WinHex &
X-Ways Forensics Newsletter-Archiv (deutsch)
(Sie können den Newsletter hier
abonnieren.)
#72: WinHex & X-Ways Forensics 11.9 veröffentlicht 29. November 2004 |
Ein größeres Update ist erschienen, v11.9.
WinHex-Download:
https://www.x-ways.net/winhex.zip
|
#71: WinHex & X-Ways Forensics 11.8 veröffentlicht 25. Oktober 2004 |
Ein größeres Update ist erschienen, v11.8.
WinHex-Download: https://www.x-ways.net/winhex.zip
X-Ways Forensics: URL abfragbar durch registrierte Benutzer
über https://www.x-ways.net/winhex/upgrade-d.html |
#70: WinHex & X-Ways Forensics 11.7 SR-14 (Fehlerkorrektur) 16. Oktober 2004 |
Mit v11.7 SR-14 wird ein Fehler behoben, der
in WinHex
und X-Ways Forensics 11.7 SR-6 bis SR-13 enthalten war: Schlupfspeicher auf NTFS-Partitionen wurde von den Befehlen "Schlupfspeicher extrahieren" und "Schlupfspeicher initialisieren" nicht korrekt adressiert, so daß an falschen Stellen Daten extrahiert bzw. gelöscht wurden. WinHex 11.7 SR-14: https://www.x-ways.net/winhex.zip X-Ways Forensics 11.7 SR-14: URL abfragbar durch registrierte Benutzer über https://www.x-ways.net/winhex/upgrade-d.html. WinHex 11.7 SR-14 ist noch immer ein kostenloses Update für alle Inhaber einer auf WinHex 10.82 oder neuer ausgestellten Lizenz (z. B. online erworben nach dem 21. Mai 2003). Vielen Dank für Ihre Aufmerksamkeit. |
#69: WinHex 11.7 veröffentlicht 1. September 2004 |
Ein beachtenswertes Update ist erschienen, WinHex 11.7. Download: http://www.winhex.com/winhex.zip ------------------------------------------------------------- Unser Schulungsprogramm zur Computerforensik finden Sie unter https://www.x-ways.net/training-d.html. In Kurs Nr. 1 weisen wir Sie systematisch in die Verwendung von WinHex/X-Ways Forensics für Zwecke der Computerforensik ein, in Nr. 2 werden die FAT- und NTFS-Dateisysteme im Detail erklärt. Neue Seminare im Oktober! ------------------------------------------------------------- Was ist neu? * Datei | Sicherung anlegen... kann jetzt Roh-Images erzeugen, diese in Segmente einer benutzerdefinierten Größe aufteilen und einen Hash berechnen, während das Image erzeugt wird. (beliebige Lizenz) * Derselbe Menübefehl kann jetzt auch komprimierte Evidence-Files erzeugen, die Hashes enthalten und später als normaler Datenträger interpretiert werden können. (nur mit forensischer Lizenz) * Die Wiederherstellung komprimierter WinHex-Backups (.whx) ist nun 10 bis 20% schneller. * Der Inhalt eines ZIP- oder RAR-Archivs kann jetzt direkt mit dem Verzeichnisbrowser untersucht werden, indem der "Erkunden"-Befehl auf ein solches Archiv angewandt wird. Die Galerie-Ansicht funktioniert für Dateien innerhalb solcher Archive, und jede beliebige solche Datei kann einzeln extrahiert, betrachtet oder geöffnet werden (es sei denn, sie ist verschlüsselt). Dateien in Archiven können optional auch in Laufwerksinhaltstabellen genau wie unkomprimierte Dateien berücksichtigt und von dort aus untersucht werden. (nur mit forensischer Lizenz) * Nachdem eine Windows-Registry-Datei in den Registry-Viewer geladen wurde, können Sie jetzt die Funktion zur automatischen Berichterstellung nutzen, um interessante Bereiche der Registry zu untersuchen und in einem Bericht aufzulisten. (nur mit forensischer Lizenz) * GIF-, JPEG-, PNG- und ART-Dateien, die zu einem Fall hinzugefügt wurden, können nun im HTML-Fallbericht direkt angezeigt werden (sofern mit MS Internet Explorer betrachtet). * Es ist jetzt möglich, Laufwerksinhaltstabellen, die Asservaten