楼主其实也没弄清楚
winhex法政版的说法并没有错误。如果楼主读了winhex的帮助文件的话你就会知道winhex 以及winhex forensic都是基于相同的代码写的。
只不过法政版在winhex普通版的基础上添加了一些.dll文件以及文件签名库,而这些文件只有购买正版winhex forensic(或说是X-ways forensic)的用户才能获取。
v15.X的winhex forensic注册机也有,只不过楼主没有找到而已。这个注册机我有。就算有了注册机注册成功,没有那些扩展功能的dll文件也是白搭。
法政版和winhex普通版的侧重不一样。法政主要是为了取证用的,注重对数据的完整性保护,文件的发掘和归类以及取证流程的管理。如果你要进行数据的修改,比如修改内存修改磁盘参数,法政版是不允许的。对于数据恢复来说,专家级就很强大了,如果能有反正版里的文件格式签名库那就更好了。 明白了,学习中!谢谢! 原帖由 jorison 于 2009-3-10 18:24 发表 http://bbs.intohard.com/images/common/back.gif
winhex法政版的说法并没有错误。
如果楼主读了winhex的帮助文件的话你就会知道winhex 以及winhex forensic都是基于相同的代码写的。
只不过法政版在winhex普通版的基础上添加了一些.dll文件以及文件签名库,而这 ...
如果你用过 X-ways forensics13.0,不知道你是否发现:在用X-ways forensics在做磁盘快照的时候,是不需要选择文件格式的,且不用设置文件默认大小。我觉得这个对做数据恢复工作是一个非常实用的功能。另外,它的超过100种文件格式的预览功能,也是winhex所没有的。另外,不知道你是否对winhex和X-ways forensics的安装文件夹内的文件做过对比。如果做过,那么你也许会相信:winhex和X-ways forensics的安装程序确实是不一样的。功能上不仅仅是添加了一些.dll文件以及文件签名库.
补充一下:X-ways forensics从14.0开始是用硬件加密的。这一点我电话询问过国内X-ways公司总代理。 学习了。谢谢(38: 学习了 呵呵,学知识了! 原来是这么回事啊,一直被误导。怒 原来是这么回事,学习了