|
[REQUEST]
Passware Kit Forensic WinPE to bootowalne środowisko do analizy danych cyfrowych i kryminalistyki komputerowej, przeznaczone dla śledczych, specjalistów ds. bezpieczeństwa i administratorów IT. Oferuje narzędzia do analizy plików chronionych hasłem, zaszyfrowanych nośników danych i danych systemowych z poziomu środowiska preinstalacyjnego systemu Windows (WinPE), umożliwiając prowadzenie dochodzeń bez konieczności uruchamiania zainstalowanego systemu operacyjnego.
Główne funkcje:
- Bootowalne środowisko WinPE: Uruchamianie narzędzi kryminalistycznych z poziomu samodzielnego środowiska preinstalacyjnego systemu Windows bez konieczności uruchamiania zainstalowanego systemu operacyjnego.
- Analiza zaszyfrowanych danych: Wykrywanie i badanie plików chronionych hasłem, zaszyfrowanych woluminów i chronionych urządzeń pamięci masowej.
- Analiza pamięci: Analiza obrazów pamięci, wspomagająca dochodzenia kryminalistyczne i gromadzenie dowodów.
- Obsługa szerokiego zakresu formatów plików: Praca z setkami obsługiwanych typów plików, w tym dokumentami, archiwami, bazami danych i kopiami zapasowymi.
- Przetwarzanie wsadowe: Jednoczesne przetwarzanie wielu plików i zadań kryminalistycznych w celu zwiększenia wydajności.
- Przyspieszenie sprzętowe: Wykorzystaj wielordzeniowe procesory i kompatybilne procesory graficzne (GPU) do przyspieszenia obsługiwanych operacji analitycznych.
- Raportowanie kryminalistyczne: Generuj szczegółowe raporty dokumentujące wyniki analizy i zebrane dowody.
- Dostęp do dysków i partycji: Uzyskuj dostęp do urządzeń pamięci masowej i analizuj je niezależnie od zainstalowanego systemu operacyjnego.
- Wydajność x64: Wykorzystaj architekturę 64-bitową do obsługi dużych zbiorów danych i zadań kryminalistycznych.
- Profesjonalne narzędzia śledcze: Zapewnij zintegrowane środowisko do analizy dowodów cyfrowych i procesów kryminalistycznych.
---------------
[ENG]
Passware Kit Forensic WinPE is a bootable digital forensics and encrypted data analysis environment designed for investigators, security professionals, and IT administrators. It provides tools to analyze password-protected files, encrypted storage, and system data from a Windows Preinstallation Environment (WinPE), allowing investigations without relying on the installed operating system.
Main Features:
- Bootable WinPE Environment: Launch forensic tools from a standalone Windows Preinstallation Environment without booting the installed operating system.
- Encrypted Data Analysis: Detect and examine password-protected files, encrypted volumes, and protected storage devices.
- Memory Analysis: Analyze memory images to assist with digital forensic investigations and evidence collection.
- Broad File Format Support: Work with hundreds of supported file types, including documents, archives, databases, and backups.
- Batch Processing: Process multiple files and forensic tasks simultaneously for improved efficiency.
- Hardware Acceleration: Utilize multi-core CPUs and compatible GPUs to accelerate supported analysis operations.
- Forensic Reporting: Generate detailed reports documenting analysis results and collected evidence.
- Disk & Partition Access: Access and analyze storage devices independently of the installed operating system.
- x64 Performance: Take advantage of 64-bit architecture for handling large datasets and forensic workloads.
- Professional Investigation Tools: Provide an integrated environment for digital evidence analysis and forensic workflows.
Changelog:
- Improved detection of Keychains acquired from Macs with Apple T2 chip
- Improved decryption of some APFS images [SUP-1135]
- Added the information about APFS T2 encryption keys acquired to logs
- Improved detection of some PGP WDE images [SUP-1261]
- UI improvements [SUP-1276]
---------------
strona producenta: https://www.passware.com/
strona programu: https://www.passware.com/kit-forensic/
system operacyjny: Windows 7 / 8 / 10/ 11 Server 2003/ 2008/ 2012/ 2016/ 2019 (64bit)
---------------
Sumy kontrolne obrazu .iso:
CRC32: F28A238E
MD5: D403F90172A0548B7F669364FEE54B96
SHA-1: 658C698E0F1991D75E86512FC421B2831985E6F1
---------------
- wypal obraz .iso na CD lub utwórz bootowalnego pendriva
- uruchom z bootem na CD/DVD-ROM lub USB HDD
- czekaj cierpliwie do pojawienia się okna programu
|