OSForensics(数据恢复取证软件)
OSForensics工具的布局样式更像是本地的资源管理器,对于各种不同的数据文件都有独立的恢复模块来确定,仅需短短数步,就可以定位查看到备份过的数据以及被删除数据的源地址进行数据恢复,当然也可以用作把各大浏览器中保存的账号密码都直接提取到本地保存,这样用户的隐私数据即使是遗忘也无需过于担心。
OSForensics特色
1、能够从OSForensics官方版作为虚拟机启动映像。
2、添加了用于用户活动收集的系统资源使用情况监视(SRUM)数据库扫描。
3、OCR(光学字符识别)使您可以在PDF文件中搜索文本。
4、内置的新哈希集用于:键盘记录器,VPN软件,对等(P2P) )软件,Cryptocurrency。5、支持导入Project VIC哈希集。
5、支持导入Project VIC哈希集。
OSForensics功能
1、在文件中搜索
如果基本文件搜索功能是不够的,PassMark OSForensics Pro版还可以创建索引的文件在硬盘上,这使得快如闪电的搜索文本文件内所载,技术Wrensoft广受好评的缩放搜索引擎背后的技术
2、搜索邮件
能够搜索文件内的一个附加功能是能够搜索电子邮件归档,索引过程中可以打开和阅读最流行的电子邮件格式的文件(PST),并确定个人信息
这允许一个快速的系统上发现的任何电子邮件的文本内容搜索
3、恢复已删除的文件
文件已被删除后,甚至一度扔进回收站,它往往仍然存在,直到另一个新的文件在硬盘驱动器取代它的位置,PassMark OSForensics Pro版可以追踪到这个的ghost文件数据,并试图将其恢复到可用状态的硬盘驱动器上
4、揭开近期活动
OSForensics可以发现最近在系统上执行的用户操作,包括但不限于:
打开的文档
网页浏览历史
连接USB设备
连接网络共享
5、收集系统信息
硬件系统上运行的详细信息:
CPU的类型和数量的CPU
RAM的数量和类型
已安装的硬盘驱动器
连接USB设备
6、查看活动的记忆体
看看什么是目前的系统主内存直接,尝试发现密码和其他敏感信息,否则将无法访问
选择检测系统的活动进程的列表,OSF也可以其内存转储到磁盘上的文件,以备后查
7、提取的登录名和密码
恢复从最近访问过的网站的用户名和密码,在常见的网页浏览器,包括IE浏览器,火狐,Chrome浏览器和Opera
以上就是软件爱好者小编为大家带来的OSForensics(数据恢复取证软件)下载,想要了解更多实用软件就请多多关注软件爱好者吧~