이번 업데이트에 대한 사항은
https://www.x-ways.net/winhex/forum/messages/1/5492.html?1739801835
내용을 확인하시기 바랍니다
감사합니다.
제트코 솔루션의 업데이트 및 릴리즈 소식을 확인하세요.
X-Ways
볼륨 스냅샷 개선
텍스트 디코딩과 OCR은 이제 볼륨 스냅샷 세분화의 독립적인 하위 작업으로, 더 이상 인덱싱과 함께만 사용할 수 없습니다. 이를 통해 향후 논리적 검색 가속화를 위해 이러한 작업에 미리 시간을 투자할 수 있습니다. 표기법 설정에서 해당 열에 "기타"가 활성화된 경우, 추출된 문자 수는 설명 열에서 확인할 수 있습니다.
이제 OCR을 문서(특히 특정 PDF 파일) 및/또는 사진에만 적용할지 여부를 더욱 쉽게 제어할 수 있습니다. 볼륨 스냅샷 정제에서 사진 OCR은 이제 사진 분석 처리의 일부로 포함되므로, 어차피 해상도가 낮고 문서가 아닐 가능성이 높은 사진에는 OCR을 적용하지 않아도 되므로 시간을 절약할 수 있습니다.
볼륨 스냅샷 정제 과정에서 이미 OCR 또는 텍스트 디코딩 작업을 수행했고 추출된 텍스트가 볼륨 스냅샷에 저장된 경우, 논리적 검색에 대해 OCR 또는 텍스트 디코딩을 활성화할 필요가 없습니다. 추출된 텍스트는 일반 파일 내용과 함께 자동으로 검색됩니다. 이전에 해당 방식으로 처리되지 않은 파일을 디코딩/OCR하려는 경우, 논리적 검색에 대해 텍스트 디코딩 또는 OCR을 활성화할 수 있습니다.
이전에 볼륨 스냅샷 정제 과정에서 OCR 또는 텍스트 디코딩 작업을 수행했고 추출된 텍스트가 볼륨 스냅샷에 저장되어 있었다면, 인덱스를 생성할 때 더 이상 OCR 또는 텍스트 디코딩을 활성화할 필요가 없습니다. 해당 텍스트는 일반 파일 내용과 함께 자동으로 인덱싱됩니다. 이전 RVS 실행에서 해당 방식으로 처리되지 않은 파일을 디코딩/OCR하려는 경우, 인덱스를 생성할 때 RVS에서 텍스트 디코딩 또는 OCR을 활성화할 수 있습니다.
파일의 텍스트 디코딩 설정은 이제 단일 대화 상자 창에 중앙 집중화되어 사용자가 이전에는 옵션 | 파일 보기에서 선택하고 사용자 정의할 수 있었던 특수 스프레드시트 지원 기능을 간과할 가능성이 줄었습니다. 이 기능은 기술적으로 뷰어 구성 요소와 관련이 있기 때문입니다.
볼륨 스냅샷에서 이전에 저장된 디코딩된 텍스트와 OCR 파생 텍스트를 삭제하고 처음부터 텍스트 디코딩/OCR을 시작하는 새로운 방법(예: 스프레드시트 지원 활성화)은 볼륨 스냅샷 세부 조정 대화 상자에서 이러한 작업의 "이미 완료" 상자의 체크 표시를 제거하는 것입니다.
스프레드시트를 위한 소위 대체(실제로 기본적으로 활성화됨) 텍스트 추출 방법이 이제 더 안정적이 되었으며 더 이상 X‑Ways Forensics를 전면에 둘 필요가 없습니다.
차트가 포함된 Excel 스프레드시트 파일의 보다 완전한 텍스트 디코딩.
특히 여러 작업자 스레드를 사용하여 볼륨 스냅샷을 세부적으로 재구성하고 최적화했습니다.
이제 그림 내용 분석이 계산된 일반 관련성에 더욱 강력한 영향을 미칩니다. 예를 들어, 감지된 내용의 특이성과 해당 결과의 신뢰도에 따라 관련성이 높아질 수 있습니다.
이제 그림 콘텐츠 분석은 이전에는 적용할 수 없었던 몇 가지 특이한 파일 형식 변형에도 적용됩니다.
SQLite 데이터베이스 처리 중 발생할 수 있는 일부 충돌을 방지했습니다.
SQLite 데이터베이스 처리에서 특수 부동 소수점 값(음수 0, NaN, 무한대를 포함한 음수 값)에 대한 처리가 개선되었습니다.
