Mô tả: WinHex là một trình soạn thảo hệ thập lục phân Hex Editor phổ quát, đặc biệt hữu ích trong lĩnh vực pháp y máy tính, phục hồi dữ liệu, xử lý dữ liệu cấp thấp và bảo mật CNTT. Một công cụ nâng cao để sử dụng hàng ngày và trong trường hợp khẩn cấp: kiểm tra và chỉnh sửa tất cả các loại tệp, khôi phục tệp đã xóa hoặc dữ liệu bị mất từ ổ cứng có hệ thống tệp bị hỏng hoặc từ thẻ máy ảnh kỹ thuật số.
WinHex: Computer Forensics & Data Recovery Software,
Hex Editor & Disk Editor
Windows XP/2003/Vista/2008/7/8/8.1/2012/10/2016/2019/11, 32 Bit/64 Bit*
Về cốt lõi, WinHex là một trình soạn thảo thập lục phân “hexadecimal editor” phổ quát, đặc biệt hữu ích trong lĩnh vực pháp y máy tính, phục hồi dữ liệu, xử lý dữ liệu cấp thấp và bảo mật CNTT. Một công cụ nâng cao để sử dụng hàng ngày và trong trường hợp khẩn cấp: kiểm tra và chỉnh sửa tất cả các loại tệp, khôi phục tệp đã xóa hoặc dữ liệu bị mất từ ổ cứng có hệ thống tệp bị hỏng hoặc từ thẻ máy ảnh kỹ thuật số. Các tính năng phụ thuộc vào loại giấy phép (so sánh loại giấy phép), trong số đó:
Việc có tất cả bit và byte trong máy tính trong tầm tay bạn đã trở thành hiện thực. Thử trước khi bạn mua. Phiên bản pháp y máy tính của WinHex với nhiều tính năng hơn nữa: X-Ways Forensics.
(Lưu ý: Giá trên web có tính chất tham khảo, có thể tăng hoặc giảm so với hiện tại, Quý khách vui lòng liên hệ để có báo giá tốt nhất.)
WinHex Lab Edition
non-perpetual, with BYOD
WinHex Specialist
Perpetual
WinHex
Prof.
Personal
1 year Subscription
2 years Subscription
1 year maintenance
VND 3,950,000
VND 7,390,000
VND 3,140,000
VND 5,970,000
VND 4,360,000
VND 1,700,000
VND 780,000
So sánh các loại giấy phép WinHex và các sản phẩm liên quan
Tính năng
Eval
Specialist
Lab Ed.
X-Ways
Imager
Inv. CTR
Investigator
Forensics
Usage in business & organizations permitted (Được phép sử dụng trong doanh nghiệp & tổ chức)
^
✓
Write disk sectors, edit RAM, save large files (Ghi các cung đĩa, chỉnh sửa RAM, lưu tệp lớn)
✓*
Hexadecimal editor (Trình soạn thảo thập lục phân)
Simultaneously displayed character sets (Bộ ký tự được hiển thị đồng thời)
1
2
3
4
5
WinHex Scripts (Tập lệnh WinHex)
Specialist menu (Menu chuyên biệt)
(✓)
Highlighting of slack space and free space (Làm nổi bật slack space và free space)
Internal definition of time zones (Định nghĩa nội bộ về múi giờ)
Fast hashing algorithms (Thuật toán băm nhanh)
Multiple threads for logical searches and RVS (Nhiều chủ đề cho tìm kiếm logic và RVS)
16
Availability of a 64-bit edition (Có sẵn phiên bản 64-bit)
Internal RAID 0/5/5EE/6 reconstruction (Tái thiết RAID 0/5/5EE/6 nội bộ)
Windows dynamic disks, LVM2, Apple partitioning (Hỗ trợ Windows dynamic disks, LVM2, Apple partitioning)
Understands FAT12, FAT16, FAT32, TFAT, NTFS (Hiểu FAT12, FAT16, FAT32, TFAT, NTFS)
Understands exFAT, Ext2/3/4, CDFS, UDF (Hiểu exFAT, Ext2/3/4, CDFS, UDF)
APFS, Btrfs, QNX, XFS, HFS, HFS+/HFSJ/HFSX, ReiserFS, Reiser4, UFS
