欢迎来到神奇下载!我们唯一域名是:www.sqxzz.com

PassMark OSForensics Pro 官方最新版 v7.1.1010

更新时间:2022-06-23 21:24:28

软件介绍

PassMark OSForensics P(数据恢复工具)是一款能够快速地找到电脑中隐藏的东西,快速地查找索引文件,恢复已删除文件,并鉴别可疑的文件,数字签名等。结果将会组织并生成报告文件的数据恢复软件。

PassMark OSForensics P基本简介

PassMark OSForensics P是一个强大的快速文件识别与分析工具,允许你通过Hash值来校验文件的安全,通过对比即可得知文件是否完整,或是被病毒感染。

OSForensics允许您使用散列匹配、驱动器签名比较、电子邮件、内存和二进制数据来识别可疑文件和活动。它让您从计算机中快速提取法医证据与先进的文件搜索和索引,并使这些数据能够有效地管理。

PassMark OSForensics P安装步骤

1、下载PassMark OSForensics P版的压缩包,解压后,双击exe文件,进入安装界面,查看软件许可协议,点击i accept the agreement,点击next

2、设置软件安装位置,点击bwse可以自由设置,建议大家选择安装在D盘,点击next

3、选择开始菜单文件夹,默认即可,点击next

4、选择附加任务,默认即可,点击next

5、软件安装准备完毕,点击install

6、PassMark OSForensics P版正在安装,我们耐心等待

7、查看软件,点击next

8、点击finish结束安装

PassMark OSForensics P功能介绍

- 能够引导一个图像作为一个虚拟机从OSForensics。

- 添加系统资源使用监视(SRUM)数据库扫描,用于收集用户活动。

- OCR(光学字符识别)允许您搜索pdf文件中的文本。

- 新的内置哈希集:键盘记录器,点对点(P2P)软件,加密货币。

- 支持导入项目VIC散列集。

PassMark OSForensics P使用方法

自动分类

第一步、启动自动分类

打开PassMark OSForensics P并单击位于开始屏幕上的“自动分类”图标。您还可以从工作流中单击“自动分类”模块,如下所示。

第二步、查看默认设置

将出现“自动分类”窗口。在启动扫描之前,请设置并对默认设置进行任何必要的更改。

第三步、开始扫描

确认案例文件夹位置、驱动器和扫描选项正确后,只需单击“开始扫描”按钮即可启动自动分类扫描。

第四步、评审结果

您将在“状态”栏下实时查看每个扫描的状态。当所有扫描显示“已完成”时,该过程完成。若要查看结果,只需单击超链接即可查看主OSForensics界面中的数据。

第五步、选择其他作

除了生成新报告外,用户还可以在初始扫描后执行其他作。这些附加作可以在下图中看到。

第六步、新扫描

关闭“自动分类”窗口不会重置/删除结果。只有关闭OSForensics应用程序或运行辅助扫描才能执行此作。但是,这不会影响任何生成的报告。如果您需要在同一个驱动器上或不同的驱动器上执行附加扫描,您只需选择如下所示的“新扫描”按钮,重复步骤2-5。

PassMark OSForensics P软件特色

在文件中搜索

如果基本文件搜索功能是不够的,OSForensics还可以创建索引的文件在硬盘上。这使得快如闪电的搜索文本文件内所载。技术Wrensoft广受好评的缩放搜索引擎背后的技术。

搜索邮件

- 能够搜索文件内的一个附加功能是能够搜索电子邮件归档。索引过程中可以打开和阅读最流行的电子邮件格式的文件(PST),并确定个人。

- 这允许一个快速的系统上发现的任何电子邮件的文本内容搜索

恢复已删除的文件

文件已被删除后,甚至一度扔进回收站,它往往仍然存在,直到另一个新的文件在硬盘驱动器取代它的位置。 OSForensics可以追踪到这个的文件数据,并试图将其恢复到可用状态的硬盘驱动器上。

揭开近期活动

- OSForensics可以发现最近在系统上执行的用户作,包括但不限于:

