WinHex(三)

目录

一、新建简单卷 

二、MBR作用与结构

 

一、新建简单卷 

  1.右键点击刚刚新建的虚拟磁盘,选择新建简单卷。我新建了两个一个是NTFS,一个是FAT32

2.我们在刚刚新建的虚拟磁盘中放入一张图片,打开WinHex,点击“打开磁盘”选项,打开想要打开的磁盘

3.我们打开后有如下显示

4.512个字节为一个扇区,每个磁盘中有很多扇区。

5.工具栏中几个重要的工具:
 

(1)查找文本工具,在其中输入要查找的文本即可找到。

(2)查找十六进制数值,功能与(1)类似

(3)转移偏移量(跳转)

(4)点击WinHex页面中Offset即可切换十六进制与十进制。

(5)撤回工具(返回上一步操作)

(6)计算器

二、MBR作用与结构

(1)

其中白色部分为扇区,灰色部分同心圆为磁道。

(2)

其中黄色部分为引导程序,绿色为分区表,蓝色(55AA)为结束标志。

三、MBR字节分析

(1)

活动分区:80,非活动分区:00;

红色重要,黑色了解即可;

分区类型:NTFS、FAT32…

总扇区数:分区大小

若无55AA则无法初始化磁盘

其中0X01BE对应下图中粉色标明。

  • 7
    点赞
  • 4
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 2
    评论
12-25
WinHex是一个专门用来对付各种日常紧急情况的小工具。它可以用来检查和修复各种文件、恢复删除文件、硬盘损坏造成的数据丢失等。同时它还可以让你看到其他程序隐藏起来的文件和数据。总体来说是一款非常不错的 16 进制编辑器。得到 ZDNetSoftwareLibrary 五星级最高评价,拥有强大的系统效用。 13.2 SR-11 更新内容: * 在目录浏览器列头添加新的快速过滤按钮,可以动态修改过滤设置。 * 修改索引算法,索引文件现在相当小。以前的索引文件将不能在这个版本中使用。 * 报告表格式修改为 tab 分隔文本文件,可以动态过滤或牵引。 * 注释现在使用 Unicode 字符集。 * 容器标题、文件名、描述、图象文件名、证据对象标题、注释、命令行参数全部使用 Unicode 字符。 * 现在可以在容器根目录选择证据对象查看。 * v13.2 保存的安全将不能用以前版本的 X-Ways Forensics 打开,它不能从以前版本的案例中导入某些项目。 * 书签列表同证据对象关联。 * 证据对象的名称在目录浏览器中单独的列中显示。这个字段在递归资源管理容器根和报告表中以及导入中起到很重要的作用。 * 丢失分区可以通过 X-Ways Forensics 找回。 * 重新创建 FAT 卷快照可以识别文件被重命名或移动。 * 支持 UDF 光盘格式中的多重会话。 * 精确的驱动器盘符写入保护(默认启用)。 * 自动保护容器选项。 * 目录浏览器选项现在允许锁定左边的列。 * 在目录浏览器上下文菜单中禁用排序的能力。 * 所有信息容器的文本可以记录到 messages.txt。 * 重新创建的证据文件容器优化后在添加大量文件时有较好的性能。 * 你可以立即查看 Windows 事件日志 (.evt) 文件。(仅 forensic 授权) * File Type Signatures.txt 支持更多的文件类型。 * 在创建映象文件时,Forensics 显示平均数据传输量(MB/分)和平均压缩比例。 * 容器报告现在更灵活。所有组件都可以选择。 * 当验证证据对象的 hash 或计算时,结果将被添加到证据对象的技术描述中。 * 标准的模板文件扩展名修改为 .tpl。 * 一些局部修复和改进。 单文件版本哦!~
WinHex是一款功能强大的十六进制编辑工具,适用于计算机取证、数据恢复、内存分析、磁盘编辑等多种场景。WinHex 11.2是该软件的一个特定版本,具有以下特点和功能。 首先,WinHex 11.2提供了全面的十六进制编辑功能。它可以直接读取并编辑计算机上的任何文件,包括硬盘、内存和光盘等。用户可以轻松地修改和分析这些文件的内容,无论是文本还是二进制数据,都可以在WinHex中得到清晰准确的显示和编辑。 其次,WinHex 11.2还具备强大的取证功能。它可以通过扫描和分析文件系统,发现已删除或隐藏的文件,帮助用户还原被删除的数据。此外,WinHex还支持对磁盘和内存进行原始数据和图像的取证,为计算机取证工作提供了有力的支持。 除了上述功能,WinHex 11.2还具备其他实用的工具和功能。它可以用作文件和磁盘的比较工具,快速找到两个文件之间的差异。此外,WinHex还支持加密和解密文件,保护用户的数据安全。用户还可以使用WinHex来执行批处理任务,自动化一些重复的操作。 总之,WinHex 11.2是一款功能强大、功能丰富的十六进制编辑工具。它在计算机取证、数据恢复和内存分析等方面有着广泛的应用,为用户提供了便捷高效的操作和分析工具。无论是专业用户还是普通用户,都可以通过使用WinHex 11.2来处理和分析各种类型的数据。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

*ppsuc*

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值