OSForensics to rozbudowany program z segmentu informatyki śledczej służący do wyszukiwania i analizowania danych oraz ich odzyskiwania. Aplikacja jest podzielona na moduły - każda z kart posiada odrębną funkcjonalność, pozwalającą na wykonanie różnych operacji na plikach. Wśród dostępnych możliwości znajdują się między innymi:
- tworzenie i zarządzanie aktówkami, czyli paczkami, w których można umieszczać dokumenty i inne rodzaje plików,
- przeglądanie listy ostatnich aktywności użytkownika,
- odzyskiwanie przypadkowo usuniętych plików,
- podgląd pamięci operacyjnej przypisanej do działających w tle procesów,
- wygodna przeglądarka typu Raw Disk,
- odzyskiwanie haseł zapisanych w konfiguracji przeglądarek internetowych (obsługa najpopularniejszego oprogramowania tego typu),
- wyodrębnianie zahashowanych haseł poszczególnych użytkowników komputera,
- moduł generujący tęczowe tablice na podstawie algorytmu (MD5, LM, SHA1) i charakterystyki ciągów znaków,
- tworzenie i porównywanie sygnatur plików,
- funkcja pozwalająca odszyfrować hasła na podstawie tęczowych tablic i zestawu hashy znajdujących się w pliku,
- wyszukiwanie plików znajdujących się w określonych lokalizacjach (dostępne są również dodatkowe kryteria, pozwalające wybrać atrybuty i rozmiary plików, włączyć przeglądanie podkatalogów czy wyspecyfikować daty utworzenia i modyfikacji),
- tworzenie indeksu plików zgromadzonych na dysku twardym i jego przeszukiwanie,
- pobieranie informacji o podzespołach komputera,
- obliczanie i weryfikowanie sum kontrolnych plików,
- zarządzanie zbiorami hashy,
- moduł pozwalający na testowanie wymiennych nośników,
- tworzenie i montowanie wirtualnych dysków.
OS: Win7+, Server 2000, 2003, 2008, 2012, 2016, 2019
Homepage: http://www.osforensics.com/osforensics.html
Screen: https://i.postimg.cc/9XLfDkkH/Screen.png
|