
PassMark OSForensics Pro基本簡介
PassMark OSForensics Pro是一個數(shù)據(jù)恢復(fù)工具軟件,能夠快速地找到電腦中隱藏的東西,快速地查找索引文件,恢復(fù)已刪除文件,并鑒別可疑的文件,數(shù)字簽名等。結(jié)果將會組織并生成報告文件。PassMark OSForensics Pro是一個強(qiáng)大的快速文件識別與分析工具,允許你通過Hash值來校驗文件的安全性,通過對比即可得知文件是否完整,或是被病毒感染。
OSForensics允許您使用散列匹配、驅(qū)動器簽名比較、電子郵件、內(nèi)存和二進(jìn)制數(shù)據(jù)來識別可疑文件和活動。它讓您從計算機(jī)中快速提取法醫(yī)證據(jù)與先進(jìn)的文件搜索和索引,并使這些數(shù)據(jù)能夠有效地管理。
PassMark OSForensics Pro功能介紹
- 能夠引導(dǎo)一個圖像作為一個虛擬機(jī)從OSForensics。
- 添加系統(tǒng)資源使用監(jiān)視(SRUM)數(shù)據(jù)庫掃描,用于收集用戶活動。
- OCR(光學(xué)字符識別)允許您搜索pdf文件中的文本。
- 新的內(nèi)置哈希集:鍵盤記錄器,點對點(P2P)軟件,加密貨幣。
- 支持導(dǎo)入項目VIC散列集。
PassMark OSForensics Pro軟件特色
在文件中搜索
如果基本文件搜索功能是不夠的,OSForensics還可以創(chuàng)建索引的文件在硬盤上。這使得快如閃電的搜索文本文件內(nèi)所載。技術(shù)Wrensoft廣受好評的縮放搜索引擎背后的技術(shù)。
搜索郵件
- 能夠搜索文件內(nèi)的一個附加功能是能夠搜索電子郵件歸檔。索引過程中可以打開和閱讀最流行的電子郵件格式的文件(PST),并確定個人信息。
- 這允許一個快速的系統(tǒng)上發(fā)現(xiàn)的任何電子郵件的文本內(nèi)容搜索
恢復(fù)已刪除的文件
文件已被刪除后,甚至一度扔進(jìn)回收站,它往往仍然存在,直到另一個新的文件在硬盤驅(qū)動器取代它的位置。 OSForensics可以追蹤到這個的ghost文件數(shù)據(jù),并試圖將其恢復(fù)到可用狀態(tài)的硬盤驅(qū)動器上。
揭開近期活動
- OSForensics可以發(fā)現(xiàn)最近在系統(tǒng)上執(zhí)行的用戶操作,包括但不限于:
- 打開的文檔
- 網(wǎng)頁瀏覽歷史
- 連接USB設(shè)備
- 連接網(wǎng)絡(luò)共享
收集系統(tǒng)信息
-硬件系統(tǒng)上運(yùn)行的詳細(xì)信息:
- CPU的類型和數(shù)量的CPU
- RAM的數(shù)量和類型
- 已安裝的硬盤驅(qū)動器
- 連接USB設(shè)備
- 等等。
查看活動的記憶體
- 看看什么是目前的系統(tǒng)主內(nèi)存直接。嘗試發(fā)現(xiàn)密碼和其他敏感信息,否則將無法訪問。
- 選擇檢測系統(tǒng)的活動進(jìn)程的列表。 OSF也可以其內(nèi)存轉(zhuǎn)儲到磁盤上的文件,以備后查。
提取的登錄名和密碼
恢復(fù)從最近訪問過的網(wǎng)站的用戶名和密碼,在常見的網(wǎng)頁瀏覽器,包括IE瀏覽器,火狐,Chrome瀏覽器和Opera。
PassMark OSForensics Pro安裝步驟
1、在華軍軟件園下載PassMark OSForensics Pro官方版的壓縮包,解壓后,雙擊exe文件,進(jìn)入安裝界面,查看軟件許可協(xié)議,點擊i accept the agreement,點擊next

2、設(shè)置軟件安裝位置,點擊browse可以自由設(shè)置,建議大家選擇安裝在D盤,然后點擊next

3、選擇開始菜單文件夾,默認(rèn)即可,點擊next

4、選擇附加任務(wù),默認(rèn)即可,點擊next

5、軟件安裝準(zhǔn)備完畢,點擊install

6、PassMark OSForensics Pro官方版正在安裝,我們耐心等待

7、查看軟件信息,點擊next

8、點擊finish結(jié)束安裝

PassMark OSForensics Pro使用方法
自動分類
第一步、啟動自動分類
打開PassMark OSForensics Pro并單擊位于開始屏幕上的“自動分類”圖標(biāo)。您還可以從工作流中單擊“自動分類”模塊,如下所示。

