디스크 클로닝 및 이미징
.dd 이미지 파일, ISO, VHD, VMDK 이미지 내에서 파티션과 파일 시스템 구조를 읽을 수 있는 능력
디스크, RAIDs, 최대 8KB 섹터 크기를 갖는 2TB 이상의 이미지에 완전한 엑세스 가능
JBOD, RAID 0, RAID 5, RAID6 시스템 (Linux 소프트웨어 RAIDs 포함), Windows 동적 디스크, LVM2에 대한 내장된 해석 능력
FAT12, FAT 16, FAT 32, exFAT, TFAT, NTFS, Ext2, Ext3, Ext4, CDFS/ISO9660/Joliet, UDF 지원
물리적 RAM, 실행되고 있는 프로세스의 가상 메모리 보기 및 덤핑 가능
다양한 데이터 복구 기술 및 빠른 속도, 강력한 파일 카빙 능력
GREP 표현에 기반을 둔 파일 헤더 시그너처 데이터베이스
템플릿을 사용하여 바이너리 데이터 구조 보기 및 편집
포렌식적으로 깨끗한 매체를 만들기 위한 하드 디스크 클린징 능력
슬랙 영역, 사용가능한 영역, 인터-파티션 영역, 드라이브 및 이미지에 포함된 일반문서 수집
모든 컴퓨터 매체에 대한 파일 및 디렉토리 카달로그 생성
NTFS의 ADS 감지 및 엑세스 용이
CRC32, MD4, ed2K, MD5, SHA-1, SHA-256, RipeMD 파일에 대한 대량 해시 계산
동시에 여러 개의 검색어를 사용한 강력한 물리적, 논리적 검색 능력
NTFS의 파일 레코드 구조에 대한 자동 컬러링
북마크/ 주석
WinFE에서 실행가능
F-Response 제품과 연동하여 원격 조사 가능