XPRESS WofCompressed files, incompressible files with active deduplication in Windows Server (Các tệp nén XPRESS WofCompressed, các tệp không thể nén được có tính năng chống trùng lặp hoạt động trong Windows Server)
Memory dumps of various older Windows versions (Kết xuất bộ nhớ của nhiều phiên bản Windows cũ hơn)
Disk imaging (raw/dd) and disk cloning (chụp ảnh (raw/dd) và sao chép ổ đĩa)
Ability to create skeleton and cleansed images (Khả năng tạo khung xương và hình ảnh được làm sạch)
Creation of evidence file containers (Tạo các thùng chứa hồ sơ bằng chứng)
Ability to open and interpret evidence file containers (Khả năng mở và biên dịch các thùng chứa hồ sơ chứng cứ)
(✓)°
Disk image interpretation (raw/DD, VMDK, VHD, VDI) (Biên dịch ảnh đĩa (raw/DD, VMDK, VHD, VDI))
(✓)²
Creation of .e01 images/evidence files (Tạo tập tin ảnh/bằng chứng .e01)
Interpretation for .e01 images/evidence files (Biên dịch cho ảnh/tệp bằng chứng .e01)
Mount file systems as a drive letters (Gắn hệ thống tập tin dưới dạng ký tự ổ đĩa)
°
Detection and deactivation of HPAs and DCOs (Phát hiện và vô hiệu hóa HPA và DCO)
Regular X-Tensions
✓¹
Disk I/O X-Tensions
(✓)†
Viewer X-Tensions
Image I/O API
Viewer component, gallery, preview mode, file mode (Trình xem thành phần, thư viện, chế độ xem trước, chế độ tệp)
Internal picture viewing library (Thư viện xem ảnh nội bộ)
Registry hive viewer and registry report output (Trình xem Registry và đầu ra báo cáo Registry)
Cases, case reports, multi-user collaboration (Các vụ án, báo cáo vụ án, cộng tác nhiều người dùng)
Advanced keyword search and search hit lists (Tìm kiếm từ khóa nâng cao và danh sách truy cập tìm kiếm)
Populating an event list / chronological time line (Điền danh sách sự kiện / dòng thời gian theo trình tự thời gian)
Tagging, categorizing and commenting on files (Gắn thẻ, phân loại và nhận xét về tập tin)
More columns and options in the directory browser (Thêm cột và tùy chọn trong trình duyệt thư mục)
Using hash databases (Sử dụng cơ sở dữ liệu băm)
Creating hash databases (Tạo cơ sở dữ liệu băm)
H U N D R E D S of additional features (Hàng trăm chức năng bổ sung)
other functions (examples, old page) (các chức năng khác, ví dụ: trang cũ)
^ chỉ nhằm mục đích đánh giá hoặc xem xét các thùng chứa tệp bằng chứng evidence file containers chứa không quá 1000 đối tượng.
° chỉ chứa hồ sơ bằng chứng evidence file containers
* nếu bạn chạy X-Ways Forensics dưới dạng WinHex
† trước tiên bạn cần tạo một vụ án và thêm đĩa/hình ảnh, nhưng bạn không thể lưu và mở lại vụ án đó
¹ chức năng XWF_GetRasterImage và chuyển đổi PDF không thể sử dụng được
² hữu ích chỉ để xem các phân vùng và sao chép các phần của hình ảnh trở lại thiết bị lưu trữ
Dongles
Là người dùng được cấp phép thực sự của các biến thể sản phẩm phần mềm dựa trên dongle của X-Ways Forensics, bạn được cung cấp một thiết bị phần cứng USB nhỏ tinh vi để mở khóa phần mềm và cần thiết để chạy phần mềm.
