Cookies op Tweakers

Tweakers maakt gebruik van cookies, onder andere om de website te analyseren, het gebruiksgemak te vergroten en advertenties te tonen. Door gebruik te maken van deze website, of door op 'Ga verder' te klikken, geef je toestemming voor het gebruik van cookies. Wil je meer informatie over cookies en hoe ze worden gebruikt, bekijk dan ons cookiebeleid.

Meer informatie

Door , , 5 reacties
Bron: X-Ways Software Technology

WinHex logo (60 pix)X-Ways Software Technology heeft versie 15.0 van Winhex uitgebracht. Winhex is niet alleen een universele hexeditor, maar is ook in staat om low-level dataprocessing toe te passen via een makkelijke interface. Het programma beschikt onder meer over een ram-editor, een data interpreter en een diskeditor, en kan bijvoorbeeld worden gebruikt om verwijderde informatie terug te halen en om bestanden te inspecteren. Winhex werkt op alle Windows-versies vanaf 98 met uitzondering van NT, maar het complete arsenaal aan mogelijkheden kan alleen volledig worden benut op Windows 2000 of hoger. Nieuw in deze release is dat er nu optimaal van meerdere processorcores wordt gebruikgemaakt, waardoor het programma een stuk sneller geworden is. Het volledige changelog van deze release ziet er als volgt uit:

Changes in version 15.0:
  • X-Ways Forensics 15.0 features a totally revised indexing algorithm that specifically utilizes multiple processor cores and on systems that have multiple process cores runs faster than its predecessor, in particular when taking the (optional) optimization step into account.
  • The file type signatures database now distinguishes between signatures that are useful for file type verification only (to verify the type of files that are already contained in the volume snapshot, forensic license only) and signatures that are strong and important enough to also use them in a file header signature search, i.e. to find additional files. For that purposes, two separate definition text files now ship with X-Ways Forensics. The purpose is to keep users from blindly selecting all file types for the search, from getting too many false positive for weak signatures as a consequence, from geting too many garbage files (e.g. MPEG fragments that cannot be played), from getting too many irrelevant files (e.g. font files, cursor files), and from unnecessarily suffering from a slow search speed, and from complaining about all of this. Of course it's still possible to add new file type definitions for file header signature searches or to move file type definitions from one definition file to the other consciously.
  • File type signature and category definitions have been further expanded.
  • Previously existing files whose first clusters are known to be overwritten are no longer checked for their true file type.
  • Zip and Rar archives that X-Ways Forensics knows contain encrypted files are now marked as encrypted themselves, with "e!" (file format specifically encrypted) in the Attribute column. Allows to focus on such files more conveniently than before. (And some users didn't realize how it was possible before.)
  • It is now possible to manually define a block in Volume/Partition/Disk mode and add it to the volume snapshot as a carved file. Useful if you wish to treat data in a certain area (e.g. HTML code or e-mail messages found floating around in free space) as a file, e.g. to view it, search it specifically, comment on it, add it to a report, etc. The command for that can be found in the Edit menu.
  • The German name of the virtual directory for carved files has been changed from "Per Signatur gefunden" to "Aus Sektoren herausgemeißelt" (Übersetzung/Umschreibung für "carved"). Wenn Sie eine andere Benennung vorschlagen möchten, melden Sie sich bitte.
  • A new directory browser option called "Full path sorting" for objects that have child objects has been introduced. The effect is that, if sorted by path, child objects will be listed directly after their respective parents (e.g. files after their parent directories, e-mails after the e-mail archives from which they have been extracted, e-mail attachments after their containing parent e-mail messages, compressed files after their parent archives, etc.).
  • Support for more than 255 file type signature definitions.
  • Two more external programs can be defined.
  • The first portion of the Details mode ("Data from the Volume Snapshot") is now displayed as a table, which is visually more appealing.
  • Metadata extraction from BMP files and (on logical drive letters) EXE/DLL files.
  • .cfg files from previous versions cannot be imported any more.
  • When verifying file types, for files that are not recognized by any entry in the file header signature database, X-Ways Forensics now makes additional attempts at detecting the file type. Useful to recognize file types that do not have a fixed signature, e.g. .eml e-mail messages, programming language source code, batch files, and many more.
  • The names of extracted .eml files are now usually more authentic especially if the subject line is encoded in an Asian code page.
  • When outputting report tables to the case report, to make the report more compact (e.g. for printing), it is now possible to break the filename and paths lines after a user-defined number of pixels. Helps to avoid that the report becomes wider than a printable page, especially when referencing more than one file per row.
  • When viewing search hits in the decoded version of e.g. PDF documents in raw preview mode, you now see the exact raw decoded text as used for searching. Useful if the viewer component cannot highlight a search hit in the regular view of the PDF document.
  • Some minor improvements in e-mail processing.
[break]
WinHex screenshot (410 pix)
Versienummer:15.0
Releasestatus:Final
Besturingssystemen:Windows 9x, Windows 2000, Windows XP, Windows Server 2003, Windows Vista
Website:X-Ways Software Technology
Download:http://www.winhex.com/winhex.zip
Bestandsgrootte:1,36MB
Licentietype:Shareware
Moderatie-faq Wijzig weergave

Reacties (5)

Ik vind 't best eng dat iemand z'n leven kan wijden aan een... hex editor :P Dit programma gaat echt nooit af zijn en al is het ooit nog totaal uitgerijpt volgens de makers, dan komt er nog iedere dag een nieuwe versie uit die het cracken tegen gaat ;)
In de computer forensics wordt deze 'hex editor' toch redelijk veel gebruikt. Zolang er een markt voor is zal er aan door ontwikkeld blijven worden
Dat er nog geen boeken voor bestaan of dat ze zelf geen (te kopen) tutorial aanbieden lijkt me straf. Echter, ik vind het niet en zou toch graag wat meer van willen weten/kunnen.
Huh, er zijn zat boeken, opleidingen en trainingen m.b.t. computer forensics. En Hex Editors zijn ook in de recovery wereld van cruciaal belang. WinHex is al minimaal 10 jaar zo ongeveer marktleider en terecht imho.

Dat er zo vaak een nieuwe versie komt heeft helemaal niets met gekraakte versies te maken (het license-systeem is over de jaren amper gewijzigd) maar meer met kleine bugfixes en geimplementeerde feature-requests. Dat is natuurlijk steengoede klantenbinding. Qua functionaliteit is de Hex Editor ookal jaren erg volwassen, de meeste nieuwe functionaliteit is echt "forencscs" gerelateerd.
Jah dat dacht ik dus ook toen ik die 15.0 tekst zag., Als ik de release-geschiedenis bekijk brengt dat bedrijf elke maand een nieuwe versie uit.

Op dit item kan niet meer gereageerd worden.



Apple iOS 10 Google Pixel Apple iPhone 7 Sony PlayStation VR AMD Radeon RX 480 4GB Battlefield 1 Google Android Nougat Watch Dogs 2

© 1998 - 2016 de Persgroep Online Services B.V. Tweakers vormt samen met o.a. Autotrack en Carsom.nl de Persgroep Online Services B.V. Hosting door True