OSForensics 2.0建设1001_OSForensics 2.0 Build 1001下载地址

点这里下载 → 下载地址
相关Tags:

OSForensics 2.0建设1001_OSForensics 2.0 Build 1001软件简介

法医数据提取的计算机,比以往任何时候都更快,更容易

PassMark OSForensics是定位和分析数字证据的计算机系统和数字存储设备中发现的计算机取证申请。

一套模块,有效地降低分析大量的直播系统和存储介质上的神器出山:www.shenqi73.com数据,用一个简单的,易于使用的模块化接口的任务。

OSForensics还提供了一些工具,可以在几秒钟内找出证据材料(如搜索一个特定的文件名)到更复杂的工具(如定位有罪的数据被删除的文件)的识别更难找到数字证据的文物。


快速查找文件:
·OSForensics允许你搜索的文件很多倍的速度比在Windows的搜索功能。
·可以分析结果的文件列表,缩略图视图的形式,或让您重要的文件更改活动发生的时间线视图。

在文件中搜索:
·如果基本文件搜索功能是不够的,OSForensics也可以创建一个硬盘上的文件索引。这使得快如闪电的搜索文本文件内所载。技术Wrensoft广受好评的缩放搜索引擎背后的技术。

搜索的电子邮件:
能够搜索文件内的另一个特点是能够搜索电子邮件归档。索引过程中可以打开和阅读最流行的电子邮件格式的文件(PST),并确定个人信息。这允许一个快速的文本内容搜索系统上发现的任何电子邮件。

恢复已删除的文件:
·在一个文件已被删除,甚至一度从回收箱,但往往仍然存在,直到另一个新的文件取代它的位置在硬盘驱动器。 OSForensics可以追踪到这个的ghost文件数据,并试图将其恢复到可用状态的硬盘驱动器上。

揭开最新的活动:
了解哪些用户已高达。 OSForensics可以发现最近在系统上执行的用户操作,包括但不限于:
·打开的文档
·网页浏览历史
·连接的USB设备
·连接网络共享

收集系统信息:
查找出的电脑里面有什么。详细信息的硬件系统上运行:
·CPU的类型和数量的CPU
·内存的数量和类型
·安装硬盘驱动器
·连接的USB设备
·多。本站Passmark的SYSINFO DLL。

查看活动内存:
·看看什么是目前的系统主内存。尝试发现密码和其他敏感信息,否则将无法访问。
·从活动进程的列表中选择系统检查。 OSF也可以其内存转储到磁盘上的文件,以备后查。

要求:

·最小1GB的RAM(4GB +推荐)
·30MB的可用磁盘空间,也可以从USB驱动器上运行

限制:

·在一个时间限制为3的情况下,数
·无法取消删除多个文件
·无法搜索硬盘上的文件与多个数据流
·不能创建索引的超过20万个文件
·无法编辑系统信息采集表
·不能导出哈希集
·无法导入NSRL数据库到一个哈希集
·密码破解被限制在一个单一的核心
·不能排序的图像颜色

本发行版中的新功能:

·新增网页快照类案件管理的网络浏览器模块的出口。
·增加了额外的URL元数据,以网页快照的情况下,项目属性窗口查看。
·固定索引搜索错误造成的异形词,如“测试”,而不是“测试”,以不被发现。
·固定的索引搜索的问题,造成了精确的短语,用引号字符不返回任何搜索结果。

随便看看

软件简略信息
  • 软件大小:41.2 MB
  • 下载次数:99
  • 更新时间:2013-03-10 16:46:00
  • 不能下载请报告错误,谢谢
本类热门软件