
PassMark OSForensics Pro基本簡(jiǎn)介
PassMark OSForensics Pro是一個(gè)數(shù)據(jù)恢復(fù)工具軟件,能夠快速地找到電腦中隱藏的東西,快速地查找索引文件,恢復(fù)已刪除文件,并鑒別可疑的文件,數(shù)字簽名等。結(jié)果將會(huì)組織并生成報(bào)告文件。PassMark OSForensics Pro是一個(gè)強(qiáng)大的快速文件識(shí)別與分析工具,允許你通過(guò)Hash值來(lái)校驗(yàn)文件的安全性,通過(guò)對(duì)比即可得知文件是否完整,或是被病毒感染。
OSForensics允許您使用散列匹配、驅(qū)動(dòng)器簽名比較、電子郵件、內(nèi)存和二進(jìn)制數(shù)據(jù)來(lái)識(shí)別可疑文件和活動(dòng)。它讓您從計(jì)算機(jī)中快速提取法醫(yī)證據(jù)與先進(jìn)的文件搜索和索引,并使這些數(shù)據(jù)能夠有效地管理。
PassMark OSForensics Pro功能介紹
- 能夠引導(dǎo)一個(gè)圖像作為一個(gè)虛擬機(jī)從OSForensics。
- 添加系統(tǒng)資源使用監(jiān)視(SRUM)數(shù)據(jù)庫(kù)掃描,用于收集用戶活動(dòng)。
- OCR(光學(xué)字符識(shí)別)允許您搜索pdf文件中的文本。
- 新的內(nèi)置哈希集:鍵盤(pán)記錄器,點(diǎn)對(duì)點(diǎn)(P2P)軟件,加密貨幣。
- 支持導(dǎo)入項(xiàng)目VIC散列集。
PassMark OSForensics Pro軟件特色
在文件中搜索
如果基本文件搜索功能是不夠的,OSForensics還可以創(chuàng)建索引的文件在硬盤(pán)上。這使得快如閃電的搜索文本文件內(nèi)所載。技術(shù)Wrensoft廣受好評(píng)的縮放搜索引擎背后的技術(shù)。
搜索郵件
- 能夠搜索文件內(nèi)的一個(gè)附加功能是能夠搜索電子郵件歸檔。索引過(guò)程中可以打開(kāi)和閱讀最流行的電子郵件格式的文件(PST),并確定個(gè)人信息。
- 這允許一個(gè)快速的系統(tǒng)上發(fā)現(xiàn)的任何電子郵件的文本內(nèi)容搜索
恢復(fù)已刪除的文件
文件已被刪除后,甚至一度扔進(jìn)回收站,它往往仍然存在,直到另一個(gè)新的文件在硬盤(pán)驅(qū)動(dòng)器取代它的位置。 OSForensics可以追蹤到這個(gè)的ghost文件數(shù)據(jù),并試圖將其恢復(fù)到可用狀態(tài)的硬盤(pán)驅(qū)動(dòng)器上。
揭開(kāi)近期活動(dòng)
- OSForensics可以發(fā)現(xiàn)最近在系統(tǒng)上執(zhí)行的用戶操作,包括但不限于:
- 打開(kāi)的文檔
- 網(wǎng)頁(yè)瀏覽歷史
- 連接USB設(shè)備
- 連接網(wǎng)絡(luò)共享
收集系統(tǒng)信息
-硬件系統(tǒng)上運(yùn)行的詳細(xì)信息:
- CPU的類型和數(shù)量的CPU
- RAM的數(shù)量和類型
- 已安裝的硬盤(pán)驅(qū)動(dòng)器
- 連接USB設(shè)備
- 等等。
查看活動(dòng)的記憶體
- 看看什么是目前的系統(tǒng)主內(nèi)存直接。嘗試發(fā)現(xiàn)密碼和其他敏感信息,否則將無(wú)法訪問(wèn)。
- 選擇檢測(cè)系統(tǒng)的活動(dòng)進(jìn)程的列表。 OSF也可以其內(nèi)存轉(zhuǎn)儲(chǔ)到磁盤(pán)上的文件,以備后查。
提取的登錄名和密碼
恢復(fù)從最近訪問(wèn)過(guò)的網(wǎng)站的用戶名和密碼,在常見(jiàn)的網(wǎng)頁(yè)瀏覽器,包括IE瀏覽器,火狐,Chrome瀏覽器和Opera。
PassMark OSForensics Pro安裝步驟
1、在華軍軟件園下載PassMark OSForensics Pro官方版的壓縮包,解壓后,雙擊exe文件,進(jìn)入安裝界面,查看軟件許可協(xié)議,點(diǎn)擊i accept the agreement,點(diǎn)擊next
2、設(shè)置軟件安裝位置,點(diǎn)擊browse可以自由設(shè)置,建議大家選擇安裝在D盤(pán),然后點(diǎn)擊next
3、選擇開(kāi)始菜單文件夾,默認(rèn)即可,點(diǎn)擊next
4、選擇附加任務(wù),默認(rèn)即可,點(diǎn)擊next
5、軟件安裝準(zhǔn)備完畢,點(diǎn)擊install
6、PassMark OSForensics Pro官方版正在安裝,我們耐心等待
7、查看軟件信息,點(diǎn)擊next
8、點(diǎn)擊finish結(jié)束安裝
PassMark OSForensics Pro使用方法
自動(dòng)分類
第一步、啟動(dòng)自動(dòng)分類
打開(kāi)PassMark OSForensics Pro并單擊位于開(kāi)始屏幕上的“自動(dòng)分類”圖標(biāo)。您還可以從工作流中單擊“自動(dòng)分類”模塊,如下所示。

