OSForensics 是一個多功能的數(shù)據(jù)恢復(fù)軟件,能夠快速地查找到電腦中隱藏的東西,快速地查找索引文件,恢復(fù)已刪除文件,并鑒別可疑的文件,數(shù)字簽名等。結(jié)果將會生成日志報告文件。OSForensics是一個強大的快速文件識別與分析工具,允許你通過Hash值來校驗文件的安全性,通過對比即可得知文件是否完整,或是被病毒感染。
主要功能
在文件中搜索
- 如果基本文件搜索功能是不夠的,OSForensics還可以搜索在硬盤上創(chuàng)建索引的文件。
搜索郵件
- 能夠搜索文件內(nèi)的一個附加功能是能夠搜索電子郵件歸檔。索引過程中可以打開和閱讀最流行的電子郵件格式的文件(PST),并確定個人信息。
- 這允許一個快速的系統(tǒng)上發(fā)現(xiàn)的任何電子郵件的文本內(nèi)容搜索
恢復(fù)已刪除的文件
- 文件已被刪除后,甚至一度扔進回收站,它往往仍然存在,直到另一個新的文件在硬盤驅(qū)動器取代它的位置。
- 可以追蹤到這個的ghost文件數(shù)據(jù),并試圖將其恢復(fù)到可用狀態(tài)的硬盤驅(qū)動器上。
查看近期活動
- OSForensics可以發(fā)現(xiàn)最近在系統(tǒng)上執(zhí)行的用戶操作,包括但不限于:
- 打開的文檔
- 網(wǎng)頁瀏覽歷史
- 連接USB設(shè)備
- 連接網(wǎng)絡(luò)共享
收集系統(tǒng)信息
-硬件系統(tǒng)上運行的詳細信息:
- CPU的類型和數(shù)量的CPU
- RAM的數(shù)量和類型
- 已安裝的硬盤驅(qū)動器
- 連接USB設(shè)備
查看活動的記憶體
- 看看什么是目前的系統(tǒng)主內(nèi)存直接。嘗試發(fā)現(xiàn)密碼和其他敏感信息,否則將無法訪問。
- 選擇檢測系統(tǒng)的活動進程的列表。 OSF也可以其內(nèi)存轉(zhuǎn)儲到磁盤上的文件,以備后查。
提取的登錄名和密碼
- 恢復(fù)從最近訪問過的網(wǎng)站的用戶名和密碼,在常見的網(wǎng)頁瀏覽器,包括IE瀏覽器,火狐,Chrome瀏覽器和Opera。