網(wǎng)友評分: 9.7分
OSForensics是一款功能強大的數(shù)據(jù)恢復(fù)工具軟件,使用此文件能夠幫助用戶快速的恢復(fù)已刪除的文件,并鑒別可疑的文件,數(shù)字簽名等,有需要的朋友可以來下載。
索引速度提高了3倍,大大改進了索引引擎,具有多線程,RAM驅(qū)動和預(yù)掃描旁路選項
OCR(光學(xué)字符識別)允許您搜索照片和圖像中的文本* 僅限Win10
加密的PDF報告
磁盤映像的主要和輔助哈希函數(shù)
從原始磁盤查看器跳轉(zhuǎn)到MFT記錄
磁盤映像中保存的磁盤型號和序列號
快速哈希集功能
導(dǎo)入項目VIC json文件
EFS(加密文件系統(tǒng))支持
最新版本的Volatility Workbench,支持Mac和Linux
為最近活動工件收集新的Win10時間軸數(shù)據(jù)庫
檢查Skype Sqlite數(shù)據(jù)庫文件
恢復(fù)BitLocker密鑰
從視頻網(wǎng)站提取MP4格式的視頻
改進的自動分類功能
1、【在文件中搜索】
如果基本文件搜索功能是不夠的,OSForensics還可以創(chuàng)建索引的文件在硬盤上。這使得快如閃電的搜索文本文件內(nèi)所載。技術(shù)Wrensoft廣受好評的縮放搜索引擎背后的技術(shù)。
2、【搜索郵件】
能夠搜索文件內(nèi)的一個附加功能是能夠搜索電子郵件歸檔。索引過程中可以打開和閱讀最流行的電子郵件格式的文件(PST),并確定個人信息。
這允許一個快速的系統(tǒng)上發(fā)現(xiàn)的任何電子郵件的文本內(nèi)容搜索。
3、【恢復(fù)已刪除的文件】
文件已被刪除后,甚至一度扔進回收站,它往往仍然存在,直到另一個新的文件在硬盤驅(qū)動器取代它的位置。OSForensics可以追蹤到這個的ghost文件數(shù)據(jù),并試圖將其恢復(fù)到可用狀態(tài)的硬盤驅(qū)動器上。
4、【揭開近期活動】
可以發(fā)現(xiàn)最近在系統(tǒng)上執(zhí)行的用戶操作,包括但不限于:
打開的文檔。
網(wǎng)頁瀏覽歷史。
連接USB設(shè)備。
連接網(wǎng)絡(luò)共享。
5、【收集系統(tǒng)信息】
硬件系統(tǒng)上運行的詳細信息:
CPU的類型和數(shù)量的CPU。
RAM的數(shù)量和類型。
已安裝的硬盤驅(qū)動器。
連接USB設(shè)備。
6、【查看活動的記憶體】
看看什么是目前的系統(tǒng)主內(nèi)存直接。嘗試發(fā)現(xiàn)密碼和其他敏感信息,否則將無法訪問。
選擇檢測系統(tǒng)的活動進程的列表。 OSF也可以其內(nèi)存轉(zhuǎn)儲到磁盤上的文件,以備后查。
1、操作簡單快捷。
2、界面簡潔清晰。
3、優(yōu)化了部分程序。
4、修復(fù)了bug。
標(biāo)簽: 數(shù)據(jù)恢復(fù)軟件 恢復(fù)數(shù)據(jù)
關(guān)于本站|下載幫助|下載聲明|軟件發(fā)布|聯(lián)系我們
Copyright ? 2005-2024 hanheng168.com.All rights reserved.
浙ICP備06019006號-1 浙公網(wǎng)安備33038102330474號