zugeordnet sind, umzubenennen und Laufwerksinhaltstabellen zu importieren. (seit v11.65 SR-2) * Auch das letzte Zugriffsdatum einer Datei innerhalb eines logischen Laufwerks oder eines Images wird jetzt festgehalten und im Bericht erwähnt, bevor die Datei einem Fall hinzugefügt wird. (seit v11.65 SR-2) * Datum und Zeit der letzten Änderung eines Registry-Schlüssels von Windows NT/2000/XP werden nun im Registry-Viewer angezeigt. (seit v11.65 SR-7). * Ein Fehler wurde behoben, der die Suche in Win9x Registry-Dateien mit dem Registry-Viewer verhindert hat. * Diverse weitere kleinere Verbesserungen. * X-Ways Replica 2.12: Einige Fehlerkorrekturen und kleinere Verbesserungen. Weitere Informationen finden Sie unter https://www.x-ways.net/replica-d.html . ------------------------------------------------------------- MD5-Kollisionen, vor zwei Wochen nachgewiesen WinHex und X-Ways Forensics überlassen dem Nutzer die Entscheidung, MD5, SHA-1 oder SHA-256 zu verwenden. Informieren Sie sich über echte MD5-Kollisionen: https://www.x-ways.net/md5collisions.html . |
#68: WinHex 11.65 veröffentlicht 4. August 2004 |
Ein größeres Update ist erschienen, WinHex 11.65. Download: http://www.winhex.com/winhex.zip ------------------------------------------------------------- Was ist neu? * WinHex kann jetzt auch auf solche Dateien zugreifen, sie öffnen, wiederherstellen und auch untersuchen, die auf Dateisystemebene von NTFS komprimiert sind. Sie werden für den Nutzer unbemerkt bei Bedarf dekomprimiert. * Die Möglichkeiten, Dateien einzusehen, wurden beträchtlich verbessert. Mehrere Dateien können jetzt im Verzeichnisbrowser zum Einsehen ausgewählt werden. Zur Darstellung im eingebauten Betrachter muß die Datei nicht einmal erst aus der Festplattenpartition bzw. der Imagedatei extrahiert werden. Wenn der eingebaute Betrachter die Datei nicht anzeigen kann, wird automatisch ein externes Betrachtungsprogramm aufgerufen. Bis zu drei solcher externen Programme können jetzt festgelegt und automatisch aufgerufen werden. Der integrierte Betrachter steht nur mit einer forensischen Lizenz zur Verfügung. Er kann auch über das Menü Extras aufgerufen werden und über das Kontextmenü der Falldaten, sofern es sich bei dem Asservat um eine Datei handelt. * Zusätzlich zu diversen Bilddateiformaten kann der eingebaute Betrachter jetzt auch Registry-Dateien von Windows 95/98/Me/2000/XP in einer Baumstruktur darstellen, wie sie vom Windows Registry Editor bekannt ist. * Es gibt jetzt immer eine "Öffnen"-Funktion im Verzeichnisbrowser, die es Ihnen ermöglicht, Dateien jederzeit aus einer Partition oder einem Image heraus einzeln und direkt in WinHex zu öffnen, ohne sie zunächst auf eine lokale Platte zu extrahieren. Unter NTFS können sogar alternative Datenströme und Index-Records, die keine Verzeichnisse sind, auf diese Weise geöffnet werden. * Die Berechnung von Hash-Werten bei der Erzeugung von Laufwerksinhaltstabellen und die Wiederherstellung von Dateien sind für große Dateien unter NTFS jetzt deutlich schneller. * Die Hautfarbenerkennung wurde verbessert (reduzierte Anzahl fälschlicher Treffer). * Schablonen unterstützen jetzt ASCII- und Unicode-Zeichenketten, die mit Null-Bytes beendet werden, und auch 24-Bit Integer-Datentypen. * Schablonen erlauben jetzt bedingte Dateninterpretation mittels IfEqual- und IfGreater-Anweisungen. * Der neue Skript-Befehl CalcHashEx berechnet nicht nur einen Hash-Wert, sondern gibt ihn auch auf den Bildschirm aus. * Der neue