最新软件| 手机版| 软件专题 PassMark OSForensics破解版v6.1.10056专业版
您的位置:迷你下载>软件频道 > 系统工具 > 数据恢复 > PassMark OSForensics破解版 v6.1.10056专业版
PassMark OSForensics破解版 v6.1.10056专业版

PassMark OSForensics破解版v6.1.10056专业版

OSForensics pro 6最新版

同类推荐软件

软件介绍

为您推荐: 数据恢复 取证

PassMark OSForensics破解版是一款比较专业的数据恢复软件。通过它强大的搜索引擎,可以快速的找到电脑中隐藏的文件和恢复删除的文件。同时它还可以检验文件的安全性,分析文件有没有被病毒感染,保护用户文件的安全。

PassMark OSForensics破解版

OSForensics安装破解教程

1、首先在迷你下载站下载OSForensics v6.1.1安装包,双击打开

2、选择接受协议

3、选择安装位置

4、选择开始菜单文件夹

5、正在安装,请稍等

6、完成安装,先不要运行软件

7、将安装包中patch.exe复制到软件安装目录,并双击运行,然后点击patch按钮

8、打开软件就是破解版了

OSForensics介绍

OSForensics允许您通过高性能文件搜索索引快速从计算机中提取取证证据。

使用哈希匹配,驱动器签名比较,电子邮件,内存和二进制数据识别可疑文件和活动。管理您的数字调查并从收集的取证数据创建报告。

主要功能

1、导入和导出哈希集

2、可定制的系统信息收集

3、对通过OSForensics管理的案件数量没有限制

4、在一次操作中恢复多个已删除的文件

5、列出并搜索备用文件流

6、按颜色对图像文件排序

7、磁盘索引和搜索不限于固定数量的文件

8、网络上没有水印捕获

9、用于文件解密的多核加速

10、可定制的系统信息收集

11、查看NTFS目录$ I30条目以识别潜在的隐藏/删除文件

OSForensics V6新功能

1、索引速度提高了3倍,大大改进了索引引擎,具有多线程,RAM驱动和预扫描旁路选项

2、ocr(光学字符识别)允许您搜索照片和图像中的文本* 仅限Win10

3、加密的PDF报告

4、磁盘映像的主要和辅助哈希函数

5、从Raw Disk Viewer 跳转到MFT记录

6、磁盘映像中保存的磁盘型号和序列号

7、快速哈希集功能

8、导入项目VIC JSON文件

9、EFS(加密文件系统)支持

10、最新版本的Volatility Workbench,支持Mac和Linux

11、为最近活动工件收集新的Win10时间轴数据库

12、检查Skype Sqlite数据库文件

13、恢复BitLocker密钥

14、从YouTube等网站提取MP4格式的视频

15、改进的自动分类功能

软件特征

一、更快地发现法医证据

更快地查找文件,按文件名,大小和时间搜索

office,Acrobat文档,图像文件等文件内容中索引和搜索

搜索Outlook,ThunderBird,Mozilla等电子邮件档案

恢复和搜索已删除的文件

揭示最近的网站访问,下载和登录活动

收集详细的系统信息

从Web浏览器恢复密码,解密办公文档

发现并显示硬盘中的隐藏区域

浏览卷影副本以查看过去的文件版本

二、识别可疑文件和活动

使用MD5,SHA-1和SHA-256哈希验证和匹配文件

查找内容与其扩展名不匹配的错误名称文件

创建并比较驱动器签名以识别差异

时间线查看器提供系统活动随时间的直观表示

可以显示流,十六进制,文本,图像和元数据的文件查看器

可以直接从存档中显示消息的电子邮件查看

注册表查看器,以允许轻松访问Windows注册表配置单元文件

文件系统浏览器,用于在物理驱动器,卷和映像上对支持的文件系统进行类似浏览器的导航

原始磁盘查看器,用于导航和搜索物理驱动器,卷和映像上的原始磁盘字节

用于浏览和捕获在线内容的Web浏览器,用于离线证据管理

ThumbCache查看器,用于浏览Windows缩略图缓存数据库,以获取可能曾在系统中的图像/文件的证据

SQLite数据库浏览器查看和分析SQLite数据库文件的内容

ESEDB查看器,用于查看和分析ESE DB(.edb)数据库文件的内容,这是各种Microsoft应用程序使用的通用存储格式

预取查看器,用于识别系统上运行的应用程序的时间和频率,并由O / S的预取程序记录

Plist查看器查看MacOS,OSX和iOS常用的Plist文件的内容以存储设置

UsnJrnl viewer查看存储在USN Journal中的条目,NTFS用它来跟踪卷的更改

三、管理您的数字调查

案例管理使您可以聚合和组织结果和案例项

HTML 案例报告提供了与案例关联的所有结果和项目的摘要

集中管理存储设备,便于访问所有OSForensics的功能

驱动器映像,用于创建/还原存储设备的精确副本

从单个磁盘映像重建RAID阵列

在USB闪存驱动器上安装OSForensics以提高可移植性

保持在调查过程中进行的确切活动的安全记录

更新日志

V6.1 build 1005 2018年11月28日

Android工件

修复了错误列出呼叫类型的错误(例如传入,未接等等)

合并/清理联系人列表。具有相同RawContactId的联系人被合并到一个列表中(以前每个电子邮件,每个电话等有一个条目)

将OSFExtract Android App更新至V1.0.1002

文件名搜索

修复了在没有启用任何文件详细信息列的情况下搜索过程中可能发生的崩溃

杂项

在自定义列配置文件中添加了一些完整性检查,保存/重新加载可防止隐藏所有列的情况

更新了Android Artifact和OSFExtract Android App的帮助文件

  • 下载地址

用户评论

(您的评论需要经过审核才能显示)