OSForensics是一個數(shù)據(jù)恢復(fù)工具軟件,能夠快速地找到電腦中隱藏的東西,快速地查找索引文件,恢復(fù)已刪除文件,并鑒別可疑的文件,數(shù)字簽名等。結(jié)果將會組織并生成報告文件。
特點
更快地發(fā)現(xiàn)法醫(yī)證據(jù)
快速查找文件,通過文件名 ??,大小和時間
文件的內(nèi)容,使用縮放搜索引擎的搜索范圍
通過電子郵件從Outlook和Thunderbird,Mozilla的多搜索
恢復(fù)和搜索刪除的文件
發(fā)現(xiàn)最近的活動的的網(wǎng)站vists,下載和登錄
收集詳細(xì)的系統(tǒng)信息
從Web瀏覽器,辦公文件進(jìn)行解密的密碼恢復(fù)
識別可疑的文件和活動
驗證和 MD5,SHA-1和SHA-256散列值匹配文件
名不副實的文件的內(nèi)容不符合其擴展
創(chuàng)建驅(qū)動器簽名和比較,找出差異
隨著時間的推移,時間軸瀏覽器提供了一個可視化表示系統(tǒng)活動
文件瀏覽器,可顯示流,十六進(jìn)制,文本,圖像和元數(shù)據(jù)
電子郵件瀏覽器,可以顯示郵件直接從歸檔
注冊表瀏覽器可方便地訪問到Windows的注冊表配置單元文件
管理您的數(shù)字調(diào)查
個案管理,使您能夠匯總并整理結(jié)果和案例項目
HTML的情況下,所有的結(jié)果和項目總結(jié)報告提供了一個有關(guān)聯(lián)的情況下
為更多的便攜性,可以安裝在USB閃存驅(qū)動器OSForensics。