OSForensicss是一款數(shù)據(jù)恢復(fù)軟件,可以幫助用戶查找計算機文件,并進行數(shù)據(jù)恢復(fù),OSForensicss支持搜索文件、郵件,恢復(fù)已刪除文件,提取登錄名和密碼等功能。
功能介紹
1、能夠?qū)SForensics作為虛擬機啟動映像。
2、添加了用于用戶活動收集的系統(tǒng)資源使用情況監(jiān)視(SRUM)數(shù)據(jù)庫掃描。
3、OCR(光學(xué)字符識別)使您可以在pdf文件中搜索文本。
4、內(nèi)置的新哈希集用于:鍵盤記錄器,對等(P2P) )軟件,Cryptocurrency。
5、支持導(dǎo)入Project VIC哈希集。
軟件特色
1、在文件中搜索
如果基本文件搜索功能是不夠的,OSForensics還可以創(chuàng)建索引的文件在硬盤上,這使得快如閃電的搜索文本文件內(nèi)所載,技術(shù) Wrensoft廣受好評的縮放搜索引擎背后的技術(shù)。
2、搜索郵件
能夠搜索文件內(nèi)的一個附加功能是能夠搜索電子郵件歸檔,索引過程中可以打開和閱讀最流行的電子郵件格式的文件(PST), 并確定個人信息。
這允許一個快速的系統(tǒng)上發(fā)現(xiàn)的任何電子郵件的文本內(nèi)容搜索。
4、恢復(fù)已刪除的文件
文件已被刪除后,甚至一度扔進回收站,它往往仍然存在,直到另一個新的文件在硬盤驅(qū)動器取代它的位置, OSForensics可以追 蹤到這個的ghost文件數(shù)據(jù),并試圖將其恢復(fù)到可用狀態(tài)的硬盤驅(qū)動器上。
5、查看活動的記憶體
看看什么是目前的系統(tǒng)主內(nèi)存直接,嘗試發(fā)現(xiàn)密碼和其他敏感信息,否則將無法訪問。
選擇檢測系統(tǒng)的活動進程的列表, OSF也可以其內(nèi)存轉(zhuǎn)儲到磁盤上的文件,以備后查。
6、提取的登錄名和密碼
恢復(fù)從最近訪問過的網(wǎng)站的用戶名和密碼,在常見的網(wǎng)頁瀏覽器,包括IE瀏覽器、火狐、Chrome瀏覽器和Opera。