網友評分: 9.7分
OSForensics是一款功能強大的數據恢復工具軟件,使用此文件能夠幫助用戶快速的恢復已刪除的文件,并鑒別可疑的文件,數字簽名等,有需要的朋友可以來下載。
索引速度提高了3倍,大大改進了索引引擎,具有多線程,RAM驅動和預掃描旁路選項
OCR(光學字符識別)允許您搜索照片和圖像中的文本* 僅限Win10
加密的PDF報告
磁盤映像的主要和輔助哈希函數
從原始磁盤查看器跳轉到MFT記錄
磁盤映像中保存的磁盤型號和序列號
快速哈希集功能
導入項目VIC json文件
EFS(加密文件系統)支持
最新版本的Volatility Workbench,支持Mac和Linux
為最近活動工件收集新的Win10時間軸數據庫
檢查Skype Sqlite數據庫文件
恢復BitLocker密鑰
從視頻網站提取MP4格式的視頻
改進的自動分類功能
1、【在文件中搜索】
如果基本文件搜索功能是不夠的,OSForensics還可以創建索引的文件在硬盤上。這使得快如閃電的搜索文本文件內所載。技術Wrensoft廣受好評的縮放搜索引擎背后的技術。
2、【搜索郵件】
能夠搜索文件內的一個附加功能是能夠搜索電子郵件歸檔。索引過程中可以打開和閱讀最流行的電子郵件格式的文件(PST),并確定個人信息。
這允許一個快速的系統上發現的任何電子郵件的文本內容搜索。
3、【恢復已刪除的文件】
文件已被刪除后,甚至一度扔進回收站,它往往仍然存在,直到另一個新的文件在硬盤驅動器取代它的位置。OSForensics可以追蹤到這個的ghost文件數據,并試圖將其恢復到可用狀態的硬盤驅動器上。
4、【揭開近期活動】
可以發現最近在系統上執行的用戶操作,包括但不限于:
打開的文檔。
網頁瀏覽歷史。
連接USB設備。
連接網絡共享。
5、【收集系統信息】
硬件系統上運行的詳細信息:
CPU的類型和數量的CPU。
RAM的數量和類型。
已安裝的硬盤驅動器。
連接USB設備。
6、【查看活動的記憶體】
看看什么是目前的系統主內存直接。嘗試發現密碼和其他敏感信息,否則將無法訪問。
選擇檢測系統的活動進程的列表。 OSF也可以其內存轉儲到磁盤上的文件,以備后查。
1、操作簡單快捷。
2、界面簡潔清晰。
3、優化了部分程序。
4、修復了bug。