PassMark OSForensics
PassMark OSForensics安装教程
PassMark OSForensics是一个可以恢复回收站删除文件的数据恢复工具软件。PassMark OSForensics能够快速地找到电脑中隐藏的东西,快速地查找索引文件,恢复已删除文件,并鉴别可疑的文件,数字签名等。结果将会组织并生成报告文件。OSForensics是一个强大的快速文件识别与分析工具,允许你通过Hash值来校验文件的安全性,通过对比即可得知文件是否完整,或是被病毒感染。
软件功能
1.在文件中搜索
如果基本文件搜索功能是不够的,OSForensics还可以创建索引的文件在硬盘上。这使得快如闪电的搜索文本文件内所载。技术Wrensoft广受好评的缩放搜索引擎背后的技术。
2.搜索邮件
- 能够搜索文件内的一个附加功能是能够搜索电子邮件归档。索引过程中可以打开和阅读最流行的电子邮件格式的文件(PST),并确定个人信息。
- 这允许一个快速的系统上发现的任何电子邮件的文本内容搜索
3.恢复已删除的文件
文件已被删除后,甚至一度扔进回收站,它往往仍然存在,直到另一个新的文件在硬盘驱动器取代它的位置。 OSForensics可以追踪到这个的ghost文件数据,并试图将其恢复到可用状态的硬盘驱动器上。
4.揭开近期活动
- OSForensics可以发现最近在系统上执行的用户操作,包括但不限于:
- 打开的文档
- 网页浏览历史
- 连接USB设备
- 连接网络共享
5.收集系统信息
-硬件系统上运行的详细信息:
- CPU的类型和数量的CPU
- RAM的数量和类型
- 已安装的硬盘驱动器
- 连接USB设备
- 等等。
6.查看活动的记忆体
- 看看什么是目前的系统主内存直接。尝试发现密码和其他敏感信息,否则将无法访问。
- 选择检测系统的活动进程的列表。 OSF也可以其内存转储到磁盘上的文件,以备后查。
7.提取的登录名和密码
恢复从最近访问过的网站的用户名和密码,在常见的网页浏览器,包括ie浏览器,火狐,Chrome浏览器和Opera。
软件使用
- 首先下载并安装相应版本号一样的安装程序!
- 安装完成后记得先不要运行程序!
- 复制压缩包中的Pa_GREENXF.exe程序到安装目录!
- 运行Pa_GREENXF.exe,点击Patch按钮对源程序打补丁即可。
- 切记,打补丁时一定要关闭源程序.否则会失败的!
- 输入你的信息到Pa_GREENXF.exee,然后点击Generate生成注册码!
- 用刚刚获得的注册码注册程序!