Skript-Befehl IntToStr wandelt den angegebenen Integer bzw. die Integer-Variable in einen String um, der die dezimale ASCII-Text-Darstellung dieses Zahlenwerts enthält. * Der neue Skript-Befehl GetClusterAlloc erzeugt eine textuelle Beschreibung der aktuellen Position, z. B. welche Datei im aktuellen Cluster eines logischen Laufwerks gespeichert ist, und legt diese Beschreibung in der angegebenen Variablen ab. * Skripte unterstützen bis zu 32 Variablen, statt bisher 16. * Die Gruppierung nach existierenden und gelöschten Dateien und Verzeichnissen im Verzeichnisbrowser ist jetzt optional. * Sie können jetzt Ihre bevorzugte Bildgröße für die Vorschau in der Galerieansicht festlegen. * Die Vorschaubilder können optional im Hintergrund weitergeladen werden. * Bis zu 16 (statt bisher 6) virtuelle logische Laufwerke können gleichzeitig geöffnet werden (Partitionen physischer Festplatten oder von Image-Dateien). * Bis zu 8 (statt bisher 4) virtueller physischer Festplatten können gleichzeitig geöffnet werden (Image-Dateien). * Darstellungsfehler, die von der Galerieansicht und der Hautfarbenermittlung unter Windows 9x verursacht wurden, sind behoben. (seit v11.6 SR-6) * Ein Fehler in der Datenrettung nach Typ in Verbindung mit der Suche auf Byte-Ebene und mit Dateisignatur-Footern wurde behoben. (seit v11.6 SR-12) * Ein Fehler wurde behoben, der das korrekte Einlesen bestimmter EnCase-Images verhindert hat. (seit 11.6 SR-6) * Wenn Sie die Escape-Taste betätigen oder das kleine Fortschrittsfenster schließen, müssen Sie jetzt bestätigen, dass sie den aktuellen Prozess abbrechen wollen. * Es ist jetzt möglich, manuelle Einträge in das Protokoll eines Falles vorzunehmen. Datum und Uhrzeit werden dabei automatisch festgehalten. * Diverse weitere kleinere Verbesserungen. * Die X-Ways Replica Webseite wurde um USB-Treiber ergänzt, die es Ihnen ermöglichen, mit X-Ways Replica Images bzw. Clones von USB-Laufwerken anzufertigen bzw. USB-Laufwerke als Ziel auszuwählen. ------------------------------------------------------------- Unser Schulungsprogramm zur Computerforensik finden Sie unter https://www.x-ways.net/training-d.html. In Kurs Nr. 1 weisen wir Sie systematisch in die Verwendung von WinHex/X-Ways Forensics für Zwecke der Computerforensik ein, in Nr. 2 werden die FAT- und NTFS-Dateisysteme im Detail erklärt. Neue Seminare im Oktober! |
#67: WinHex 11.6 veröffentlicht 21. Juni 2004 |
Ein größeres Update ist erschienen, WinHex 11.6. Download: http://www.winhex.com/winhex.zip ------------------------------------------------------------- Was ist neu? * Das Wechseln zwischen Schreibschutz-, Standard-Editier- und In-Place-Editier-Modus hat nun sofortige Auswirkungen auf alle geöffneten Editierfenster und ist generell verbessert worden (seit 11.5 SR-4). * Um strengen forensischen Anforderungen zu genügen, kann das Schwesterprodukt von WinHex, X-Ways Forensics, ausschließlich solche Dateien zum Editieren (z. B. Konvertieren, Dekodieren, Entschlüsseln) öffnen, die zuvor in einen Unterordner des aktuellen Falls kopiert wurden. Alle anderen Dateien, und Datenträger im allgemeinen, können weder bewußt noch versehentlich verändert werden. Damit ist es z. B. auch nicht möglich, Dateisystem-Datenstrukturen mit X-Ways Forensics zu reparieren. Dafür benötigen Sie WinHex. Der strenge Schreibschutz ist der einzige Unterschied zwischen X-Ways Forensics und einem mit einer forensischen Lizenz betriebenen WinHex. Beide Programme können mit derselben forensischen