WinHex vs. X-Ways Forensics

WinHex & X-Ways

Weitere Unterschiede zwischen WinHex und X-Ways Forensics

 

Die Benutzeroberfläche von WinHex (dessen ausführbare Datei winhex.exe heißt oder winhex64.exe) identifiziert sich immer als WinHex, die von X-Ways Forensics (xwforensics.exe oder xwforensics64.exe) als X-Ways Forensics. Die gemeinsame Programmhilfe und das gemeinsame Benutzerhandbuch verwenden allerdings zumeist statisch den Namen "WinHex", manchmal "X-Ways Forensics".

 

WinHex und X-Ways Forensics teilen sich eine gemeinsame Code-Basis. X-Ways Forensics bietet unzählige zusätzliche Features gegenüber WinHex mit einer Specialist-Lizenz, aber erlaubt kein Editieren von Datenträger-Sektoren oder interpretierten Images und enthält die von WinHex bekannten sicheren Datenlöschfunktionen nicht. In X-Ways Forensics werden Datenträger, interpretierte Image-Dateien, virtueller Arbeitsspeicher und physischer RAM-Speicher ausschließlich schreibgeschützt (im View-Modus) geöffnet, um forensisch sicheres Arbeit zu gewährleisten, bei dem keinerlei Veränderung von Beweisen geduldet wird. Dieser strenge Schreibschutz in X-Ways Forensics stellt sicher, daß die Original-Asservate nicht versehentlich verändert werden können, was vor Gericht von wesentlicher Bedeutung sein kann.

 

Nur wenn Sie nicht an strenge Regeln gebunden sind und/oder aggressiver vorgehen möchten/müssen (weil z. B. ein Bootsektor repariert werden soll oder als geheim eingestufte oder irrelevante Daten gelöscht werden müssen), können Sie als Benutzer von X-Ways Forensics WinHex statt X-Ways Forensics ausführen. Mit WinHex können Sie Datenträgersektoren editieren sowie ganze Datenträger, freien Speicher, Schlupfspeicher, ausgewählte Dateien und ausgewählte Datenträgerbereiche sicher überschreiben (wipen).

 

Benutzer von X-Ways Forensics können einfach die ausführbare Programmdatei xwforensics.exe kopieren und die Kopie winhex.exe nennen (bzw. für die 64-Bit-Edition xwforensics64.exe kopieren und die Kopie winhex64.exe nennen), um WinHex zu bekommen. Das Setup-Programm erzeugt solche Kopien im Zielverzeichnis automatisch. Oder Sie können harte Verweise statt Kopien anlegen (höherer Coolness-Faktor). Wenn das Programm als *winhex*.exe ausgeführt wird, identifiziert es sich überall als WinHex (in der Benutzeroberfläche, im Fallbericht, im Fallprotokoll, in Beschreibungen von Datenträger-Sicherungen und in allen Bildschirmfotos) und verhält sich als WinHex. Diese Version ist vom Funktionsumfang her das non plus ultra. Sie vereinigt die volle Palette forensischer Features von X-Ways Forensics und die Sektoreditiermöglichkeiten und sicheren Datenlöschfunktionen von WinHex.