Winhex/ X-Ways Forensics
Total Page:16
File Type:pdf, Size:1020Kb
X-Ways Software Technology AG WinHex/ X-Ways Forensics Outil pour les expertises juridiques et la récupération de données Editeur hexadécimal de fichier, disque et RAM Manuel Copyright © 1995-2006 Stefan Fleischmann. All rights reserved. Sommaire 1 Préface ................................................................................................................................................. 1 1.1 A propos de WinHex et X-Ways Forensics ................................................................................. 1 1.2 Mentions légales .......................................................................................................................... 1 1.3 Types de licences ......................................................................................................................... 3 1.4 Differences between WinHex and X-Ways Forensics................................................................. 4 2 Informations générales....................................................................................................................... 5 2.1 Utilisation d'un éditeur hexadécimal............................................................................................5 2.2 Terminaison hexadécimale........................................................................................................... 6 2.3 Données à nombre entier.............................................................................................................. 6 2.4 Données du type flottant .............................................................................................................. 7 2.5 Types dates................................................................................................................................... 7 2.6 ASCII ANSI/IBM......................................................................................................................... 9 2.7 Sommes de contrôle ..................................................................................................................... 9 2.8 Hachage à sens unique ............................................................................................................... 10 2.9 Caractéristiques techniques........................................................................................................ 10 3 Fonctions forensiques ....................................................................................................................... 12 3.1 Case Management ...................................................................................................................... 12 3.2 Evidence Objects........................................................................................................................ 13 3.3 Log & Report Feature ................................................................................................................ 14 3.4 Navigateur de répertoire............................................................................................................. 15 3.5 Internal Viewer........................................................................................................................... 18 3.6 Registry Report .......................................................................................................................... 19 3.7 Refined Volume Snapshots........................................................................................................20 3.8 Mode Buttons............................................................................................................................. 22 3.9 Logical Search............................................................................................................................ 23 3.10 Search Hit Lists.......................................................................................................................... 24 3.11 Hash Database............................................................................................................................ 25 3.12 Time Zone Concept.................................................................................................................... 26 4 Travailler avec l'éditeur hexadécimal............................................................................................. 27 4.1 Démarrage rapide centralisé....................................................................................................... 27 4.2 Saisie de caractères .................................................................................................................... 27 4.3 Les modes d'édition.................................................................................................................... 27 4.4 Barre d'états................................................................................................................................ 28 4.5 Scripts......................................................................................................................................... 29 4.6 API WinHex............................................................................................................................... 29 4.7 Editeur de disque........................................................................................................................ 30 4.8 Editeur de RAM ......................................................................................................................... 31 4.9 Editer avec des formulaires........................................................................................................ 32 4.10 Conseils utiles ............................................................................................................................ 33 5 Récupération de Données................................................................................................................. 34 II 5.1 Récupération de fichier avec le navigateur de disque................................................................ 34 5.2 Récupération de fichier par nom ................................................................................................ 34 5.3 Récupération de fichier par type ................................................................................................ 35 5.4 File Type Definitions ................................................................................................................. 37 5.5 Récupération de données manuelle............................................................................................ 38 6 Référence Menu ................................................................................................................................ 39 6.1 Menu Fichier .............................................................................................................................. 39 6.2 Menu Edition.............................................................................................................................. 40 6.3 Menu Recherche......................................................................................................................... 41 6.4 Menu Position ............................................................................................................................ 43 6.5 Menu Affichage ......................................................................................................................... 44 6.6 Menu Outils................................................................................................................................ 45 6.7 Outils de fichier.......................................................................................................................... 47 6.8 Menu Spécialiste........................................................................................................................ 48 6.9 Menu Options............................................................................................................................. 52 6.10 Menu Fenêtre ............................................................................................................................. 53 6.11 Menu Aide.................................................................................................................................. 53 6.12 Menu contextuel......................................................................................................................... 54 6.13 Directory Browser Context Menu.............................................................................................. 54 7 Options............................................................................................................................................... 57 7.1 Options générales....................................................................................................................... 57 7.2 Directory Browser Options ........................................................................................................ 61 7.3 Options d'annulation .................................................................................................................. 62 7.4 Options de sécurité..................................................................................................................... 63 7.5 Options de recherche.................................................................................................................. 64 7.6 Options remplacement ..............................................................................................................