OSForensics 是一個多功能的數據恢復軟件,能夠快速地查找到電腦中隱藏的東西,快速地查找索引文件,恢復已刪除文件,并鑒別可疑的文件,數字簽名等。結果將會生成日志報告文件。OSForensics是一個強大的快速文件識別與分析工具,允許你通過Hash值來校驗文件的安全性,通過對比即可得知文件是否完整,或是被病毒感染。
主要功能
在文件中搜索
- 如果基本文件搜索功能是不夠的,OSForensics還可以搜索在硬盤上創(chuàng)建索引的文件。
搜索郵件
- 能夠搜索文件內的一個附加功能是能夠搜索電子郵件歸檔。索引過程中可以打開和閱讀最流行的電子郵件格式的文件(PST),并確定個人信息。
- 這允許一個快速的系統上發(fā)現的任何電子郵件的文本內容搜索
恢復已刪除的文件
- 文件已被刪除后,甚至一度扔進回收站,它往往仍然存在,直到另一個新的文件在硬盤驅動器取代它的位置。
- 可以追蹤到這個的ghost文件數據,并試圖將其恢復到可用狀態(tài)的硬盤驅動器上。
查看近期活動
- OSForensics可以發(fā)現最近在系統上執(zhí)行的用戶操作,包括但不限于:
- 打開的文檔
- 網頁瀏覽歷史
- 連接USB設備
- 連接網絡共享
收集系統信息
-硬件系統上運行的詳細信息:
- CPU的類型和數量的CPU
- RAM的數量和類型
- 已安裝的硬盤驅動器
- 連接USB設備
查看活動的記憶體
- 看看什么是目前的系統主內存直接。嘗試發(fā)現密碼和其他敏感信息,否則將無法訪問。
- 選擇檢測系統的活動進程的列表。 OSF也可以其內存轉儲到磁盤上的文件,以備后查。
提取的登錄名和密碼
- 恢復從最近訪問過的網站的用戶名和密碼,在常見的網頁瀏覽器,包括IE瀏覽器,火狐,Chrome瀏覽器和Opera。