquisición en vivo, pero en realidad se instala en la carpeta temporal del sistema en vivo, sobrescribiendo ~ 45 MB de espacio en el disco, y se retira clandestinamente de allí después de la ejecución. No se deje engañar por el software de imagen de disco de terceros.
La inteligencia de la compresión es otro factor importante. Los algoritmos de compresión en X-Ways Forensics y X-Ways Imager ofrecen una adaptabilidad sin igual y una gran variedad de compromisos entre velocidad y tasa de compresión. No comprimen ciegamente datos casi incompresibles hasta la muerte, lo que obliga al software de análisis a perder tiempo descomprimiendo los datos, aunque la ganancia de compresión fue insignificante, a diferencia de otras herramientas de imagen de disco realmente malas que pierden su tiempo y no se nombrarán aquí.
Las imágenes creadas por X-Ways Forensics y X-Ways Imager también permiten a X-Ways Forensics tratar las áreas de disco originalmente cerradas como escasas, es decir, permitir que el software omita totalmente estas áreas, ni lea ni descomprima los datos comprimidos en la imagen, mucho menos analizar la versión descomprimida de los datos, por ejemplo, al tallar archivos o ejecutar búsquedas de palabras clave. Esto puede ahorrar mucho tiempo con los enormes discos duros actuales si su espacio no se utiliza por completo. Además, hay características avanzadas como la exclusión opcional de espacio libre en el disco y la imagen inversa que hacen de X-Ways Imager el quizás el mejor software de imagen de disco del mercado.
Además, X-Ways Imager puede reconstruir prácticamente todas las variantes concebibles de sistemas RAID basados en disco fallidos como JBOD, RAID 0, RAID 5, RAID 6 y más si conoce los parámetros correctos, y puede crear imágenes o clonar el RAID. Basado en disco significa que los componentes de los RAID son discos duros físicos / SSD, no particiones / volúmenes lógicos.
Los siguientes comandos de menú en el software están disponibles:
Herramientas | Disco abierto
Archivo | Crear imagen de disco (excepto la capacidad de omitir archivos excluidos)
Herramientas | Herramientas de disco | Clonar disco
Herramientas | Calcular Hash
Especialista | Reconstruir sistema RAID
El contenido de los sectores se muestra en una columna hexadecimal y de texto. El navegador del directorio muestra las particiones en discos físicos. Puede crear imágenes o clonar discos físicos completos o particiones individuales, es decir, copiarlos por sectores y crear imágenes en bruto o archivos de evidencia .e01. El llamado informe de detalles técnicos también se emite en esa ocasión. Puede convertir imágenes de un formato a otro. El espacio libre se puede omitir opcionalmente si no necesita adquirirlo, para ahorrar mucho tiempo y conducir espacio. Las imágenes sin formato también se pueden rellenar al revés si tiene problemas con los discos duros gravemente dañados que se congelan o bloquean su computadora cuando llega a un determinado sector. Detección y adquisición de áreas HPA o DCO compatibles. Casi todas las demás funciones y elementos de visualización conocidos de X-Ways Forensics están en gris / no están disponibles en X-Ways Imager. En particular, X-Ways Imager no puede crear contenedores de archivos de evidencia o imágenes de esqueleto o imágenes limpiadas.
F-Response es un producto complementario ideal que permite a X-Ways Forensics analizar de forma remota discos y RAM. ¡Y a la inversa, X-Ways Imager es un producto complementario ideal para F-Response que también le permite capturar imágenes de discos remotos y volcar RAM remota!