- 打开的文档

- 网页浏览历史

- 连接USB设备

- 连接网络共享

收集系统

-硬件系统上运行的详细:

- CPU的类型和数量的CPU

- RAM的数量和类型

- 已安装的硬盘驱动器

- 连接USB设备

- 等等。

查看活动的记忆体

- 看看什么是目前的系统主内存直接。尝试发现密码和其他敏感,否则将无法访问。

- 选择检测系统的活动进程的列表。 OSF也可以其内存转储到磁盘上的文件,以备后查。

提取的登录名和密码

恢复从最近访问过的网站的用户名和密码,在常见的网页浏览器,包括IE浏览器,火狐,Chme浏览器和Opera。

PassMark OSForensics P软件特征

更快发现取证证据,更快地

查找文件,按文件名,大小和时间进行

搜索,使用Zoom搜索引擎在文件内容中进行

搜索通过Outlook,TderBird,Mozilla等的电子邮件归档进行

搜索恢复和搜索已删除的文件

揭示网站访问,下载和更新的近期活动登录

收集详细的系统

从Web浏览器中恢复密码,解密Office文档

发现并显示硬盘中的隐藏区域

浏览Volume Shadow副本以查看文件的先前版本

识别可疑文件和活动

验证并匹配带有MD5,SHA-1和SHA-256哈希的

文件,查找内容与扩展名不匹配的名称错误的文件

创建并比较驱动器签名以识别差异

时间线查看器提供了系统活动的直观表示时间

可以显示流,十六进制,文本,图像和元数据的文件

查看器可以直接从存档

注册表查看器显示消息的电子邮件查看器,可以轻松访问Windows注册表配置单元文件

文件系统浏览器,用于在浏览器上像浏览器一样浏览受支持的文件系统物理驱动器,卷和映像

原始磁盘查看器可浏览和搜索物理驱动器,卷和映像上的原始磁盘字节

Web浏览器浏览和捕获在线内容以进行脱机证据管理

ThumbCache查看器浏览Windows缩略图缓存数据库以获取图像/文件的证据,这些图像/文件可能曾经存在于系统

SQLite数据库浏览器中,以查看和分析SQLite数据库文件

ESEDB查看器以查看和分析ESE DB(.edb)数据库文件的内容,ESE DB(.edb)数据库文件是各种Micsoft应用程序使用的一种通用存储格式

。Prefetch查看器可以识别系统上正在运行的应用程序的时间和频率,并由此由O / S的Prefetcher

Plist查看器可查看MacOS,OSX和iOS通常用于存储设置的Plist文件的内容

$ UsnJrnl查看器查看存储在USN Journal中的条目,NTFS使用该条目跟踪卷的更改

管理数字调查

案例管理使您能够汇总和组织结果和案例项目

HTML案例报告提供了与案例相关联的所有结果和项目的摘要

集中管理存储设备,以方便地访问所有OSForensics的功能

驱动器映像创建/恢复存储设备的精确副本

从单个磁盘映像重建RAID阵列

在USB闪存驱动器上安装OSForensics,以实现更大的可移植

调查过程中进行的确切活动的安全志

PassMark OSForensics P常见问题

为什么我在PassMark OSForensics P版中看不到网络驱动器?

在Windows Vista和更高版本上,存在与用户访问控制(UAC)和映网络驱动器相关的问题。当以提升的管理员身份运行时,映的网络驱动器不可见,这正是OSForensics大多数时间运行的内容。

对于大多数作,您应该能够简单地浏览到网络驱动器指向的位置并以这种方式访问文件。

有一个可用的解决方案,使网络驱动器可用于提升的管理员,并通过扩展可用于OSForensics。

单击“开始”,在“开始搜索”框中键入regedit,按ENTER键。

找到以册表子项,右键单击:

HKEY_LOCAL_MACHINESOFAREMicsoftWindowsCurrentVersionPolicies公司

指向“新建”,单击“DWORD值”。

键入EnableLinkedConnections,按回车键。

右键单击“启用链接连接”,单击“修改”。

在“值数据”框中,键入1,单击“确定”。

退出注册表编辑器,重新启动计算机。

PassMark OSForensics P专业版

和可引导版本OSForensics的专业版和可引导版本具有许多免费版本中未提供的功能,包括:

