OSForensics — поиск электронных улик
OSForensics — это программа, которая позволяет тщательно проверить компьютер на наличие любых доказательств. Она может искать улики в архивах электронной почты, удалённых файлах и даже в истории веб-браузера. Можно организовать доказательства, создавая отдельные дела, которые могут хранить данные отдельно друг от друга.
Программа может проверять зашифрованные файлы, сверяя их с популярными хэшами SHA-256 или MD5, чтобы убедиться, что их подписи совпадают. Почти любая область жёсткого диска и операционной системы доступна для проверки, включая реестр, теневые копии томов и кэш.
Поскольку расследования обычно накапливают большое количество информации, её может быть довольно сложно отслеживать и сортировать, особенно если вы имеете дело с несколькими делами одновременно. В таких ситуациях можно использовать функцию генератора отчётов приложения, которая позволяет обобщать данные в более доступные фрагменты, а также просматривать общий прогресс по каждому из них.
Утилита также предоставляет несколько дополнительных функций, которые можно использовать для восстановления определённых типов данных, таких как RAID-массивы или файлы баз данных SQL. Вы можете определить частоту запуска различных приложений, установленных на целевом компьютере, а также просмотреть информацию, записанную предварительным загрузчиком операционной системы.
Благодаря широкому спектру функций, очень немногие данные ускользают от OSForensics, особенно когда речь идёт об удалённых или скрытых файлах. Вы можете легко использовать все предоставленные компоненты благодаря интуитивно понятному интерфейсу и простоте приложения.
Скачать с официальной страницы OSForensicsПохожие программы
Категория | Управление файлами |
Версия | 11.0.1006 |
Разработчик | PassMark Software |
Размер | 273 MB |
Лицензия | Demo / Trial |
ОС |
|