WinHex绿色版是一款面向数据恢复与磁盘编辑场景的实用工具,能处理文件检查修复、误删文件找回以及硬盘损坏导致的数据丢失等常见紧急问题。它还能读取其他程序刻意隐藏的文件与数据,并且支持磁盘阵列RAID系统与动态磁盘的重组、分析和恢复。软件界面干净整洁,没有广告打扰,新用户跟着教程也能较快上手。作为一款16进制编辑器,它曾获得ZDNetSoftwareLibrary五星级最高评价,在Hex与ASCII码编辑修改、多文件搜索替换、一般运算与逻辑运算、磁盘磁区编辑等方面都有扎实表现。


1、 硬盘, 软盘, CD-ROM 和 DVD, ZIP, Smart Media, Compact Flash, 等磁盘编辑器...
2、 支持 FAT, NTFS, Ext2/3, ReiserFS, Reiser4, UFS, CDFS, UDF 文件系统
3、 支持对磁盘阵列 RAID 系统和动态磁盘的重组、分析和数据恢复
4、 多种数据恢复技术
5、 可分析 RAW 格式原始数据镜像文件中的完整目录结构,支持分段保存的镜像文件
6、 数据解释器, 已知 20 种数据类型
7、 使用模板编辑数据结构 (例如: 修复分区表/引导扇区)
8、 连接和分割、以奇数偶数字节或字的方式合并、分解文件
9、 分析和比较文件
10、 搜索和替换功能尤其灵活
11、 磁盘克隆 (可在 DOS 环境下使用 X-Ways Replica)
12、 驱动器镜像和备份 (可选压缩或分割成 650 MB 的档案)
13、 程序接口 (API) 和脚本
14、 256 位 AES 加密, 校验和, CRC32, 哈希算法 (MD5, SHA-1, ...)
15、 数据擦除功能,可彻底清除存储介质中残留数据
16、 可导入剪贴板所有格式数据, 包括 ASCII、16 进制数据
17、 可进行 2 进制、16 进制 ASCII, Intel 16 进制, 和 Motorola S 转换
18、 字符集: ANSI ASCII, IBM ASCII, EBCDIC, (Unicode)
19、 立即窗口切换、打印、生成随机数字
20、 支持打开大于 4 GB 的文件,非常快速,容易使用
21、 广泛的联机帮助






1、右击桌面的计算机图标”-“管理”-“磁盘管理” 可以看到磁盘1中有个1.8T的未分配的空间,这部分空间就是丢失的分区
2、打开winhex,按F9选择HD1物理磁盘
3、滚动条拉到最低。从这个扇区的0x28处记录的,可以知道文件系统大小3906321838
4、从左下角可以看出当前扇区是3907029166,根据当前扇区号和文件系统总扇区数 可以算出文件系统的起始扇区号 3907029166-3906321838=707328,跳转到707328扇区,发现是个正常的DBR说明我们刚刚算对了
5、跳转到0号扇区,将找到的分区起始扇区号和文件系统的总扇区数写到分区表就可以了
6、按CTRL+S保存修改,在磁盘管理中,将硬盘刷新磁盘(先脱机再联机)
7、可以看到分区已经恢复正常了
- 拥有基于签名和专门算法的文件类型自动验证功能
- 可标记文件,并将所标记的文件添加至自定义案件报告中
- 自动生成HTML格式案件报告,可以用Word查看并编辑
- 案件报告中可关联文件注释或过滤信息
- 软件窗口左侧显示目录数结构,能够浏览并标记相关目录及子目录
- 在扇区视图模式下,可同步显示对应扇区的文件和目录
- 强大的动态过滤功能,能以文件类型、哈希库、时间、文件大小、注释、报告表等方式组合进行文件过滤
- 通过递归浏览功能,同时显示所有目录下的文件和删除数据
- 能从硬盘或者硬盘镜像中复制文件,内容可包含相应文件的完整路径,还可包含或排除文件闲置区域的数据,或将文件闲置区域的数据单独导出或全部导出
- 自动识别加密的MS Office 和PDF文件
- 能通过MPlayer或Forensic Framer,根据用户自定义的时间间隔,从视频文件中提取静态图像,这样就能在必须查看不恰当或非法内容时大大减少要查看的数据
* 现在能分析 exFAT 格式U盘或存储卡的启动信息了
* 改进了从 .eml 邮件文件中提取附件的另一种方式
* 能识别出那些用 DocuRay 工具加过密的文档文件
(您的评论需要经过审核才能显示)
0条评论