散列集的导入和导出

可自定义的系统收集

对通过OSForensics管理的案件数量没有限制。

一次作即可恢复多个已删除的文件

列出并搜索备用文件流

按颜色排序图像文件

磁盘索引和搜索不限于固定文件数

Web上没有水印

解密文件的多核加速

可定制系统收集

查看NTFS目录$ I30条目以识别潜在的隐藏/删除的文件

PassMark OSForensics Pro

PassMark OSForensics Pro

PassMark OSForensics Pro免费版下载

PassMark OSForensics Pro免费版下载

PassMark OSForensics Pro最新下载

PassMark OSForensics Pro最新下载

PassMark OSForensics Pro

PassMark OSForensics Pro

PassMark OSForensics Pro免费版下载

PassMark OSForensics Pro免费版下载

PassMark OSForensics Pro最新下载

PassMark OSForensics Pro最新下载

PassMark OSForensics Pro最新下载

PassMark OSForensics Pro最新下载

PassMark OSForensics Pro最新下载

PassMark OSForensics Pro最新下载

PassMark OSForensics Pro最新下载

PassMark OSForensics Pro最新下载

PassMark OSForensics Pro最新下载

PassMark OSForensics Pro最新下载

PassMark OSForensics Pro最新下载

免责声明:我们致力于保护作者版权,注重分享,被刊用文章【PassMark OSForensics Pro 官方最新版 v7.1.1010】因无法核实真实出处,未能及时与作者取得联系,或有版权异议的,请联系管理员,我们会立即处理,本文部分文字与图片资源来自于网络,转载此文是出于传递更多信息之目的,若有来源标注错误或侵犯了您的合法权益,请立即通知我们,情况属实,我们会第一时间予以删除,并同时向您表示歉意,谢谢!

近期热门

1
人教数字教材初中数学备课系统免费下载主要用于应用软件的电脑软件,神奇下载小编给大家送上人教数字教材初中数学备课 […]
2
社工库查询工具版是一款专业的查询软件。社工库查询工具最新版拥有提供任意发件人发送Email邮件功能,伪造发件人 […]
3
No!! Meiryo UI也称作为“Windows默认字体替换工具”,这是一款易于使用的windows字体修 […]
4
电销猫免费下载是应用软件分类下一款电脑软件,神奇下载小编推荐电销猫软件下载和使用介绍分享给大家,相信你正在寻找 […]
5
大印客个性印品专家免费下载是应用软件分类下一款电脑软件,神奇下载小编给大家带来大印客个性印品专家下载和介绍,也 […]
6
华西证券网上交易系统免费下载是属于应用软件的一款电脑软件,神奇下载小编推荐华西证券网上交易系统软件下载和使用介 […]
7
qq空间音乐克隆器免费下载是应用软件分类下一款电脑软件,神奇下载小编接下来针对qq空间音乐克隆器软件作一番介绍 […]
8
密码管理精灵免费下载主要用于应用软件的电脑软件,神奇下载小编接下来不仅仅给各位带来密码管理精灵版本:v1.4. […]
9
中小学成绩管理系统免费下载主要用于应用软件的电脑软件,神奇下载小编给大家送上中小学成绩管理系统软件下载和相关介 […]
10
宏正房产中介管理软件免费下载是应用软件的一款电脑软件,神奇下载小编分享给大家宏正房产中介管理软件软件下载和宏正 […]

声明:本站所有软件和文章来自互联网 如有异议 请与本站联系 本站为非赢利性网站 不接受任何赞助 转载需标注!

Copyright © 2018-2023 All Rights Reserved. 神奇下载网站备案编号:苏ICP备12036411号

抵制不良游戏软件,拒绝盗版。 注意自我保护,谨防受骗上当。 适度娱乐益脑,沉迷伤身。合理安排时间,享受健康生活。

共 21 次查询,耗时 1.037 秒