옵션 | 보안에서 이제 볼륨 스냅샷 세분화의 자동 재개 기능을 테스트하거나 명령줄 매개변수로 설정한 자동화된 환경이 충돌 발생 시 어떻게 작동하는지 확인하는 등 의도적으로 충돌을 시뮬레이션할 수 있을 뿐만 아니라, 애플리케이션에서 포착되었지만 충돌을 일으키지 않는 예외 오류도 시뮬레이션할 수 있습니다. 예를 들어, error.log 항목이 생성되는 디렉터리와 해당 항목에 포함된 정보를 확인할 수 있습니다. 이 기능은 프리뷰 및 베타 릴리스에서만 계속 사용할 수 있습니다.
RVS 대화 상자를 약간 재구성했습니다.
두 번째 인스턴스에서 중단된 이전 인스턴스(진행률 표시기 창 표시)를 복구할 수 있는 두 가지 방법이 더 있습니다. 두 가지 방법 모두 거부하면 일반적인 스레드 목록이 표시됩니다.
파일 보관 지원
.xz 아카이브와 일부 Nullsoft .cab 아카이브의 파일을 압축 해제할 수 있는 기능입니다.
Windows 실행 파일(EXE, DLL 등)과 Unix/Linux 실행 파일(ELF)을 마치 파일 아카이브처럼 분해할 수 있습니다. 관심이 있으시면, "전문가 | 볼륨 스냅샷 세부 조정 | 파일 아카이브 내용 포함 | ..." 항목의 파일 형식 목록에 exe, dll, elf와 같은 파일 형식을 추가하고 체크 표시를 하세요. 이 기능은 이제 기본적으로 "특수 관심 분야" 섹션에 나열됩니다. 이 섹션은 자주 사용되지 않으며, 주로 원하는 경우 처리 가능한 파일 형식에 대한 아이디어를 제공하는 데 사용됩니다.
볼륨 스냅샷에 있는 아카이브에 파일을 포함하기 위한 설정은 이제 볼륨 스냅샷 세분화뿐만 아니라 일반 볼륨 스냅샷 옵션에서도 접근할 수 있습니다. 이는 아카이브를 증거 객체로 사건에 추가할 때도 관련이 있기 때문입니다.
제공된 비밀번호 목록에 있는 각 항목을 자동으로 입력할 때 암호화된 파일 보관소에 대해 잘못된 비밀번호를 올바른 비밀번호로 인식하는 드문 오류를 방지합니다.
특히 스마트폰 인수와 같은 매우 큰 파일 아카이브인 증거 객체의 경우, 여러 스레드를 사용하여 병렬화된 파일 아카이브 처리를 구체적으로 가속화했습니다.
v21.3 이하에서는 한 RVS 스레드가 아카이브의 파일을 처리할 때, 다른 스레드는 해당 아카이브의 다른 파일을 읽으려면 대기해야 했습니다. 단, 해당 파일의 내용이 이미 캐시에 있는 경우는 예외입니다. v21.4에서는 다른 스레드가 더 이상 대기하지 않고, 대신 해당 아카이브에 없는 볼륨 스냅샷의 다른 파일을 처리합니다. 해당 아카이브를 처리하는 스레드는 해당 아카이브의 나머지 파일을 처리하는 작업을 담당하게 됩니다. 전체 증거 객체가 단일 파일 아카이브인 경우, 모든 스레드가 해당 아카이브의 파일을 동시에 읽을 수 있습니다.
특정 대용량 GZ 파일 아카이브의 추출 속도가 빨라졌습니다.
그림 지원
내부 그래픽 디스플레이 라이브러리를 사용하여 불완전한 JPEG 파일의 부분적 표시를 개선했습니다.
내부 그래픽 디스플레이 라이브러리를 사용하여 손상되었거나 불완전한 WEBP 사진을 더욱 탄력적으로 표시합니다.
내부 그래픽 디스플레이 라이브러리에서 PNG 및 TIFF에 대한 지원이 업데이트되었습니다.
장치 유형인 Scanner와 소프트웨어 클래스인 Twitter/X에 대한 인식이 개정되었습니다.
장치 유형 감지가 일반적으로 더욱 정교해졌습니다.
사례 관리
컨텍스트 메뉴를 통해 전체 증거 객체를 주목할 만한 것, 무관한 것, 분류되지 않은 것으로 분류하고, 해당 아이콘과 함께 사건 트리에 표시하는 기능입니다.
