PassMark OSForensics是一個可以恢復(fù)回收站刪除文件的數(shù)據(jù)恢復(fù)工具軟件。PassMark OSForensics能夠快速地找到電腦中隱藏的東西,快速地查找索引文件,恢復(fù)已刪除文件,并鑒別可疑的文件,數(shù)字簽名等。結(jié)果將會組織并生成報告文件。OSForensics是一個強(qiáng)大的快速文件識別與分析工具,允許你通過Hash值來校驗文件的安全性,通過對比即可得知文件是否完整,或是被病毒感染。
1.在文件中搜索
如果基本文件搜索功能是不夠的,OSForensics還可以創(chuàng)建索引的文件在硬盤上。這使得快如閃電的搜索文本文件內(nèi)所載。技術(shù)Wrensoft廣受好評的縮放搜索引擎背后的技術(shù)。
2.搜索郵件
- 能夠搜索文件內(nèi)的一個附加功能是能夠搜索電子郵件歸檔。索引過程中可以打開和閱讀最流行的電子郵件格式的文件(PST),并確定個人信息。
- 這允許一個快速的系統(tǒng)上發(fā)現(xiàn)的任何電子郵件的文本內(nèi)容搜索
3.恢復(fù)已刪除的文件
文件已被刪除后,甚至一度扔進(jìn)回收站,它往往仍然存在,直到另一個新的文件在硬盤驅(qū)動器取代它的位置。 OSForensics可以追蹤到這個的ghost文件數(shù)據(jù),并試圖將其恢復(fù)到可用狀態(tài)的硬盤驅(qū)動器上。
4.揭開近期活動
- OSForensics可以發(fā)現(xiàn)最近在系統(tǒng)上執(zhí)行的用戶操作,包括但不限于:
- 打開的文檔
- 網(wǎng)頁瀏覽歷史
- 連接USB設(shè)備
- 連接網(wǎng)絡(luò)共享
5.收集系統(tǒng)信息
-硬件系統(tǒng)上運行的詳細(xì)信息:
- CPU的類型和數(shù)量的CPU
- RAM的數(shù)量和類型
- 已安裝的硬盤驅(qū)動器
- 連接USB設(shè)備
- 等等。
6.查看活動的記憶體
- 看看什么是目前的系統(tǒng)主內(nèi)存直接。嘗試發(fā)現(xiàn)密碼和其他敏感信息,否則將無法訪問。
- 選擇檢測系統(tǒng)的活動進(jìn)程的列表。 OSF也可以其內(nèi)存轉(zhuǎn)儲到磁盤上的文件,以備后查。
7.提取的登錄名和密碼
恢復(fù)從最近訪問過的網(wǎng)站的用戶名和密碼,在常見的網(wǎng)頁瀏覽器,包括ie瀏覽器,火狐,Chrome瀏覽器和Opera。