列印

OSForensics 數字調查工具

OSForensics可建立檔案索引,搜尋功能比Windows的快上好幾倍,搜尋資料能以文件列表/縮圖/時間軸等形式進行分析
  • 描述
本產品出貨為最新版本。
本產品採詢價制,如需購買或了解內容請來電(2749-1909)或來信(sales@ahasoft.com.tw)業務部
-----------------------------------------------------------------------------------------------
OSForensics可建立檔案索引,搜尋功能比Windows的快上好幾倍,搜尋資料能以文件列表/縮圖/時間軸等形式進行分析。
 
產品特色 (以原廠規定為主)
  • ●建立檔案索引:如果您覺得內建的基本搜索功能不足,OSForensics提供在硬碟上建立檔案索引,這樣就能快速搜尋更大範圍的檔案及其內文

     

  • 搜尋電子郵件紀錄:能搜尋檔案中找出電子郵件紀錄,索引過程中可以打開及閱讀最常用的電子郵件文件格式(包括PST)並識別個人訊息,能運用快速文字搜索找出系統內任何一封郵件

     

  • 還原刪除的文件:可在電腦磁碟機裡將刪除檔案(甚至從資源回收桶中刪除)還原到可用狀態

     

  • 瀏覽其他用戶行為:包括開啟過的文件、瀏覽過的網頁記錄、連接過的USB設備、連接過的網絡共享...等

     

  • 找出電腦內部信息:包括CPU類型型號、記憶體型態及容量、已安裝的硬碟、已連接的USB設備...等

     

  • 恢復登入帳號及密碼:可從IE、Fox、Chrome、Opera等瀏覽器的最近訪問紀錄中恢復用戶名及密碼

     

  • 檢測隱藏的磁碟區域(HPA / DCO)並刪除或建立圖像做進一步分析

     

  • 尋找命名錯誤的檔案:藉由查看檔案內容可辨識它是什麼樣的檔案,然後推測該檔案是否有不正確的副檔名,這可以幫助找出用戶試圖隱瞞的“隱藏數據"

     

  • 文件記錄及比較,可從中找出被修改過的文件並比較內容

     

  • 時程瀏覽

     

  • 內建檔案瀏覽器可查看文件屬性

     

  • 郵件瀏覽器-可直接從檔案檢視郵件內容

     

  • 註冊表瀏覽器-可輕易讀取windows內檔案註冊的情況

     

  • 結果管理-集合所有收集到的結果佐證,放在建立的資料夾供日後使用

     

  • 重建RAID陣列-例如隨身硬碟的圖像重建

     

  • 攜帶便利-可經由隨身碟來安裝及運作

     

  • ...更多特色

     

支援平台 (以原廠規定為主)
  • --Windows XP SP2
  • --Windows Vista
  • --Windows 7
  • --Windows 8
  • --Windows Server 2000
  • --Windows Server 2003
  • --Windows Server 2008
  • --Windows Server 2012

     

設備需求 (以原廠規定為主)
至少1GB RAM (4GB為佳)、30MB硬碟空間或隨身碟可執行程式