Orders, Prices:
  • Credit card
 
  • Online upgrade
 
Products
 
Find out more about X-Ways Forensics X-Ways Forensics
Integrated computer forensics software
 
Find out more about X-Ways Investigator X-Ways Investigator
Investigator version of X-Ways Forensics
 
Find out more about WinHex! WinHex
Hex editor, disk editor, RAM editor
 
Find out more about X-Ways Imager X-Ways Imager
Disk imaging
 
Find out more about X-Ways Capture X-Ways Capture
Seize evidence
 
Find out more about X-Ways Trace X-Ways Trace
User activity
 
Find out more about Davory Davory
Data recovery
 
Find out more about X-Ways Security X-Ways Security
Permanent erasure
 
Services
 
Training
 

 
Contact X-Ways Contact X-Ways
User forum
 
Corporate info Corporate info
Find us on Facebook Find us on Facebook
  X-Ways Software Technology AG
English
Deutsch
Français
 
 

Evidor: 证据采集器

No longer maintained since 2004, superseded by X-Ways Investigator.

Evidor 1.23

Evidor

版权所有
X-Ways AG

软件思路源于
Jerry Saperstein

Not further maintained

白皮书 (PDF)

Evidor 是一套证据收集软件,专为律师、律师事务所、法律和IT安全部门、私人调查机构、执法部门的需求而设计。

功能

Evidor 能够在硬盘中搜索特定关键字,并显示这些字符在计算机存储介质中出现的频率及位置。它不仅在现有可见文件(已分配空间,包括Windows交换文件等)中搜索,同时还可以在未分配空间、残留区中进行搜索。这意味,Evidor 甚至可以从被删除的(未被覆盖的、物理上还存在的)文件中发现数据。注:Evidor无法访问远程网络硬盘。

电子证据获取和发现

所有调查员、律师都可以利用 Evidor 简单、方便地查找并收集电子证据。Evidor 同时是在民事案件中,一方对另一方计算机进行调查的最简便工具。 Evidor 可以作为现场使用的,电子证据发现工具,而且不会泄漏无关信息、保密信息,不会给当事人增添人员、时间和费用等额外负担。Evidor 软件就像一个自动的取证分析员,帮你节省了人工分析的大量时间。Evidor 软件功能强大,搜索速度快,能针对诉讼需求,提供可信赖的、可重现的、中立的、简单明确的结果。 

IT 安全部门

Evidor 同时也是一个非常优秀的工具软件,它可以证明计算机存储介质中是否包含保密信息,检测并发现是否存在安全漏洞。 利用Evidor,你可以发现一些本应加密的、安全删除的、不应继续存在的残留数据,有些甚至是完整的原始数据。 

其他工具

Evidor 软件包含下列几个工具: 功能强大,易于使用的数据恢复工具 (Davory专业版),Internet Explorer 互联网记录分析工具 (X-Ways Trace),DOS 环境下的硬盘克隆工具 (X-Ways Replica)。

Important: For more up to date and more powerful, yet still relatively easy to use search functionality (and a lot of other functionality such as viewing, printing, and commenting on documents, extracting metadata, report creation), we now recommend X-Ways Investigator. If you only need search functionality and is has to be as simple as possible, then Evidor might still be better.

 

Newsletter subscription
Would you like to be kept informed of updates? Please enter your e-mail address:

 

如何使用,能做什么

Evidor 是一个硬盘搜索工具。 只要简单地选择一个需要检查的磁盘,并提供一个关键词列表,(如姓名、电子邮件地址、所交易的物品名称等). Evidor 会搜索到,并显示出关键词在硬盘中出现位置及关键字所在的上下文。 当查看输出中,包含有与关键词相关联的文件信息,如购买订单、电子邮件信息、地址簿、时间表等。

Evidor 可生成 HTML 格式 (推荐) 和文本格式报告。HTML 格式报告可以容易地被MS Excel导入。在MS Excel中,你可以对搜索结果、出现位置进行排序,也可以剪切掉无关的搜索结果等等。纯文本格式报告可以利用MS Word等软件查看,每一个搜索结果以换行和六个星号区别。

示例

这是一个Evidor 软件生成的 HTML格式输出报告范例 。在一个用户的F:盘中,搜索“Los Angeles”, “San Francisco”, “New York”, “London”, “Paris”这些城市名称。这些城市名称出现在联系地址中,如公司总部、字体描述中。

这是一个Evidor 软件生成的  纯文本格式输出报告范例 。显示用户硬盘中http://www.microsoft.com网址的搜索结果。Evidor 可以从互联网暂存文件中发现痕迹 (浏览器缓存),从Internet Explorer历史记录文件中发现痕迹 (记录所有曾访问过的网站),从空余空间中发现痕迹。

软件界面

包含DOS环境下硬盘克隆工具

所有操作都应该针对复制的数据,而不应该针对原始硬盘,因此Evidor包含有DOS环境下使用的硬盘克隆工具。Windows总对加载的移动存储介质自动访问,因此会导致某些文件最后访问时间被改动。在DOS下可避免此问题。
     X-Ways Replica

 

相关软件: WinHex

 

最新变动?

v1.2

  • 增加Evidor 法文版
  • 报告中增加了对所检测的存储介质的描述 (硬盘型号, 序列号等)
  • HTML输出报告中,关键词标记为蓝色

v1.01

  • 修复了导致Evidor在某些情况下报告错误扇区的问题。
  • 报告中增添了每个搜索结果出现的精确偏移地址,十进制。

v1.0

  • 翻译为德文版
  • 很多小改进

v0.97

v0.96

  • 支持 HTML 输出格式

v0.95

  • 修复一个bug 解决了在 Windows 95/98/Me环境下无法访问物理磁盘的问题。

v0.94

  • 将设置和搜索的关键词显示在输出报告顶部,每个搜索结果包含扇区号。不显示非打印字符,便于查看输出报告。

v0.91

  • 报告中关键词被发现的位置(如文件名、残留空间、空余空间)

v0.9

  • 第一版推出