다른 사건에서 가져올 증거 객체를 구체적으로 선택할 수 있습니다. 이전에는 표시된 증거 객체 전체 또는 전체만 가져왔습니다. 가져오기 기능은 다른 사건(증거 객체 목록과 분류)을 살짝 엿보는 용도로도 사용할 수 있습니다. 해당 사건을 완전히 로드하지 않고도(현재 사건을 대체하지 않고), 두 번째 인스턴스를 시작하지 않고, 실제로 아무것도 가져오지 않고도 가능합니다. 이 기능은 다른 사건에 대해 완전히 읽기 전용이며, 다른 사용자가 해당 사건을 현재 처리 중인 경우에도 가능합니다.
선택 대화 상자에서 종속 증거 객체의 묘사가 개선되었습니다.
새로 추가된 .e01 증거 파일에 사용된 압축 알고리즘이 이제 증거 개체 속성에 표시됩니다.
해당 사건에 이미지를 추가할 때 암호화된 .e01 증거 파일의 비밀번호를 즉시 저장하는 옵션이 추가되었습니다.
사용자 인터페이스
KB, MB, GB 및 TB 단위의 프랑스어 및 루마니아어 약어(예: Ko, Mo, Go 및 To)는 이제 표기법 설정의 새 옵션 덕분에 프랑스어가 아닌 사용자 인터페이스 언어에서도 사용할 수 있으며, 표기법 설정의 일부이므로 필요한 경우 내보내기/데이터 교환 목적으로만 켜거나 끌 수 있습니다.
사용자 인터페이스의 프랑스어 번역이 수정되고 업데이트되었습니다.
ISO/IEC 80000-13은 이제 기존에 사용되던 보다 간결한 Windows/JEDEC 100B.01 표준(KB, MB, GB, TB)에 더해 KiB, MiB, GiB, TiB 등의 표기법 옵션이 추가되었습니다.
관리자 권한으로 실행한 세션의 오른쪽 상단 모서리에 있는 버전 번호 옆에 "관리자"라는 단어를 표시하여, 모르는 사용자도 이를 알 수 있도록 합니다.
디렉토리 브라우저에 나열된 항목의 중복을 제거한 후, X‑Ways Forensics는 이제 항목 순서를 작업 이전 상태로 복원합니다(중복 항목을 식별하기 위해 내부적으로 순서가 변경되기 때문입니다). 마지막으로 선택된 파일이 중복 제거 과정에서 제외되지 않으면, 해당 파일이 자동으로 다시 선택됩니다.
동시에 적용 가능한 세포 색상 별자리는 색상 혼합을 초래합니다.
두 번째 유형의 색상 그라데이션은 정의별로 셀 색상을 지정하는 데 사용할 수 있습니다(대각선 그라데이션).
이제 원하는 경우 일반적으로 더 강한 그라디언트를 선택할 수 있습니다.
오해를 피하기 위해 사용되지 않는 exFAT 파일 할당 테이블 항목의 표시를 약간 수정했습니다.
동적 이메일 열은 이제 디렉토리 브라우저의 보이는 부분에 나열된 처리된 .msg 파일에 반응합니다.
디렉토리 브라우저 셀 툴팁이 다크 모드에서 더 어두워졌습니다. 특히, 댓글 툴팁이 더 이상 밝은 노란색 배경으로 표시되지 않습니다.
미리보기 모드에서 텍스트/OCR 버튼을 마우스 오른쪽 버튼으로 클릭하면 텍스트 디코딩 설정과 OCR 설정을 각각 편리하게 변경할 수 있습니다.
데이터 인터프리터
데이터 인터프리터는 이제 HFS/HFS+ 및 FILETIME 타임스탬프의 10진수 ASCII 텍스트 정수 표현도 선택적으로 변환합니다.
데이터 인터프리터는 이제 날짜의 10진수 ASCII 텍스트 정수 표현이 활성화된 경우, 사용자가 입력한 날짜와 시간을 10진수 ASCII 텍스트 정수 표현(10진수 ASCII 텍스트가 지원되는 타임스탬프 형식)으로 다시 변환할 수 있습니다. 사용자는 필요에 따라 결과 문자열의 적절한 종료를 보장해야 합니다(예: 공백 문자, 줄 바꿈, 널 문자 또는 파일 끝). 이 기능은 읽기 전용 모드가 아닌 데이터 창에서만 가능합니다.
데이터 인터프리터는 이제 Base64를 ASCII로 변환할 수 있습니다(단방향).
