免費軟體資源 soft.registry
⚠ 這是歷史版本頁面 — 查看 OSForensics 最新版本 →
OSForensics 圖示

OSForensics 11.0.1015

v 11.0.1015
Windows 商業試用 8.92/10 (12)
##

編輯短評

OSForensics 是 PassMark Software 推出的數位鑑識工具,主要用於從電腦中快速提取證據,透過高效能的檔案搜尋與索引,協助找出可疑檔案與活動。它的核心特色在於支援多種檔案格式的內容索引,包括文件、圖片、郵件與壓縮檔等,並提供雜湊比對、磁碟簽名比對、記憶體與二進位資料分析等功能,方便調查人員建立完整的數位證據鏈。這套軟體長期持續維護,更新頻率穩定,在同類專業工具中屬於小眾但評價普遍不錯的選擇。

這套軟體適合資安人員、執法單位或企業內部調查者,在需要分析電腦殘留資料、驗證檔案真實性或製作調查報告時派得上用場。與 FileHippo App Manager、Rufus 這類系統優化工具相比,OSForensics 定位完全不同,它專注於深層取證而非日常系統清理,功能取向更為專業。需要注意的是,它僅提供試用版、介面只有英文,且僅支援 Windows 平台,使用前最好先確認自身需求是否真的需要這類進階鑑識功能。

##

軟體介紹

OSForensics 讓您透過高效能的檔案搜尋與索引功能,快速從電腦中擷取鑑識證據。透過雜湊比對、磁碟簽章比對、電子郵件、記憶體與二進位資料,識別可疑檔案與活動。

管理您的數位調查,並從收集到的鑑識資料建立報告。敬請享用!

OSForensics 可為眾多檔案格式的內容建立索引,包括:DOC、DOCX、PDF、PPT、XLS、RTF、WPD、SWF、DJVU、JPG、GIF、PNG、TIFF、MP3、DWF、DOCX、PPTX、XLSX、MHT、ZIP、PST、MBOX、MSG、DBX、ZIP、ZIPX、RAR、ISO、TAR、7z 等。

同時也支援遞迴容器。因此,可以正確地為 PST 檔案中電子郵件所附帶的 DOCX 檔案建立索引,而該 PST 檔案本身又可能被壓縮在 ZIPX 檔案中。

它提供了最快且最強大的方式之一,在 Windows 電腦上定位檔案。您可以依檔案名稱、大小、建立與修改日期及其他條件進行搜尋。結果會以多種實用的檢視方式呈現,包括時間軸檢視,讓您能在時間軸上篩選比對結果,清楚呈現使用者在電腦上的活動模式。

搜尋電子郵件的第一個階段,是為相關的郵件封存建立索引。這可能需要一些時間,但這正是日後能進行快速重複搜尋的關鍵。OSForensics 可讓您在許多熱門電子郵件程式(如 Microsoft Outlook、Mozilla Thunderbird、Outlook Express 等)所使用的郵件封存中執行全文搜尋。

OSForensics 讓您復原並搜尋已刪除的檔案,即使這些檔案已從資源回收筒移除也能辦到。這讓您可以檢視使用者可能試圖銷毀的檔案。每個找到的已刪除檔案都會顯示一個 0 到 100 之間的品質指標。數值越接近 100,表示該已刪除檔案大致完整,僅有少數遺失的資料叢集。

OSForensics 會掃描您的系統,尋找近期活動的證據,例如造訪過的網站、USB 隨身碟、無線網路、近期下載、網站登入與網站密碼。這對於識別使用者的行為趨勢與模式,以及近期曾存取的任何資料或帳戶特別有用。

使用此程式,您可以從 Chrome、Edge、IE、Firefox 與 Opera 復原瀏覽器密碼。這可以在執行中的電腦上進行,也可以從硬碟映像檔進行。復原的資料包括:網站 URL(通常為 HTTPS)、登入使用者名稱、網站密碼、用於存取該網站的瀏覽器,以及 Windows 使用者名稱。同時也會回報被列入黑名單的 URL,顯示使用者曾造訪該網站,但選擇不在瀏覽器中儲存密碼。

它可以發現並揭露硬碟的 HPA 與 DCO 隱藏區域,這些區域可能被用於惡意用途,包括隱藏非法資料。主機保護區域(HPA)與裝置設定覆蓋(DCO)是用於隱藏硬碟扇區,使其無法被一般使用者存取的功能。

