PassMark OSForensics Pro是一款非常简单便捷的数据恢复工具软件,然后能够帮助用户快速地找到电脑中隐藏的文件,快速地查找索引文件,并且恢复已删除文件,而且还能鉴别可疑的东西,数字签名等。检测结果将会统一归纳并生成报告文件。它是一个强大的快速文件识别与分析工具,允许你通过Hash值来校验文件的安全性,通过对比即可得知文件是否完整,或是被病毒感染。PassMark OSForensics Pro允许您通过哈希匹配,驱动器签名比较,电子邮件,内存和二进制数据来识别可疑文件和活动。 它使您可以通过高级文件搜索和索引从计算机中快速提取法医证据,并使这些数据得到有效管理。帮助开始窗口包含鼠标悬停时每个功能的简短描述。 侧栏按钮旁边出现绿色的脉动灯,表示模块当前正在执行任务。 蓝灯表示任务已完成。
破解教程
1、下载数据包然后解压,双击“osf.exe”进行安装
2、软件正在安装,请耐心等待
3、安装完成
4、将破解补丁复制到安装目录下替换原文件即可
默认安装目录为:C:\Program Files\OSForensics
软件特色
1、在文件中搜索
如果基本文件搜索功能是不够的,PassMark OSForensics Pro还可以创建索引的文件在硬盘上。这使得快如闪电的搜索文本文件内所载。技术 Wrensoft广受好评的缩放搜索引擎背后的技术。
2、搜索邮件
能够搜索文件内的一个附加功能是能够搜索电子邮件归档。索引过程中可以打开和阅读最流行的电子邮件格式的文件(PST), 并确定个人信息。
这允许一个快速的系统上发现的任何电子邮件的文本内容搜索
3、恢复已删除的文件
文件已被删除后,甚至一度扔进回收站,它往往仍然存在,直到另一个新的文件在硬盘驱动器取代它的位置。 可以追踪到这个的ghost文件数据,并试图将其恢复到可用状态的硬盘驱动器上。
4、揭开近期活动
PassMark OSForensics Pro可以发现最近在系统上执行的用户操作,包括但不限于:
打开的文档
网页浏览历史
连接USB设备
连接网络共享
5、收集系统信息
硬件系统上运行的详细信息:
CPU的类型和数量的CPU
RAM的数量和类型
已安装的硬盘驱动器
连接USB设备
等等。
6、查看活动的记忆体
看看什么是目前的系统主内存直接。尝试发现密码和其他敏感信息,否则将无法访问。
选择检测系统的活动进程的列表。 OSF也可以其内存转储到磁盘上的文件,以备后查。
7、提取的登录名和密码
恢复从最近访问过的网站的用户名和密码,在常见的网页
浏览器,包括IE浏览器,火狐,Chrome浏览器 和Opera。
新功能
1、能够从OSForensics作为虚拟机启动映像。
2、添加了用于用户活动收集的系统资源使用情况监视(SRUM)数据库扫描
3、OCR(光学字符识别)允许您搜索PDF文件中的文本
4、内置的新哈希集,用于:键盘记录器,软件,点对点(P2P)软件,加密货币
5、支持导入Project VIC哈希集。
点击星星用来评分