⚠ 這是歷史版本頁面 — 查看 OSForensics 最新版本 →
- 目前版本11.1.1012
- 更新日期2025-11-18
- 檔案大小286.24 MB
- 檔案名稱osf.exe
- 作業系統Windows 7 / Windows 8 / Windows 10 / Windows 11
- 支援語系English
- 授權型式商業試用
- 開發商 PassMark Software
- 軟體分類Windows 軟體 / 系統優化
##
編輯短評
OSForensics 是 PassMark Software 推出的數位鑑識工具,主要用於從電腦中快速提取證據,透過高效能的檔案搜尋與索引,協助找出可疑檔案與活動。它的核心特色在於支援多種檔案格式的內容索引,包括文件、圖片、郵件與壓縮檔等,並提供雜湊比對、磁碟簽名比對、記憶體與二進位資料分析等功能,方便調查人員建立完整的數位證據鏈。這套軟體長期持續維護,更新頻率穩定,在同類專業工具中屬於小眾但評價普遍不錯的選擇。
這套軟體適合資安人員、執法單位或企業內部調查者,在需要分析電腦殘留資料、驗證檔案真實性或製作調查報告時派得上用場。與 FileHippo App Manager、Rufus 這類系統優化工具相比,OSForensics 定位完全不同,它專注於深層取證而非日常系統清理,功能取向更為專業。需要注意的是,它僅提供試用版、介面只有英文,且僅支援 Windows 平台,使用前最好先確認自身需求是否真的需要這類進階鑑識功能。
##
軟體介紹
OSForensics 讓您透過高效能的檔案搜尋與索引功能,快速從電腦中擷取鑑識證據。透過雜湊比對、磁碟簽章比對、電子郵件、記憶體與二進位資料,識別可疑檔案與活動。
管理您的數位調查,並從收集到的鑑識資料建立報告。敬請享用!
OSForensics 可為眾多檔案格式的內容建立索引,包括:DOC、DOCX、PDF、PPT、XLS、RTF、WPD、SWF、DJVU、JPG、GIF、PNG、TIFF、MP3、DWF、DOCX、PPTX、XLSX、MHT、ZIP、PST、MBOX、MSG、DBX、ZIP、ZIPX、RAR、ISO、TAR、7z 等。
同時也支援遞迴容器。因此,可以正確地為 PST 檔案中電子郵件所附帶的 DOCX 檔案建立索引,而該 PST 檔案本身又可能被壓縮在 ZIPX 檔案中。
它提供了最快且最強大的方式之一,在 Windows 電腦上定位檔案。您可以依檔案名稱、大小、建立與修改日期及其他條件進行搜尋。結果會以多種實用的檢視方式呈現,包括時間軸檢視,讓您能在時間軸上篩選比對結果,清楚呈現使用者在電腦上的活動模式。
要搜尋電子郵件的第一個階段,是為相關的郵件封存建立索引。這可能需要一些時間,但這正是日後能進行快速重複搜尋的關鍵。OSForensics 可讓您在許多熱門電子郵件程式(如 Microsoft Outlook、Mozilla Thunderbird、Outlook Express 等)所使用的郵件封存中執行全文搜尋。
OSForensics 讓您復原並搜尋已刪除的檔案,即使這些檔案已從資源回收筒移除也能辦到。這讓您可以檢視使用者可能試圖銷毀的檔案。每個找到的已刪除檔案都會顯示一個 0 到 100 之間的品質指標。數值越接近 100,表示該已刪除檔案大致完整,僅有少數遺失的資料叢集。
OSForensics 會掃描您的系統,尋找近期活動的證據,例如造訪過的網站、USB 隨身碟、無線網路、近期下載、網站登入與網站密碼。這對於識別使用者的行為趨勢與模式,以及近期曾存取的任何資料或帳戶特別有用。
使用此程式,您可以從 Chrome、Edge、IE、Firefox 與 Opera 復原瀏覽器密碼。這可以在執行中的電腦上進行,也可以從硬碟映像檔進行。復原的資料包括:網站 URL(通常為 HTTPS)、登入使用者名稱、網站密碼、用於存取該網站的瀏覽器,以及 Windows 使用者名稱。同時也會回報被列入黑名單的 URL,顯示使用者曾造訪該網站,但選擇不在瀏覽器中儲存密碼。
它可以發現並揭露硬碟的 HPA 與 DCO 隱藏區域,這些區域可能被用於惡意用途,包括隱藏非法資料。主機保護區域(HPA)與裝置設定覆蓋(DCO)是用於隱藏硬碟扇區,使其無法被一般使用者存取的功能。
此應用程式內建支援存取磁碟區陰影複製。陰影複製可提供磁碟區在過去某個時間點的樣貌。這將有助於發現檔案的變更,甚至檢視可能已刪除的檔案。
它提供一個基本網頁檢視器,可從網路載入網頁,並將網頁畫面儲存到案件中。
網頁瀏覽器可選擇設定為從使用者指定的 URL 清單中擷取網頁。此外,網頁瀏覽器也可以擷取全部或部分的連結頁面(最多一層)。
功能與重點
Email Viewer:修正使用「跳至訊息」及將 PST 匯出為 MSG 時的當機問題。
Hash Sets:修正儲存作用中雜湊資料庫及正確顯示的問題;更新匯入行為與資料庫警告;解決非作用中狀態與停用欄位的問題。
Manage Case:新增 BDE 磁碟區時若使用錯誤的金鑰/密碼,現在會顯示錯誤訊息。
USB Write-Block:在結束/刪除案件時還原設定,新增詳細狀態資訊,透過寫入日誌檔案驗證寫入保護,自動隱藏結果,並新增每個裝置的驗證按鈕。已從自訂工作流程中移除。
授權比較
試用版:免費。
永久授權:$1599(12 個月支援)或 $3499(36 個月支援)。
訂閱:每月 $89 或每年 $899。
使用方式
下載 OSForensics 最新版本 為什麼此應用程式發佈在 FileHorse 上?(更多資訊)
管理您的數位調查,並從收集到的鑑識資料建立報告。敬請享用!