此應用程式內建支援存取磁碟區陰影複製。陰影複製可提供磁碟區在過去某個時間點的樣貌。這將有助於發現檔案的變更,甚至檢視可能已刪除的檔案。

它提供一個基本網頁檢視器,可從網路載入網頁,並將網頁畫面儲存到案件中。
網頁瀏覽器可選擇設定為從使用者指定的 URL 清單中擷取網頁。此外,網頁瀏覽器也可以擷取全部或部分的連結頁面(最多一層)。

功能與重點
  • 匯入與匯出雜湊集
  • 可自訂的系統資訊收集
  • 透過 OSForensics 管理的案件數量無上限
  • 一次操作即可還原多個已刪除檔案
  • 列出並搜尋替代資料流
  • 依顏色排序影像檔案
  • 磁碟索引與搜尋不受固定檔案數量限制
  • 網頁擷取無浮水印
  • 多核心加速檔案解密
  • 可自訂的系統資訊收集
  • 更快找到檔案,依檔案名稱、大小與時間搜尋
  • 使用 Zoom 搜尋引擎搜尋檔案內容
  • 搜尋 Outlook、ThunderBird、Mozilla 等郵件封存
  • 復原並搜尋已刪除檔案
  • 發掘網站造訪、下載與登入的近期活動
  • 收集詳細的系統資訊
  • 從網頁瀏覽器復原密碼、解密 Office 文件
  • 發現並揭露硬碟中的隱藏區域
  • 瀏覽磁碟區陰影複製以查看檔案過去的版本
更新內容

Email Viewer:修正使用「跳至訊息」及將 PST 匯出為 MSG 時的當機問題。

Hash Sets:修正儲存作用中雜湊資料庫及正確顯示的問題;更新匯入行為與資料庫警告;解決非作用中狀態與停用欄位的問題。

Manage Case:新增 BDE 磁碟區時若使用錯誤的金鑰/密碼,現在會顯示錯誤訊息。

USB Write-Block:在結束/刪除案件時還原設定,新增詳細狀態資訊,透過寫入日誌檔案驗證寫入保護,自動隱藏結果,並新增每個裝置的驗證按鈕。已從自訂工作流程中移除。

授權比較
  • 試用版提供 30 天免費試用,僅有論壇支援,無升級,且僅限安裝一次。
  • 永久授權永不過期,在支援期間內包含主要/次要升級,並提供電話、電子郵件與論壇支援。
  • 訂閱授權在訂閱有效期間內有效,包含所有升級與完整支援。
  • 永久與訂閱授權的支援包含電話、電子郵件與論壇;試用版僅包含論壇。
  • 永久與訂閱授權允許安裝於 2 台機器(例如實驗室與筆電)+ 1 個 USB 安裝,供同一使用者使用。
  • 自動續訂僅適用於訂閱方案,且需使用信用卡。
價格

試用版:免費。

永久授權:$1599(12 個月支援)或 $3499(36 個月支援)。

訂閱:每月 $89 或每年 $899。

使用方式
  • 啟動軟體並選擇您想要的工作區
  • 使用「開始」面板存取主要鑑識工具
  • 使用「檔案搜尋」標籤執行檔案系統掃描
  • 擷取記憶體與磁碟映像以作為證據
  • 分析電子郵件、網頁歷程記錄與系統工件
  • 使用雜湊比對來比較已知檔案簽章
  • 復原已刪除檔案並檢視系統活動
  • 從調查結果產生詳細報告
  • 儲存或匯出報告以供法律文件使用
系統需求
  • 作業系統:Windows 11、10、8、7
  • CPU:1 GHz 或更快的處理器
  • 記憶體:最低 2 GB(建議 4 GB 或以上)
  • 磁碟空間:500 MB 可用空間(資料分析需要更多)
  • 顯示器:1024x768 或更高解析度
  • 其他:需要系統管理員權限才能完整存取
優點
  • 完整的鑑識分析工具組
  • 快速且強大的檔案搜尋引擎
  • 支援即時記憶體與磁碟映像
  • 支援雜湊比對與簽章分析
  • 提供可攜式版本,便於現場使用
缺點
  • 介面對某些使用者來說可能略顯過時
  • 初學者需要學習曲線
  • 免費版本中部分功能被鎖定
  • 雲端或遠端調查工具有限
  • 完整功能需要系統管理員權限
注意:30 天試用版本。功能有限。

下載 OSForensics 最新版本 為什麼此應用程式發佈在 FileHorse 上?(更多資訊
##

畫面截圖

OSForensics 畫面截圖 1 OSForensics 畫面截圖 2 OSForensics 畫面截圖 3
##

歷史版本

完整清單 →