![]() PassMark OSForensics是一個可以恢復回收站刪除文件的數據恢復工具軟件。PassMark OSForensics能夠快速地找到電腦中隱藏的東西,快速地查找索引文件,恢復已刪除文件,并鑒別可疑的文件,數字簽名等。結果將會組織并生成報告文件。OSForensics是一個強大的快速文件識別與分析工具,允許你通過Hash值來校驗文件的安全性,通過對比即可得知文件是否完整,或是被病毒感染。 ![]() 軟件功能1.在文件中搜索 如果基本文件搜索功能是不夠的,OSForensics還可以創建索引的文件在硬盤上。這使得快如閃電的搜索文本文件內所載。技術Wrensoft廣受好評的縮放搜索引擎背后的技術。 2.搜索郵件 - 能夠搜索文件內的一個附加功能是能夠搜索電子郵件歸檔。索引過程中可以打開和閱讀最流行的電子郵件格式的文件(PST),并確定個人信息。 - 這允許一個快速的系統上發現的任何電子郵件的文本內容搜索 3.恢復已刪除的文件 文件已被刪除后,甚至一度扔進回收站,它往往仍然存在,直到另一個新的文件在硬盤驅動器取代它的位置。 OSForensics可以追蹤到這個的ghost文件數據,并試圖將其恢復到可用狀態的硬盤驅動器上。 4.揭開近期活動 - OSForensics可以發現最近在系統上執行的用戶操作,包括但不限于: - 打開的文檔 - 網頁瀏覽歷史 - 連接USB設備 - 連接網絡共享 5.收集系統信息 -硬件系統上運行的詳細信息: - CPU的類型和數量的CPU - RAM的數量和類型 - 已安裝的硬盤驅動器 - 連接USB設備 - 等等。 6.查看活動的記憶體 - 看看什么是目前的系統主內存直接。嘗試發現密碼和其他敏感信息,否則將無法訪問。 - 選擇檢測系統的活動進程的列表。 OSF也可以其內存轉儲到磁盤上的文件,以備后查。 7.提取的登錄名和密碼 恢復從最近訪問過的網站的用戶名和密碼,在常見的網頁瀏覽器,包括ie瀏覽器,火狐,Chrome瀏覽器和Opera。 ![]() 軟件使用
系統軟件一般是在計算機系統購買時隨機攜帶的,也可以根據需要另行安裝。 |