Lizenz betrieben werden. * "Dateien retten nach Typ" ist nun einfacher zu benutzen. Die Wiederherstellung kann auf einen bestimmten Bereich von Sektoren beschränkt werden, indem vorher ein entsprechender Block festgelegt wird (seit 11.5 SR-4). * Dateien, die von "Dateien retten nach Typ" gefunden werden, können nun optional auch einfach nur im Verzeichnis-Browser zur Einsichtnahme aufgelistet werden, ohne daß sie tatsächlich schon wiederhergestellt werden. * Eine Laufwerksinhaltstabelle von nicht-existenten Dateien kann nun auch gelöschte Dateien in freien Clustern enthalten, die überhaupt nicht mehr von Dateisystem-Datenstrukturen referenziert werden, wenn sie anhand ihrer Datei-Header-Signatur erkannt werden können. * Die für eine Laufwerksinhaltstabelle berechneten Hash-Werte können nun mit einer bestehenden Hash-Datenbank abgeglichen werden. Es liegt bei Ihnen, ob nur in der Datenbank erfaßte Dateien in die Ausgabe eingehen oder diese gerade aus ihr herausgefiltert werden sollen. Das erlaubt es Ihnen, bequem zu prüfen, ob bestimmte bekannte Dateien (z. B. Malware) auf einem Datenträger vorhanden sind, oder bekannte irrelevante Dateien gleich aus Ihrer Untersuchung auszuschließen (z. B. Standard-Windows-Installationsdateien). WinHex kennt die Hash-Datenbank-Formate NSRL 2.x, ILook und HashKeeper. Sie können mit einer Laufwerksinhaltstabelle auch Ihre eigenen Hash-Sets anlegen (im Format NSRL RDS 2.x). Verfügbar für Inhaber einer forensischen Lizenz. * Es können nun bis zu 10 Laufwerksinhaltstabellen direkt mit einem Asservat/Beweisobjekt verknüpft werden. * Der Befehl "Verzeichnisinhaltstabelle erstellen" ist nun allgegenwärtig im Kontextmenü des Verzeichnis-Browsers verfügbar. * Es gibt nun einen Roh-Modus für den Zugriff auf CDs, mit dem Sie Audio-CDs lesen und die vollständigen 2352 Bytes großen Sektoren von Daten-CDs (CD-ROM und Video-CDs) mit Fehlerkorrekturcodes sehen können. * Es gibt nun für alle Dateien im Verzeichnis-Browser einen Kontextmenübefehl zum Einsehen, der zusammen mit dem unter Allgemeine Optionen eingestellten Viewer-Programm funktioniert (seit 11.5 SR-4). * Alternative Datenströme von NTFS werde nun separat in einer Laufwerksinhaltstabelle aufgelistet, einer pro Zeile (seit 11.5 SR-7). Nicht-Verzeichnis-Index-Ströme werden ebenfalls so aufgeführt. * WinHex kann nun Base64- und UUCode-Daten codieren und decodieren. * Der neue Script-Befehl "CalcHash" berechnet Hash-Werte vom Typ CRC32, MD5, SHA-1 u. a. und legt sie in einer Variable ab. Ein weiterer neuer Script-Befehl "InitMFTRecords" säubert unbenutzte MFT FILE-Records wie der gleichnamige Befehl im Disk-Tools-Menü. * Es wurde ein Fehler behoben, der unter bestimmten Umständen bewirkte, daß Script-Befehle auf ein anderes als das gewünschte Editierfenster angewandt wurden. * Diverse kleinere Verbesserungen. -- Auch WinHex 11.6 ist ein kostenloses Update für alle Inhaber einer auf WinHex 10.7 oder neuer ausgestellten Lizenz (z. B. online erworben nach dem 31. Jan. 2003). Falls Sie nicht mehr dazugehören oder auf einen anderen Lizenztyp umsteigen möchten, können Sie unter https://www.x-ways.net/winhex/upgrade-d.html mehr über den Erwerb eines Upgrades erfahren. Der Kauf der aktuellen Version (oder das Upgrade) berechtigt Sie, zukünftige Versionen mindestens der nächsten 12 Monate kostenlos zu erhalten. ------------------------------------------------------------- Unser Schulungsprogramm zur Computerforensik finden Sie unter https://www.x-ways.net/training-d.html. In Kurs Nr. 1 weisen wir Sie komplett in den Umgang mit WinHex/X-Ways Forensics ein, in Nr. 2 werden die FAT- und NTFS-Dateisysteme im Detail erklärt. |