第二步、查看默認(rèn)設(shè)置
將出現(xiàn)“自動(dòng)分類”窗口。在啟動(dòng)掃描之前,請(qǐng)檢查設(shè)置并對(duì)默認(rèn)設(shè)置進(jìn)行任何必要的更改。

第三步、開(kāi)始掃描
確認(rèn)案例文件夾位置、驅(qū)動(dòng)器和掃描選項(xiàng)正確后,只需單擊“開(kāi)始掃描”按鈕即可啟動(dòng)自動(dòng)分類掃描。

第四步、評(píng)審結(jié)果
您將在“狀態(tài)”欄下實(shí)時(shí)查看每個(gè)掃描的狀態(tài)。當(dāng)所有掃描顯示“已完成”時(shí),該過(guò)程完成。若要查看結(jié)果,只需單擊超鏈接即可查看主OSForensics界面中的數(shù)據(jù)。

第五步、選擇其他操作
除了生成新報(bào)告外,用戶還可以在初始掃描后執(zhí)行其他操作。這些附加操作可以在下圖中看到。

第六步、新掃描
關(guān)閉“自動(dòng)分類”窗口不會(huì)重置/刪除結(jié)果。只有關(guān)閉OSForensics應(yīng)用程序或運(yùn)行輔助掃描才能執(zhí)行此操作。但是,這不會(huì)影響任何生成的報(bào)告。如果您需要在同一個(gè)驅(qū)動(dòng)器上或不同的驅(qū)動(dòng)器上執(zhí)行附加掃描,您只需選擇如下所示的“新掃描”按鈕,然后重復(fù)步驟2-5。

PassMark OSForensics Pro常見(jiàn)問(wèn)題
為什么我在PassMark OSForensics Pro官方版中看不到網(wǎng)絡(luò)驅(qū)動(dòng)器?
在Windows Vista和更高版本上,存在與用戶訪問(wèn)控制(UAC)和映射網(wǎng)絡(luò)驅(qū)動(dòng)器相關(guān)的問(wèn)題。當(dāng)以提升的管理員身份運(yùn)行時(shí),映射的網(wǎng)絡(luò)驅(qū)動(dòng)器不可見(jiàn),這正是OSForensics大多數(shù)時(shí)間運(yùn)行的內(nèi)容。
對(duì)于大多數(shù)操作,您應(yīng)該能夠簡(jiǎn)單地瀏覽到網(wǎng)絡(luò)驅(qū)動(dòng)器指向的位置并以這種方式訪問(wèn)文件。
有一個(gè)可用的解決方案,使網(wǎng)絡(luò)驅(qū)動(dòng)器可用于提升的管理員,并通過(guò)擴(kuò)展可用于OSForensics。
單擊“開(kāi)始”,在“開(kāi)始搜索”框中鍵入regedit,然后按ENTER鍵。
找到以下注冊(cè)表子項(xiàng),然后右鍵單擊:
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionPoliciesSystem公司
指向“新建”,然后單擊“DWORD值”。
鍵入EnableLinkedConnections,然后按回車鍵。
右鍵單擊“啟用鏈接連接”,然后單擊“修改”。
在“值數(shù)據(jù)”框中,鍵入1,然后單擊“確定”。
退出注冊(cè)表編輯器,然后重新啟動(dòng)計(jì)算機(jī)。
同類軟件對(duì)比
Hasleo BitLocker Data Recovery是款緊湊型占據(jù)內(nèi)存不是很大的數(shù)據(jù)恢復(fù)工具。Hasleo BitLocker Data Recovery可以從已刪除已格式化的硬盤(pán)中恢復(fù)你所需要的文件,而且重點(diǎn)是它支持加密驅(qū)動(dòng)器的恢復(fù)。Hasleo BitLocker Data Recovery還可以有效地從格式化的、不可訪問(wèn)的、失敗的、損壞的BitLocker加密驅(qū)動(dòng)器中恢復(fù)丟失的數(shù)據(jù),兼容硬盤(pán)、U盤(pán)、SD卡等存儲(chǔ)設(shè)備。
AceThinker Disk Recovery是一款磁盤(pán)恢復(fù)軟件。AceThinker Disk Recovery允許恢復(fù)丟失或刪除的照片、視頻、音頻、文檔、存檔和各種格式的電子郵件。
PassMark OSForensics Pro更新日志
1、修復(fù)上個(gè)版本的bug
2、優(yōu)化部分功能
華軍小編推薦:
PassMark OSForensics Pro官方版是一款高性能的數(shù)據(jù)恢復(fù)軟件,符合大家要求,給大家全新感受,我們?nèi)A軍軟件園具有最權(quán)威的軟件,綠色免費(fèi),官方授權(quán),還有類似iCare Photo Recovery,希望大家前來(lái)下載!
您的評(píng)論需要經(jīng)過(guò)審核才能顯示
有用
有用
有用