Dongle của X-Ways Forensics có những ưu điểm sau:
Trọng lượng xấp xỉ. 7 g ~ 110 hạt ~ 1/4 ounce
Kích thước: 5,3 × 1,7 × 0,7 cm hoặc 2,07 × 0,62 × 0,37 inch
Nhiệt độ hoạt động: 0°C - 70°C
Nhiệt độ bảo quản: -10°C - 80°C
Độ ẩm: 20% - 80%
Chứng chỉ: CE, FCC
Giá trị vật chất được khai báo khi gửi dongle ra nước ngoài: 7 EUR
Giá mà chúng tôi tính cho một dongle: 0 EUR (chúng tôi không bán dongle, chỉ "cung cấp" chúng để mở khóa phần mềm, 1 cho mỗi giấy phép)
Thời gian giao hàng ra nước ngoài qua đường bưu điện: 4 ngày - 6 tuần (rất khác nhau, không tính phí vận chuyển, không có số theo dõi)
Thời gian giao hàng ra nước ngoài qua DHL Express hoặc FedEx Int'l Ưu tiên: 1-3 ngày làm việc (có tính phí, vui lòng ghi rõ số điện thoại của bạn trong mẫu đơn đặt hàng!)
Phụ phí khi giao dongle qua DHL Express hoặc FedEx Int'l Ưu tiên: tùy thuộc vào quốc gia nơi đến, vui lòng xem mẫu đơn đặt hàng
Một dongle bị trục trặc có thể được đổi lấy một dongle mới. Bạn vẫn phải sở hữu nó, bao gồm cả phích cắm kim loại. Các dongle bị mất, thất lạc hoặc bị đánh cắp sẽ không được thay thế, chỉ khi chúng được bảo hiểm. Nếu bạn làm mất một dongle không có bảo hiểm, bạn sẽ không thể nhận được một dongle khác cho giấy phép đó. Bạn có thể mua giấy phép mới và trong trường hợp đó, chúng tôi có thể giảm giá cho bạn và áp dụng giá trị tính toán của quyền truy cập chưa sử dụng vào các bản cập nhật của giấy phép trước đó (chỉ khi bạn không hỏi chúng tôi về khóa mới cho giấy phép hiện tại ).
Dongle có số sê-ri được in ở vỏ ngoài hoặc khắc trên phích cắm kim loại, bắt đầu bằng chữ R. Tuy nhiên, chúng tôi không sử dụng số đó để tham chiếu dongle. Thay vào đó, chúng tôi sử dụng cái gọi là ID phần cứng “Hardware ID”, được hiển thị trong chương trình nếu khóa được đính kèm, trong hộp thoại Help | Dongle. Bạn có thể dễ dàng sao chép ID từ đó. 8 chữ số đầu tiên là không đổi và đủ để xác định một dongle.
Hai giải pháp thay thế cho dongle có thể có sẵn cho một số loại giấy phép nhất định là BYOD và BYOD+. Với BYOD, bạn không cần phải chờ đợi trước khi có thể sử dụng phần mềm!
Có nhiều loại dongle khác nhau:
Có thể xác minh có bao nhiêu người dùng đồng thời mà một dongle hỗ trợ, tức là nó đại diện cho bao nhiêu giấy phép trong X-Ways Forensics tại Help | Dongle. Khi nhiều người dùng cùng lúc chia sẻ một dongle thông thường “Regular Dongle” (thực tế là không được chia sẻ) hoặc một dongle nhiều người dùng “Multi-user Dongle” và họ vượt quá số lần sử dụng đồng thời tối đa được phép (1 người dùng cho một dongle thông thường “Regular Dongle”), thì người dùng mới sẽ đẩy Ngoài người dùng trước đó, tức là người dùng trước đó sẽ được phần mềm yêu cầu lưu và dừng công việc của mình và cuối cùng sẽ bị đuổi ra ngoài. Hành vi có thể thay đổi bất cứ lúc nào. Với một dongle mạng “Network Dongle” nếu đã đạt đến số lượng sử dụng đồng thời tối đa được phép, người dùng mới phải đợi cho đến khi (các) phiên của người dùng trước đó kết thúc.
Nếu bạn muốn đổi dongle thông thường “Regular Dongle” mà bạn đã có lấy 1 dongle mạng “Network Dongle”, bạn có thể tìm giá cả và mẫu đơn đặt hàng tại đây (giá có thể thay đổi). Tất cả các dongle mà bạn muốn trao đổi vẫn phải hoạt động và được trả lại cho chúng tôi khi nhận được dongle mạng “Network Dongle” và chúng phải thực sự liên hệ với chúng tôi (bạn có thể yêu cầu mã hủy kích hoạt cho chúng và áp dụng chúng để ít nhất khiến chúng trở nên vô dụng khi bạn gửi chúng ngoài).