#66: WinHex 11.5 veröffentlicht 17. Mai 2004 |
In dieser Ausgabe möchten wir Sie informieren über: 1. WinHex Version 11.5 ( http://www.winhex.com/winhex.zip ), 2. die neue forensische Edition von WinHex ... sowie unser Schulungsprogramm zur Computerforensik. In einem Kurs werden die Interna der FAT- und NTFS-Dateisysteme erklärt, in einem anderen weisen wir Sie komplett in den Umgang mit der forensischen Edition von WinHex ein ("X-Ways Forensics") ein Die Veranstaltungen werden in Köln in den Sprachen Deutsch und Englisch durchgeführt. Weitere Informationen entnehmen sie bitte https://www.x-ways.net/training.html . ------------------------------------------------------------- Was ist neu? * Der Daten-Dolmetscher unterstützt zwei neue Datentypen: vorzeichenbehaftete und vorzeichenlose 24-Bit-Integer. * Zifferngruppierung (wie z. B. 65.536) kann im Daten-Dolmetscher und in Schablonen optional eingeschaltet werden. * Dateien der Typen JPEG, GIF, PNG, BMP, TIFF, AVI, WAV, ZIP und RTF werden von "Dateien retten nach Typ" nun mit ihrer richtigen Größe wiederhergestellt. In vielen Fällen werden beschädigte Daten (z. B. durch Fragmentierung) als solche erkannt und gekennzeichnet. * Die neue WinHex-API-Funktion WHX_WasFoundEx gibt die Anzahl gefundener Textstellen der Funktion WHX_Replace zurück. * WinHex kann nun mathematische Ausdrücke in Skript-Parametern und Schablonen auswerten. Formeln müssen in Klammern angegeben werden und dürfen Variablen enthalten. Die Operatoren + (Addition), - (Subtraktion), * (Multiplikation), / (ganzzahlige Division), % (modulo-Division/Rest der Division), & (bitweises Und), | (bitweises Oder) sowie ^ (bitweises XOR) werden unterstützt. * Anmerkungen werden nun optional im Editierfenster hervorgehoben, und wenn sich der Mauszeiger über einer solchen Position befindet, wird die Beschreibung als kleiner gelber ToolTip angezeigt. Dieser Text darf nun auch Zeilenumbrüche enthalten. * Aus der Datenrettung nach Namen und der Dateiinhaltstabelle können Dateien ausgeschlossen werden, wenn dem Ausdruck ein ":" vorangestellt wird. Beispielsweise lassen sich mit der Zeichenkette *.*;:$* alle Dateien mit Ausnahme von NTFS-Systemdateien auswählen. * Beim Erzeugen einer Laufwerksinhaltstabelle kann nun der Hash-Wert der Dateien einer Partition oder eines Images berechnet werden. Dabei werden gelöschte Dateien berücksichtigt. * Für NTFS-Laufwerke, die formatiert worden sind, wurde die Datenrettung für Dateien und Ordner stark verbessert und zuverlässiger gemacht. Zur Erinnerung: Wenn man eine Datei gefunden hat, kann man sie mit dem Verzeichnis-Browser anzeigen und alle Unterverzeichnisse und Dateien über das Kontextmenü wiederherstellen. * Der Verzeichnis-Browser ist nun flexibler. In Zusammenhang mit den Kommandos "Öffnen" und "Wiederherstellen/Kopieren" wird nun Mehrfachauswahl zugelassen. * Die Datenrettung für große Dateien nach Namen, verfügbar über den Vezeichnis-Browser oder den Zugriffsschalter, arbeitet auf FAT-Laufwerken nun wesentlich schneller. * Im Verzeichnis-Browser können Dateien nun nach Dateieintragsadresse (FAT) oder MFT-ID (NTFS) sortiert werden. * Die Anzeige von Cluster-Listen beim Doppelklick auf ein Verzeichnis oder eine Datei ist nun optional: Ansicht | Anzeige | Cluster-Listen. * Bei der Anzeige eines Sektors, der einen MFT-Eintrag