第二步、查看默認(rèn)設(shè)置
將出現(xiàn)“自動分類”窗口。在啟動掃描之前,請檢查設(shè)置并對默認(rèn)設(shè)置進(jìn)行任何必要的更改。

第三步、開始掃描
確認(rèn)案例文件夾位置、驅(qū)動器和掃描選項正確后,只需單擊“開始掃描”按鈕即可啟動自動分類掃描。

第四步、評審結(jié)果
您將在“狀態(tài)”欄下實時查看每個掃描的狀態(tài)。當(dāng)所有掃描顯示“已完成”時,該過程完成。若要查看結(jié)果,只需單擊超鏈接即可查看主OSForensics界面中的數(shù)據(jù)。

第五步、選擇其他操作
除了生成新報告外,用戶還可以在初始掃描后執(zhí)行其他操作。這些附加操作可以在下圖中看到。

第六步、新掃描
關(guān)閉“自動分類”窗口不會重置/刪除結(jié)果。只有關(guān)閉OSForensics應(yīng)用程序或運(yùn)行輔助掃描才能執(zhí)行此操作。但是,這不會影響任何生成的報告。如果您需要在同一個驅(qū)動器上或不同的驅(qū)動器上執(zhí)行附加掃描,您只需選擇如下所示的“新掃描”按鈕,然后重復(fù)步驟2-5。

PassMark OSForensics Pro常見問題
為什么我在PassMark OSForensics Pro官方版中看不到網(wǎng)絡(luò)驅(qū)動器?
在Windows Vista和更高版本上,存在與用戶訪問控制(UAC)和映射網(wǎng)絡(luò)驅(qū)動器相關(guān)的問題。當(dāng)以提升的管理員身份運(yùn)行時,映射的網(wǎng)絡(luò)驅(qū)動器不可見,這正是OSForensics大多數(shù)時間運(yùn)行的內(nèi)容。
對于大多數(shù)操作,您應(yīng)該能夠簡單地瀏覽到網(wǎng)絡(luò)驅(qū)動器指向的位置并以這種方式訪問文件。
有一個可用的解決方案,使網(wǎng)絡(luò)驅(qū)動器可用于提升的管理員,并通過擴(kuò)展可用于OSForensics。
單擊“開始”,在“開始搜索”框中鍵入regedit,然后按ENTER鍵。
找到以下注冊表子項,然后右鍵單擊:
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionPoliciesSystem公司
指向“新建”,然后單擊“DWORD值”。
鍵入EnableLinkedConnections,然后按回車鍵。
右鍵單擊“啟用鏈接連接”,然后單擊“修改”。
在“值數(shù)據(jù)”框中,鍵入1,然后單擊“確定”。
退出注冊表編輯器,然后重新啟動計算機(jī)。
同類軟件對比
Hasleo BitLocker Data Recovery是款緊湊型占據(jù)內(nèi)存不是很大的數(shù)據(jù)恢復(fù)工具。Hasleo BitLocker Data Recovery可以從已刪除已格式化的硬盤中恢復(fù)你所需要的文件,而且重點是它支持加密驅(qū)動器的恢復(fù)。Hasleo BitLocker Data Recovery還可以有效地從格式化的、不可訪問的、失敗的、損壞的BitLocker加密驅(qū)動器中恢復(fù)丟失的數(shù)據(jù),兼容硬盤、U盤、SD卡等存儲設(shè)備。
AceThinker Disk Recovery是一款磁盤恢復(fù)軟件。AceThinker Disk Recovery允許恢復(fù)丟失或刪除的照片、視頻、音頻、文檔、存檔和各種格式的電子郵件。
PassMark OSForensics Pro更新日志
1、修復(fù)上個版本的bug
2、優(yōu)化部分功能
華軍小編推薦:
PassMark OSForensics Pro官方版是一款高性能的數(shù)據(jù)恢復(fù)軟件,符合大家要求,給大家全新感受,我們?nèi)A軍軟件園具有最權(quán)威的軟件,綠色免費,官方授權(quán),還有類似iCare Photo Recovery,希望大家前來下載!






























您的評論需要經(jīng)過審核才能顯示
有用
有用
有用