입력한 날짜를 이진수나 십진수 ASCII로 변환할 때 시간을 입력하지 않으면 이제 오류 메시지로 귀찮게 하는 대신 시간이 00:00:00으로 가정됩니다.
상태 표시줄의 커서 위치에 있는 데이터 해석은 이제 정수뿐만 아니라 데이터 해석기에서 알려진 모든 형식을 지원합니다. 이전과 마찬가지로, 해석이 있는 상태 표시줄 셀을 마우스 왼쪽 버튼으로 클릭하여 원하는 형식을 선택할 수 있습니다. (날짜뿐만 아니라 시간 표시 기능도 SR-1에서 추가될 예정입니다.)
X-Tension API
X-Tension API 함수 XWF_GetVSProp()은 이제 새로운 유형의 작업을 지원합니다. XWF_VSPROP_RESET: 이 작업은 프로그래밍 방식으로 새 볼륨 스냅샷을 만들고 사건 트리에서 해당 증거 개체 섹션을 재설정합니다.
X-Tension에서 무시할 수 있는 것으로 식별한 파일을 볼륨 스냅샷 정제를 통해 추가로 처리할지 여부를 사용자에게 맡기려면 XT_ProcessItem() 함수의 초기 호출에서 XWF_SetItemInformation()을 통해 무시 가능 플래그를 설정할 수 있습니다.
X-Tensions API: XWF_AddToReportTable() 함수에 대해 몇 가지 플래그가 정의되었습니다.
여러 가지 잡다한
이전에는 지원되지 않았던 GPT 파티셔닝을 기반으로 특정 LDM 디스크에서 동적 볼륨을 찾을 수 있는 기능이 추가되었습니다.
복구/복사 명령과 선택한 파일을 증거 파일 컨테이너에 복사하는 명령 모두 이제 선택한 파일의 하위 객체가 이메일 첨부 파일이 아닌 경우에만 해당 객체를 별도의 파일로 복사하는 새로운 옵션을 제공합니다. 이 설정은 해당 첨부 파일을 부모 .eml 파일에 이미 포함하고 있고 해당 데이터가 두 번 출력되는 것을 원하지 않는 경우 유용할 수 있습니다.
증거 파일 컨테이너에 이메일을 복사할 때 부모 .eml 파일에 이메일 첨부 파일을 포함하는 옵션입니다.
경로 및 전체 경로 필터 대화 상자 창은 이제 최대 400만 개의 문자를 수용할 수 있습니다.
이제 OCR에서 파생된 텍스트에만 논리적 검색을 적용할 수 있습니다.
인덱스 검색 결과는 이제 디코딩된 텍스트와 OCR에서 파생된 텍스트의 검색 결과를 구분합니다.
BYOD+에서 프록시 서버에 대한 지원이 확장되었습니다.
프로그램 도움말과 사용자 매뉴얼이 업데이트되었습니다.
많은 사소한 개선이 있었습니다.
21.3 서비스 릴리스 변경 사항
SR-1: 색상 식별 상자를 모두 선택하면 고유한 이름을 가진 기본 색상의 다양한 음영(예: 진한 하늘색, 자홍색, 아쿠아마린, 연두색, 카키색, 진한 연어색 등)이 사진 분석에서 선택적으로 감지됩니다. 특수 색상은 항상 영어로 출력되며 독일어, 프랑스어, 스페인어 또는 이탈리아어로 번역되지 않습니다. 상자가 절반만 선택된 경우 기본 색상만 출력됩니다.
SR-1: 기본 색상이든 특수 음영이든 모든 색상 이름에 이제 선택적으로 "색상: "(언어별)이라는 단어를 접두사로 붙일 수 있습니다. 따라서 알파벳순으로 정렬하면 모든 색상 레이블이 인접한 블록으로 나열됩니다.
SR-1: 사진에서 감지된 덜 우세한 색상도 이제 출력됩니다.
SR-2: 알려진 얼굴 검색을 위해 이미 정의된 경계 상자를 검토하고 확인하는 것이 이제 선택 사항입니다. 템플릿 디렉터리의 모든 사진에 대해 Labels.xml에 얼굴이 이미 표시되어 있는 경우, 강제로 설정하지 않는 한 이 단계는 건너뜁니다.
SR-2: v21.3에서 동글 활성화 코드 처리가 수정되었습니다.
