PassMark OSForensics - a powerful suite of tools for computer forensics. The most common software for computer forensics (Computer Forensics) is used by law enforcement agencies, intelligence agencies and employees of state agencies to collect evidence and signs of illegal activity on a particular computer. In addition, most of these packages can be used to address less complex, but quite important tasks, such as finding lost files, recovering lost passwords, malware detection, and others. List functionality OSForensics extremely wide. For example, the program will make digital signatures, which describe all found on the hard drive files. Create several signatures, the user can quickly find out which objects are subjected to modifications in the intervals between treatments.
Integrated tool OSFMount can be used to mount disk images in all common formats (ISO, BIN, NRG, SDI, VMDK, etc.). The disc is mounted in a virtual drive, and the user can examine the content and interact with files with standard conductor Explorer.
Another interesting module Mismatch File Search scans the hard drive for files whose content does not seem to correspond to expand. Including this component allows to detect the executable file pretending to be a harmless text document TXT. Thus, users will be able to detect malicious applications and files, camouflaged by changing the extension.
As mentioned above, will be available to the user as excellent tools quick search files, password recovery, recover deleted data, and more.
Program features: - Search several times faster than the search for Windows. - Indexing, which allows further accelerate the search. - Search in the mail, with support for all popular mail-client. - Recover deleted files. - View recently used documents. - View activity using a computer. - Gather information about the system, including hardware and software. - View and save a copy of the contents of RAM. - Removing the saved logins and passwords from your browser.
V3.1.1007 - 4th of May 2015 Case Log • Added preliminary implementation of Case activity logging Case Management • Made add note window resizable • Added veritcal and horizontal scrollbars to Add note dialog, allowing more data to be saved and making it easier to format the notes. Deleted files • Fixed crash when displaying deleted file thumbnails on ext2 / HFS + drives (due to different threads sharing same drive handle) Hash Sets • Fixed bug in deleting hash set from Tree View Web Browser • Fixed missing URL info when adding web snapshot to case WinPEBuilder • Can pass in .cfg file to preload some values of WinPEBuilder.exe Install to USB • Updated GUI. If installing to USB Drive, then only USB location will be allowed. If creating a bootable device, then any folder is allowed. OSForensics will prefill the output destination of OSForensics (via WinPE Builder config file) when launching WinPE Builder (Requires WinPE Builder 1.0.107 and up). Misc • Updated System information library
Released: 2015 Version: 3.1 Build 1007 Platform: Windows XP SP2, Vista, Win 7, Win 8, Server 2000, 2003, 2008, 2012. Available for both 32-bit and 64-bit platforms. Language: English Tablet: KEY Size: 52.30 MB
PassMark OSForensics - мощный пакет утилит для компьютерной экспертизы. Чаще всего программные продукты для проведения компьютерной экспертизы (Computer Forensics) используются правоохранительными органами, спецслужбами и сотрудниками госструктур для сбора улик и выявления признаков незаконной активности на отдельно взятом ПК. Кроме того, большинство подобных пакетов могут использоваться и для решения менее сложных, но достаточно важных задач, таких как поиск потерянных файлов, восстановление утраченных паролей, обнаружение вредоносных программ и др. Список функциональных возможностей OSForensics чрезвычайно широк. К примеру, программа позволит делать цифровые подписи, в которых описываются все обнаруженные на жестком диске файлы. Создав несколько таких подписей, пользователь сможет быстро узнать, какие объекты подвергались модификации в промежутки времени между процедурами.
Интегрированный инструмент OSFMount может использоваться для монтирования образов дисков во всех распространенных форматах (ISO, BIN, NRG, SDI, VMDK и др). Диск монтируется в виртуальном приводе, и пользователь может изучать его содержимое и взаимодействовать с файлами с помощью стандартного проводника Explorer.
Еще один любопытный модуль Несоответствие поиска файлов сканирует жесткий диск в поисках файлов, чье содержимое не соответствует видимому расширению. В том числе этот компонент позволит обнаружить исполняемый файл, выдающий себя за безобидный текстовый документ TXT. Таким образом, пользователи смогут обнаруживать вредоносные приложения и файлы, замаскированные путем смены расширения.
Как уже было сказано выше, в распоряжении пользователя также окажутся превосходные инструменты быстрого поиска файлов, восстановления утраченных паролей, восстановления удаленных данных и многое другое.
Возможности программы: - Поиск в несколько раз быстрее, чем стандартный поиск Windows,. - Индексирование, которое позволяет еще сильнее ускорить поиск. - Поиск в почте, с поддержкой всех популярных почты клиентов. - Восстановление удаленных файлов. - Просмотр недавно использованных документов. - Просмотр активности использования компьютера. - Сбор информации о системе, включая аппаратную и программную части. - Просмотр и сохранение копии содержимого оперативной памяти. - Извлечение сохраненных логинов и паролей из ваших браузеров.
V3.1.1007 - 4 мая 2015 Дело Войти • Добавлена предварительная реализация Case деятельности рубок Case Management • Сделано Добавить комментарий изменяемого размера окна • Добавлена veritcal и горизонтальные полосы прокрутки для добавления диалог ноту, позволяет больше данных, чтобы спастись и что делает его легче для форматирования заметки. Удаленные файлы • Исправлена ошибка при отображении миниатюр файлов удаленных на ext2 / HFS + диски (из-за разных потоков обмена же ручкой привода) Хэш Наборы • Исправлена ошибка при удалении хэш набор из Tree View Веб-Браузер • Исправлена отсутствует информация URL при добавлении веб-снимок к делу WinPEBuilder • Может пройти в .cfg файле для предварительной загрузки некоторые значения WinPEBuilder.exe Установить, чтобы USB • Обновлено интерфейс. При установке на USB-накопитель, то только USB-место допускаются. При создании загрузочного устройства, то любая папка допускается. OSForensics будет предварительного заполнения выходного назначения OSForensics (через WinPE Builder конфигурационном файле) при запуске WinPE Builder (Требуется WinPE Builder 1.0.107 и выше). Разное • Обновленная информация библиотечная система
Год выхода: 2015 Версия: 3.1 Телосложение 1007 Платформа: Windows XP с пакетом обновления 2, Windows Vista, Win 7, Win 8, Server 2000, 2003, 2008, 2012 доступны как для 32-битных и 64-битных платформ. Язык интерфейса: Английский Таблетка: КЛЮЧ Размер: 52.30 Мб