enthält, zeigt die Detailansicht nun den Namen und Pfad der dort beschriebenen Datei an. * Image-Dateien können über die Liste von Dateitypen unter Datei | Öffnen direkt als solche geladen werden, ohne die Option Specialist | Als Datenträger interpretieren wählen zu müssen. * Sammeln und Initialisieren von Schlupfspeicher wurde stark beschleunigt für FAT-Laufwerke. Diese Operationen werden nun auch auf FAT-formatierten Laufwerken unterstützt, die als Partition oder Image geöffnet sind. * WinHex wählt MS Excel als Voreinstellung zur Anzeige und zum Editieren von mit Tabulator-Zeichen in Spalten aufgeteilten Textdateien. Wenn dieses Programm aber nicht vorhanden ist, kann auch ein anderes Programm eingestellt werden. * Diverse kleinere Verbesserungen. Das elektronische Handbuch wurde aktualisiert. -- 2. Neue forensische Lizenz: * Falldatenverwaltung. Es können Fälle mit Namen, Beschreibung, Kommentaren, Bearbeiter und Organisation angelegt und verwaltet werden. Einem Fall können Medien, Datenträger-Images und Dateien zugewiesen werden, und Sie können Hash-Werte, Datenträgerinhaltstabellen, extrahierter Schlupf- und freie Laufwerksspeicher. Hash-Werte können jederzeit verifiziert werden. * Optional können alle Aktionen während der Arbeit an einem Fall protokolliert werden. Dabei werden Datum und Uhrzeit zusammen erfasst, Bildschirmfotos von Dialogfenstern aufgenommen usw., um später die verwendeten Optionen exakt nachvollziehen zu können. * Ausführliche, verlinkte HTML-Berichte können automatisch generiert werden. Dies umfasst alle Anmerkungen und das Protokoll. Dieser Bericht kann z.B. mit MS Word einfach weiterverarbeitet werden. * WinHex verarbeitet nun auch Encase-Images. Deren MD5-Hash wird automatisch importiert, wenn einem Fall ein Encase-Image hinzugefügt wird. * Die Laufwerksinhaltstabelle kann nun nach Kategorien wie Bildern, Dokumenten, Internet-Dateien etc. sortiert werden. Die Kategorien sind über eine Textdatei frei konfigurierbar. * In Verbindung mit dem Verzeichnis-Browser gibt es nun eine Galerieansicht. Bilddateien, die dort angezeigt werden, werden zunächst verkleinert dargestellt, ein Doppelklick vergrößert das Bild auf Normalgröße. * Laufwerksinhaltstabellen werden automatisch gespeichert und können jederzeit wiederhergestellt werden, indem man auf den Eintrag Inhaltstabelle klickt. * WinHex erkennt nun ATA-geschützte Bereiche auf Festplatten (sog. HPAs, Host Protected Areas). * Unstimmigkeiten zwischen Dateityp und -Erweiterung können nun beim Erstellen der Inhaltstabelle gesucht werden. Z. B. können Word-Dateien, die als DLLs getarnt sind, von besonderem Interesse sein. Die Signaturdatenbank ist frei konfigurierbar. Die neue Version 2.0 von X-Ways Replica ist kostenlos verfügbar für Inhaber einer forensischen Lizenz von WinHex und hat folgende Features: - Zurückspielen eines Images auf ein Laufwerk - Berechnen und Protokollieren von Hash-Werten der Quelldaten - Aufruf von Kommandozeile, für nicht-interaktive Operation - Optional lässt sich eine Liste einzelner zu klonenden Sektoren übergeben, und die Sektoren können auch in absteigender Reihenfolge geklont werden - Hinweis auf beschädigte Sektoren über PC-Lautsprecher (Piepton) - Zusätzliche Informationen (z.B. Herstellernummer) über Festplatten - Erkennung und vorübergehendes Entfernen ATA-geschützter Bereiche -- WinHex 11.5 ist ein kostenloses Update für alle Inhaber einer auf WinHex 10.7 oder neuer ausgestellten Lizenz (z. B. online erworben nach dem 