OSForensics 是一個(gè)多功能的數(shù)據(jù)恢復(fù)軟件,能夠快速地查找到電腦中隱藏的東西,快速地查找索引文件,恢復(fù)已刪除文件,并鑒別可疑的文件,數(shù)字簽名等。結(jié)果將會(huì)生成日志報(bào)告文件。OSForensics是一個(gè)強(qiáng)大的快速文件識(shí)別與分析工具,允許你通過(guò)Hash值來(lái)校驗(yàn)文件的安全性,通過(guò)對(duì)比即可得知文件是否完整,或是被病毒感染。
主要功能
在文件中搜索
- 如果基本文件搜索功能是不夠的,OSForensics還可以搜索在硬盤(pán)上創(chuàng)建索引的文件。
搜索郵件
- 能夠搜索文件內(nèi)的一個(gè)附加功能是能夠搜索電子郵件歸檔。索引過(guò)程中可以打開(kāi)和閱讀最流行的電子郵件格式的文件(PST),并確定個(gè)人信息。
- 這允許一個(gè)快速的系統(tǒng)上發(fā)現(xiàn)的任何電子郵件的文本內(nèi)容搜索
恢復(fù)已刪除的文件
- 文件已被刪除后,甚至一度扔進(jìn)回收站,它往往仍然存在,直到另一個(gè)新的文件在硬盤(pán)驅(qū)動(dòng)器取代它的位置。
- 可以追蹤到這個(gè)的ghost文件數(shù)據(jù),并試圖將其恢復(fù)到可用狀態(tài)的硬盤(pán)驅(qū)動(dòng)器上。
查看近期活動(dòng)
- OSForensics可以發(fā)現(xiàn)最近在系統(tǒng)上執(zhí)行的用戶操作,包括但不限于:
- 打開(kāi)的文檔
- 網(wǎng)頁(yè)瀏覽歷史
- 連接USB設(shè)備
- 連接網(wǎng)絡(luò)共享
收集系統(tǒng)信息
-硬件系統(tǒng)上運(yùn)行的詳細(xì)信息:
- CPU的類型和數(shù)量的CPU
- RAM的數(shù)量和類型
- 已安裝的硬盤(pán)驅(qū)動(dòng)器
- 連接USB設(shè)備
查看活動(dòng)的記憶體
- 看看什么是目前的系統(tǒng)主內(nèi)存直接。嘗試發(fā)現(xiàn)密碼和其他敏感信息,否則將無(wú)法訪問(wèn)。
- 選擇檢測(cè)系統(tǒng)的活動(dòng)進(jìn)程的列表。 OSF也可以其內(nèi)存轉(zhuǎn)儲(chǔ)到磁盤(pán)上的文件,以備后查。
提取的登錄名和密碼
- 恢復(fù)從最近訪問(wèn)過(guò)的網(wǎng)站的用戶名和密碼,在常見(jiàn)的網(wǎng)頁(yè)瀏覽器,包括IE瀏覽器,火狐,Chrome瀏覽器和Opera。
- PC官方版
- 2017數(shù)據(jù)恢復(fù)軟件1.0.0.1免費(fèi)電腦版 金松數(shù)據(jù)恢復(fù)軟件2.0 官方注冊(cè)版 天盾磁盤(pán)陣列Raid數(shù)據(jù)恢復(fù)軟件1.1 官方版
- 安卓官方手機(jī)版
- IOS官方手機(jī)版