X-Ways Forensics

Descrizione

XWF è una particolare caratterizzazione ed implementazione di WinHex allo scopo di fornire ergonomicamente ed in ambiente unico, la maggior parte di funzionalità ricercate da chi si occupa di computer forensics.
Le principali funzionalità, che vanno ad aggiungersi a quelle già integrate in WinHex, sono:
Gestione del caso – Ogni caso è gestito separatamente, presenta caratteristiche, proprietà ed oggetti collegati in una comoda finestra integrata nell’ambiente
Log delle attività – Esiste un sistema di log automatico delle operazioni che permette un successivo esame delle azioni effettuate. E’ possibile gestire i log a livello di oggetto (disabilitarlo o meno) ed i log sono integrati automaticamente nel report finale del caso
Report – Il programma genera all’occorrenza un report finale in formato HTML con i dettagli delle operazioni, gli screenshot delle maschere importanti ed i dettagli e commenti aggiunti al caso. Molto utile per creare un rapporto dettagliato e personalizzato da consegnare al cliente.
Interpretazione dei file immagine come disco – Le immagini create (col tool compreso X-Ways Replica) possono essere trattate come disco fisico o logico ed essere analizzate di conseguenza
Compatibilità con EnCase – Le immagini create con EnCase possono essere aggiunte ed esaminate come qualsiasi altro oggetto.
Gallery – E’ presente una vista galleria che mostra in anteprima le immagini presenti.
Rilevamento di incongruenze file-estensione – l’immediata segnalazione di file mascherati con la modifica dell’estensione
Rilevamento colore della pelle – Utile nelle indagini di carattere pedo-pornografico, rileva la percentuale di colore di pelle umana nelle immagini.
Rilevamento HPA – E’ evidenziato lo spazio disco nascosto
Cattura slack e free space
Cattura spazio esterno alle partizioni – lo spazio che non appartiene ad alcuna partizione (es. dopo ripartizionamento, ridimensionamento ecc…)
Estrazione testo
Cancellazione sicura supporti
Recupero file – per nome e per tipo
Creazione tabella contenuto – Crea una tabella con i file e directory esistenti e cancellati. Completamente configurabile, permette l’esportazione in testo delimitato per una successiva elaborazione in programmi esterni (OpenOffice, MS Excel ecc…)
Checksum e hashing – CRC32, MD5,SHA1 ecc..
Linguaggio di scripting
Ecc…

E’ stata prestata particolare attenzione alla gestione delle prove, ed alla rilevanza che la catalogazione degli interventi assume in un’aula giudiziaria.

Il miglioramento più rilevante consiste infatti, non tanto nell’aver creato nuovi strumenti per la CF, in maggior parte già presenti in WinHex, quanto nell’aver creato una serie di elementi che migliorano la gestione di un’indagine e degli elementi di prova, permettendo un controllo completo delle varie fasi dell’indagine.

Dettagli

Tags: e-Discovery

Back to Top