SR-3: MD RAID 처리가 더욱 간편하고 편리해졌습니다. 이제 MD RAID 컨테이너 파티션이 해당 파티션이 포함된 물리적 저장 장치 또는 이미지를 추가할 때 케이스에도 포함됩니다. 이를 통해 X‑Ways Forensics는 RAID를 케이스에 추가하는 경우 재구성된 MD RAID의 구성 요소를 기억하여 나중에 다시 열 수 있도록 할 수 있습니다. 컨테이너 파티션은 기본적으로 재귀 탐색이나 볼륨 스냅샷 미세 조정에 선택되지 않습니다. 해당 저장 공간은 (바람직하게는) 이미, 더 정확히는 재구성된 RAID의 일부로 이미 사용되기 때문입니다.
SR-3: 파일 아카이브인 증거 객체의 파일을 대상 컨테이너에 부분 경로를 재생성하는 옵션이 있는 증거 파일 컨테이너로 복사할 때 발생할 수 있는 예외 오류를 방지했습니다.
SR-3: X-Tension API: XWF_GetVSProp()의 XWF_VSPROP_SET_HASHTYPE1 및 XWF_VSPROP_SET_HASHTYPE2가 아직 해시 유형이 정의되지 않은 경우 새 해시 유형을 설정할 수 없었던 문제가 수정되었습니다.
SR-4: 특정 상황에서 위쪽으로 검색할 때 간단한 찾기 기능으로는 데이터를 찾을 수 없는 문제를 수정했습니다.
SR-5: v21.3에서 특정 상황에서 이미 재귀적으로 탐색된 목록에서 재귀 선택 통계가 극도로 느린 문제를 수정했습니다.
SR-5: 특정 JPEG 파일을 로드할 때 발생하는 매우 드문 무한 루프를 수정했습니다.
SR-5: 회색을 덜 감지함.
SR-5: 더 많은 동글 구성 지원.
SR-6: 이제 증거 객체가 사건에서 제거되면 볼륨 스냅샷 백업이 제대로 삭제됩니다.
SR-6: v20.9 및 이전 버전에서 생성된 이전 사례의 볼륨 스냅샷과 함께 증거 객체를 가져오고 다른 내부 하위 디렉토리 명명 규칙을 사용할 수 있는 기능입니다.
SR-6: 더 이상 재귀적으로 탐색되지 않는 Case Root 창에서 마우스 커서를 아이콘 위로 이동할 때 v21.3에서 발생할 수 있는 예외 오류를 방지했습니다.
SR-6: v21.3에서 일부 사진 분석 및 처리 하위 작업을 활성화하거나 비활성화할 수 없는 잠재적 문제를 수정했습니다.
SR-6: 이제 특정 상황에서 특정 종료 코드를 설정합니다.
SR-7: 해시 데이터베이스에서 어떤 해시 세트가 매칭을 위해 선택되었는지 데이터베이스 자체에서 기억합니다. 따라서 이러한 이유와 일반적인 고려 사항을 고려하여, 자동화된 명령줄 실행에서 일관된 결과를 얻으려면 선택을 변경할 수 있는 활성 사용자와 공유되는 해시 데이터베이스는 사용하지 않는 것이 좋습니다.
SR-7: 그림을 표시하는 데 필요할 수 있는 빈 COM 마커가 있는 경우 JPEG 크기 감지 기능이 향상되었습니다.
SR-8: 사용자가 임시 파일을 위해 설치 디렉터리 자체를 직접 사용하는 것을 방지합니다.
SR-8: 일치하는 비밀번호가 제공되지 않으면 전체 파일 이름이 암호화된 RAR 및 7z 아카이브를 암호화된 것으로 식별하는 기능입니다.
SR-8: zip 아카이브에 대한 선택적 대체 확장 타임스탬프 해석 기능이 v20.6 이후 적용되지 않았습니다. 이 문제는 수정되었습니다.
SR-8: "목록에서 중복 찾기"는 추가 기준을 선택하거나 이름이 비교의 주요 기준인 경우 항상 모든 중복을 식별하지 못했습니다.
SR-8: v21.1 이상에서 특정 원본 .eml 파일이나 MBOX 이메일 보관 파일에서 첨부 파일을 추출하는 데 발생하는 문제가 해결되었습니다.
SR-9: BYOD+에서 프록시 서버와의 호환성이 향상되었습니다.
SR-9: 특정 상황에서 RVS가 자동으로 다시 시작되지 않는 문제를 수정했습니다.
이번 업데이트에 대한 사항은
https://www.x-ways.net/winhex/forum/messages/1/5492.html?1739801835
내용을 확인하시기 바랍니다
감사합니다.