31. Jan. 2003). Falls Sie nicht mehr dazugehören oder auf einen anderen Lizenztyp umsteigen möchten, können Sie unter https://www.x-ways.net/winhex/upgrade-d.html mehr über den Erwerb eines Upgrades erfahren. Der Kauf der aktuellen Version (oder das Upgrade) berechtigt Sie, zukünftige Versionen mindestens der nächsten 12 Monate kostenlos zu erhalten. Das Upgrade auf die neue forensische Lizenz ist kostenlos für jeden, der sowohl eine Specialist-Lizenz für WinHex 10.7 oder neuer und eine Evidor-Lizenz besitzt. Wenn das auf Sie nicht zutrifft, besuchen Sie https://www.x-ways.net/winhex/upgrade.html . ------------------------------------------------------------- Häufig gestellte Fragen: Wie installiere ich das Update am besten? Es reicht aus, die neue Version in den bestehenden WinHex-Ordner mit dem Setup-Programm zu installieren. Es ist nicht erforderlich, das Programm zuvor zu deinstallieren. Allerdings muss WinHex vor der Installation beendet werden. Falls die neue Version für Sie nicht mehr als kostenloses Update zur Verfügung steht, wird bei der Installation eine entsprechende Warnung ausgegeben, bevor die alte Installation überschrieben wird. Welche Version hatte ich ursprünglich bezogen? Der Dialog Hilfe | Info zeigt an, für welche Version die Lizenz ursprünglich erstellt wurde. |
#65: WinHex 11.26 veröffentlicht 2. März 2004 |
Ein weiteres Update ist erschienen, WinHex 11.26. Download: http://www.winhex.com/winhex.zip ------------------------------------------------------------- Was ist neu? Die X-Ways Software Technology AG hat ein neues Büro in Köln eröffnet. * Dateien retten nach Name: Die Namenskonventionen für mehrere gerettete Kopien derselben Datei wurden verbessert. * Dateien retten nach Typ: Möglichkeit, Datei-Header-Signaturen nur im belegten Speicher zu suchen (seit 11.25 SR-3). * Der Befehl "Daten modifizieren" erlaubt es nun, Daten um eine ganze Zahl von Bytes nach links zu verschieben. Das ist nützlich, um einige Bytes aus einer sehr großen Daten im In-Place-Modus zu entfernen, was ansonsten die Erzeugung einer sehr großen temporären Datei erfordern würde. * Die Ausführung eines Scripts kann nun vorübergehend angehalten werden, indem man die Pause-Taste drückt, selbst wenn kein Fortschrittsanzeigefenster sichtbar ist (nur im Turbo-Off-Modus). * Das Unterbrechen des Klonens von Datenträgern war unsauber, wenn gerade ein defekter Sektor auf dem Quelldatenträger bearbeitet wurde. Korrigiert seit 11.25 SR-8. * Die Option, Unterverzeichnisse beim Retten von Dateien mit dem Verzeichnis-Browser auszuschließen, hatte zuvor auf NTFS-Laufwerken keine Wirkung. * Einige kleinere Verbesserungen. WinHex 11.26 ist ein kostenloses Update für alle Inhaber einer auf WinHex 10.55 oder neuer ausgestellten Lizenz (z. B. online erworben nach dem 10. Okt. 2002). Falls Sie nicht mehr dazu- gehören oder auf einen anderen Lizenztyp umsteigen möchten, können Sie unter https://www.x-ways.net/winhex/upgrade-d.html mehr über den Erwerb eines Upgrades erfahren. Der Kauf der aktuellen Version (oder das Upgrade) berechtigt Sie, zukünftige Versionen mindestens der nächsten 15 Monate kostenlos zu erhalten.------------------------------------------------------------- SYSTEMPARTITIONEN MIT WINHEX SICHERN https://www.x-ways.net/winhex/kb/resources/backup_d1.htmlvon Daniel Gröger ------------------------------------------------------------- X-WAYS SUPPORT-FORUM Unbenutzte Account im X-Ways Support-Forum werden demnächst gelöscht. Ihr Account
