PassMark OSForensics Pro基本簡介
PassMark OSForensics Pro是一個數據恢復工具軟件,能夠快速地找到電腦中隱藏的東西,快速地查找索引文件,恢復已刪除文件,并鑒別可疑的文件,數字簽名等。結果將會組織并生成報告文件。PassMark OSForensics Pro是一個強大的快速文件識別與分析工具,允許你通過Hash值來校驗文件的安全性,通過對比即可得知文件是否完整,或是被病毒感染。
OSForensics允許您使用散列匹配、驅動器簽名比較、電子郵件、內存和二進制數據來識別可疑文件和活動。它讓您從計算機中快速提取法醫證據與先進的文件搜索和索引,并使這些數據能夠有效地管理。
PassMark OSForensics Pro功能介紹
- 能夠引導一個圖像作為一個虛擬機從OSForensics。
- 添加系統資源使用監視(SRUM)數據庫掃描,用于收集用戶活動。
- OCR(光學字符識別)允許您搜索pdf文件中的文本。
- 新的內置哈希集:鍵盤記錄器,點對點(P2P)軟件,加密貨幣。
- 支持導入項目VIC散列集。
PassMark OSForensics Pro軟件特色
在文件中搜索
如果基本文件搜索功能是不夠的,OSForensics還可以創建索引的文件在硬盤上。這使得快如閃電的搜索文本文件內所載。技術Wrensoft廣受好評的縮放搜索引擎背后的技術。
搜索郵件
- 能夠搜索文件內的一個附加功能是能夠搜索電子郵件歸檔。索引過程中可以打開和閱讀最流行的電子郵件格式的文件(PST),并確定個人信息。
- 這允許一個快速的系統上發現的任何電子郵件的文本內容搜索
恢復已刪除的文件
文件已被刪除后,甚至一度扔進回收站,它往往仍然存在,直到另一個新的文件在硬盤驅動器取代它的位置。 OSForensics可以追蹤到這個的ghost文件數據,并試圖將其恢復到可用狀態的硬盤驅動器上。
揭開近期活動
- OSForensics可以發現最近在系統上執行的用戶操作,包括但不限于:
- 打開的文檔
- 網頁瀏覽歷史
- 連接USB設備
- 連接網絡共享
收集系統信息
-硬件系統上運行的詳細信息:
- CPU的類型和數量的CPU
- RAM的數量和類型
- 已安裝的硬盤驅動器
- 連接USB設備
- 等等。
查看活動的記憶體
- 看看什么是目前的系統主內存直接。嘗試發現密碼和其他敏感信息,否則將無法訪問。
- 選擇檢測系統的活動進程的列表。 OSF也可以其內存轉儲到磁盤上的文件,以備后查。
提取的登錄名和密碼
恢復從最近訪問過的網站的用戶名和密碼,在常見的網頁瀏覽器,包括IE瀏覽器,火狐,Chrome瀏覽器和Opera。
PassMark OSForensics Pro安裝步驟
1、在華軍軟件園下載PassMark OSForensics Pro官方版的壓縮包,解壓后,雙擊exe文件,進入安裝界面,查看軟件許可協議,點擊i accept the agreement,點擊next
2、設置軟件安裝位置,點擊browse可以自由設置,建議大家選擇安裝在D盤,然后點擊next
3、選擇開始菜單文件夾,默認即可,點擊next
4、選擇附加任務,默認即可,點擊next
5、軟件安裝準備完畢,點擊install
6、PassMark OSForensics Pro官方版正在安裝,我們耐心等待
7、查看軟件信息,點擊next
8、點擊finish結束安裝
PassMark OSForensics Pro使用方法
自動分類
第一步、啟動自動分類
打開PassMark OSForensics Pro并單擊位于開始屏幕上的“自動分類”圖標。您還可以從工作流中單擊“自動分類”模塊,如下所示。
第二步、查看默認設置
將出現“自動分類”窗口。在啟動掃描之前,請檢查設置并對默認設置進行任何必要的更改。
第三步、開始掃描
確認案例文件夾位置、驅動器和掃描選項正確后,只需單擊“開始掃描”按鈕即可啟動自動分類掃描。
第四步、評審結果
您將在“狀態”欄下實時查看每個掃描的狀態。當所有掃描顯示“已完成”時,該過程完成。若要查看結果,只需單擊超鏈接即可查看主OSForensics界面中的數據。
第五步、選擇其他操作
除了生成新報告外,用戶還可以在初始掃描后執行其他操作。這些附加操作可以在下圖中看到。
第六步、新掃描
關閉“自動分類”窗口不會重置/刪除結果。只有關閉OSForensics應用程序或運行輔助掃描才能執行此操作。但是,這不會影響任何生成的報告。如果您需要在同一個驅動器上或不同的驅動器上執行附加掃描,您只需選擇如下所示的“新掃描”按鈕,然后重復步驟2-5。
PassMark OSForensics Pro常見問題
為什么我在PassMark OSForensics Pro官方版中看不到網絡驅動器?
在Windows Vista和更高版本上,存在與用戶訪問控制(UAC)和映射網絡驅動器相關的問題。當以提升的管理員身份運行時,映射的網絡驅動器不可見,這正是OSForensics大多數時間運行的內容。
對于大多數操作,您應該能夠簡單地瀏覽到網絡驅動器指向的位置并以這種方式訪問文件。
有一個可用的解決方案,使網絡驅動器可用于提升的管理員,并通過擴展可用于OSForensics。
單擊“開始”,在“開始搜索”框中鍵入regedit,然后按ENTER鍵。
找到以下注冊表子項,然后右鍵單擊:
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionPoliciesSystem公司
指向“新建”,然后單擊“DWORD值”。
鍵入EnableLinkedConnections,然后按回車鍵。
右鍵單擊“啟用鏈接連接”,然后單擊“修改”。
在“值數據”框中,鍵入1,然后單擊“確定”。
退出注冊表編輯器,然后重新啟動計算機。
同類軟件對比
Hasleo BitLocker Data Recovery是款緊湊型占據內存不是很大的數據恢復工具。Hasleo BitLocker Data Recovery可以從已刪除已格式化的硬盤中恢復你所需要的文件,而且重點是它支持加密驅動器的恢復。Hasleo BitLocker Data Recovery還可以有效地從格式化的、不可訪問的、失敗的、損壞的BitLocker加密驅動器中恢復丟失的數據,兼容硬盤、U盤、SD卡等存儲設備。
AceThinker Disk Recovery是一款磁盤恢復軟件。AceThinker Disk Recovery允許恢復丟失或刪除的照片、視頻、音頻、文檔、存檔和各種格式的電子郵件。
PassMark OSForensics Pro更新日志
1、修復上個版本的bug
2、優化部分功能
華軍小編推薦:
PassMark OSForensics Pro官方版是一款高性能的數據恢復軟件,符合大家要求,給大家全新感受,我們華軍軟件園具有最權威的軟件,綠色免費,官方授權,還有類似iCare Photo Recovery,希望大家前來下載!
您的評論需要經過審核才能顯示
有用
有用
有用