Quan trọng: Nếu bạn muốn đặt mua giấy phép của mình bằng bất kỳ thiết bị nào khác ngoài dongle thông thường “Regular Dongle”, bạn phải chọn giấy phép đó với đơn đặt hàng trực tuyến của mình/phải nêu rõ điều đó trên đơn đặt hàng được gửi cho chúng tôi, nếu không bạn sẽ nhận được dongle thông thường “Regular Dongle”!
Dongle có thể được gửi đi ở trạng thái không hoạt động hoặc chỉ có thể sử dụng tạm thời và sau khi nhận được phải được kích hoạt bằng mã kích hoạt. Tất cả các dongle vẫn là tài sản của chúng tôi. Nếu bạn quan tâm đến dongle nhiều người dùng “Multi-user Dongle” khi mua nhiều giấy phép, vui lòng hỏi trước.
Các X-Ways dongles có thể được cung cấp cho hệ thống từ xa thông qua RDP (RemoteFX USB Redirection). Đã thử nghiệm trên hệ thống Windows 8.1 và hệ thống Windows 8.1 ảo từ xa trong Azure (điện toán đám mây của Microsoft), nơi chạy X-Ways Forensics. Điều này có thể mở rộng phạm vi và tính linh hoạt của X-Ways Forensics cho công việc phân tích và chụp ảnh. Để biết chi tiết, vui lòng xem tại đây (hoạt động tương tự với X-Ways dongle). USB Network Gate, USB over Ethernet và Donglify cũng hoạt động.
X-Ways BYOD
Một số loại giấy phép nhất định mà chúng tôi cung cấp có thể sử dụng tính năng bảo vệ bản sao BYOD “BYOD copy protection” để mở khóa phần mềm. BYOD là viết tắt của "Mang theo thiết bị/đĩa/dongle của riêng bạn, tiếng Anh là “Bring your own device/disk/dongle”". Bạn chọn một thiết bị lưu trữ vật lý mà bạn đã sở hữu và có sẵn khi bạn đặt mua phần mềm. Thiết bị đó sẽ hoạt động như một chìa khóa cho một giấy phép và phải được gắn cục bộ vào máy tính ở bất cứ đâu và khi nào bạn muốn chạy phần mềm, tương tự như một dongle. BYOD+ là BYOD cộng với nhiều tùy chọn hơn, như được mô tả ở đây.
Ưu điểm
Nhược điểm
Những thiết bị nào thường phù hợp làm BYOD
Thiết bị phải được gán ít nhất một ký tự ổ đĩa để bạn có thể lưu trữ tệp.
Cách kiểm tra tính phù hợp của thiết bị và tìm ID thiết bị “device ID”
Đây là cách đảm bảo rằng một thiết bị cụ thể mà bạn có được phần mềm BYOD chấp nhận trên máy mà bạn cần, lý tưởng nhất là trước khi mua (để tránh những bất ngờ khó chịu!) và tìm ra ID thiết bị “device ID” của nó:
Thiết bị BYOD USB có thể được cung cấp cho hệ thống từ xa thông qua RDP (có giới hạn), như được mô tả ở đây.
Cách kích hoạt thiết bị chìa khóa của bạn
Sau khi nhận được giấy phép, bạn sao chép ID thiết bị “device ID” và dán nó vào trang web mà chúng tôi chỉ cho bạn. Đổi lại bạn sẽ nhận được dữ liệu để lưu trữ trên thiết bị. Điều này sẽ kích hoạt nó như một thiết bị khóa BYOD “BYOD key device”. Bạn cần lặp lại quy trình đơn giản này (truy cập trang web, nhập ID thiết bị và lưu kết quả) x tháng một lần (xem bên trên) để thiết bị của bạn luôn được kích hoạt và có thể sử dụng phần mềm. Tất nhiên, bạn chỉ có thể chọn 1 thiết bị chính cho mỗi giấy phép trong một khoảng thời gian nhất định.
Nguồn: https://www.x-ways.net/winhex/index-m.html