kann als unbenutzt angesehen werden Im Zweifelsfall, wenn Sie Ihren Account behalten möchten, loggen Sie sich bitte ein unter https://www.x-ways.net/cgi-bin/discus/board-profile.cgi . |
#64: WinHex 11.25 veröffentlicht 17. Januar 2004 |
Ein weiteres Update ist erschienen, WinHex 11.25. Download: http://www.winhex.com/winhex.zip ------------------------------------------------------------- Was ist neu? * Es gibt einen neuen Befehl im Menü Position, der es erlaubt, bequem zu einem bestimmten Eintrag in der Dateizuordnungstabelle auf einem FAT-Laufwerk und zu einem bestimmten FILE-Record in der Master File Table auf einem NTFS-Laufwerk zu springen. * Cluster-Listen enthalten nun mehr Informationen. Sie zeigen mittels Trennzeilen die Fragmentierung von Clusterketten an und nennen am Ende der Liste die Gesamtzahl der Cluster und der Fragmente. * Es ist nun möglich, freien Laufwerksspeicher auch aus Image-Dateien zu extrahieren, die als Datenträger interpretiert werden. * Wenn WinHex beim Wiederherstellen von Dateien und Unterverzeichnissen eines NTFS-Laufwerks mit dem Verzeichnis-Browser auf ein Unterverzeichnis mit einem ungültigen Namen trifft, wird die Wiederherstellung der übrigen Objekte im aktuellen Verzeichnis dadurch nicht mehr unterbrochen. * Es gibt eine neue Variante des Dialogfensters "Offset aufsuchen", in der die Bewegungseinheit Sektoren sind. Mit Alt++ kann man bequem x Sektoren tiefer und mit Alt+- x Sektoren höher springen. Wie von "Offset aufsuchen" bekannt, läßt sich die letzte Bewegung mit F11 wiederholen, und Strg+F11 veranlaßt genau die entgegengesetzte Bewegung. * Sie können nun Einträge in der Liste der zuletzt geöffneten Dateien und Datenträger im Start-Center löschen, z. B. aus Gründen der Sicherheit. * Es wurde ein Fehler behoben, der beim Interpretieren von mehreren Image-Datei-Segmenten auftrat, die jeweils eine Größe von 2 GB oder mehr hatten. * Ein Fehler in der WinHex API konnte in früheren WinHex-Versionen in bestimmten Situationen dazu führen, daß Dateien von API-Funktionen in einem falschen Editiermodus geöffnet wurden. * Die portugiesische Übersetzung wurde aktualisiert. * Diverse kleinere Verbesserungen und Fehlerkorrekturen. * X-Ways Replica 1.3 ist nun verfügbar (für Inhaber einer WinHex Specialist-Lizenz). Image-Dateien werden nun mit dem Attribut "schreibgeschützt" erstellt, und es werden während des Klonvorgangs nun mehr Informationen über festgestellte beschädigte Sektoren auf dem Quelldatenträger und über das aktuelle Image-Datei-Segment angezeigt. https://www.x-ways.net/replica-d.html WinHex 11.25 ist ein kostenloses Update für alle Inhaber einer auf WinHex 10.54 oder neuer ausgestellten Lizenz (z. B. online erworben nach dem 6. Sept. 2002). Falls Sie nicht mehr dazugehören oder auf einen anderen Lizenztyp umsteigen möchten, können Sie unter https://www.x-ways.net/winhex/upgrade-d.html mehr über den Erwerb eines Upgrades erfahren. Der Kauf der aktuellen Version (oder das Upgrade) berechtigt Sie, zukünftige Versionen mindestens der nächsten 15 Monate kostenlos zu erhalten. ------------------------------------------------------------- JOB-ANGEBOTE Wenn Sie an einer abwechslungsreichen Stelle im Bereich der Software-Entwicklung oder Computerforensik interessiert sind, Sie in Köln im neuen Büro der X-Ways AG arbeiten und an der Fortentwicklung von WinHex und anderen Software-Produkte mitwirken möchten, lesen Sie bitte unsere Stellenangebote unter https://www.x-ways.net/corporate/jobs-d.html. |