OSForensics 可為眾多檔案格式的內容建立索引,包括:DOC、DOCX、PDF、PPT、XLS、RTF、WPD、SWF、DJVU、JPG、GIF、PNG、TIFF、MP3、DWF、DOCX、PPTX、XLSX、MHT、ZIP、PST、MBOX、MSG、DBX、ZIP、ZIPX、RAR、ISO、TAR、7z 等。
同時也支援遞迴容器。因此,可以正確地為 PST 檔案中電子郵件所附帶的 DOCX 檔案建立索引,而該 PST 檔案本身又可能被壓縮在 ZIPX 檔案中。
它提供了最快且最強大的方式之一,在 Windows 電腦上定位檔案。您可以依檔案名稱、大小、建立與修改日期及其他條件進行搜尋。結果會以多種實用的檢視方式呈現,包括時間軸檢視,讓您能在時間軸上篩選比對結果,清楚呈現使用者在電腦上的活動模式。
要搜尋電子郵件的第一個階段,是為相關的郵件封存建立索引。這可能需要一些時間,但這正是日後能進行快速重複搜尋的關鍵。OSForensics 可讓您在許多熱門電子郵件程式(如 Microsoft Outlook、Mozilla Thunderbird、Outlook Express 等)所使用的郵件封存中執行全文搜尋。
OSForensics 讓您復原並搜尋已刪除的檔案,即使這些檔案已從資源回收筒移除也能辦到。這讓您可以檢視使用者可能試圖銷毀的檔案。每個找到的已刪除檔案都會顯示一個 0 到 100 之間的品質指標。數值越接近 100,表示該已刪除檔案大致完整,僅有少數遺失的資料叢集。
OSForensics 會掃描您的系統,尋找近期活動的證據,例如造訪過的網站、USB 隨身碟、無線網路、近期下載、網站登入與網站密碼。這對於識別使用者的行為趨勢與模式,以及近期曾存取的任何資料或帳戶特別有用。
使用此程式,您可以從 Chrome、Edge、IE、Firefox 與 Opera 復原瀏覽器密碼。這可以在執行中的電腦上進行,也可以從硬碟映像檔進行。復原的資料包括:網站 URL(通常為 HTTPS)、登入使用者名稱、網站密碼、用於存取該網站的瀏覽器,以及 Windows 使用者名稱。同時也會回報被列入黑名單的 URL,顯示使用者曾造訪該網站,但選擇不在瀏覽器中儲存密碼。
它可以發現並揭露硬碟的 HPA 與 DCO 隱藏區域,這些區域可能被用於惡意用途,包括隱藏非法資料。主機保護區域(HPA)與裝置設定覆蓋(DCO)是用於隱藏硬碟扇區,使其無法被一般使用者存取的功能。
此應用程式內建支援存取磁碟區陰影複製。陰影複製可提供磁碟區在過去某個時間點的樣貌。這將有助於發現檔案的變更,甚至檢視可能已刪除的檔案。
它提供一個基本網頁檢視器,可從網路載入網頁,並將網頁畫面儲存到案件中。
網頁瀏覽器可選擇設定為從使用者指定的 URL 清單中擷取網頁。此外,網頁瀏覽器也可以擷取全部或部分的連結頁面(最多一層)。
功能與重點
- 匯入與匯出雜湊集
- 可自訂的系統資訊收集
- 透過 OSForensics 管理的案件數量無上限
- 一次操作即可還原多個已刪除檔案
- 列出並搜尋替代資料流
- 依顏色排序影像檔案
- 磁碟索引與搜尋不受固定檔案數量限制
- 網頁擷取無浮水印
- 多核心加速檔案解密
- 可自訂的系統資訊收集
- 更快找到檔案,依檔案名稱、大小與時間搜尋
- 使用 Zoom 搜尋引擎搜尋檔案內容
- 搜尋 Outlook、ThunderBird、Mozilla 等郵件封存
- 復原並搜尋已刪除檔案
- 發掘網站造訪、下載與登入的近期活動
- 收集詳細的系統資訊
- 從網頁瀏覽器復原密碼、解密 Office 文件
- 發現並揭露硬碟中的隱藏區域
- 瀏覽磁碟區陰影複製以查看檔案過去的版本
Email Viewer:修正使用「跳至訊息」及將 PST 匯出為 MSG 時的當機問題。
Hash Sets:修正儲存作用中雜湊資料庫及正確顯示的問題;更新匯入行為與資料庫警告;解決非作用中狀態與停用欄位的問題。
Manage Case:新增 BDE 磁碟區時若使用錯誤的金鑰/密碼,現在會顯示錯誤訊息。
USB Write-Block:在結束/刪除案件時還原設定,新增詳細狀態資訊,透過寫入日誌檔案驗證寫入保護,自動隱藏結果,並新增每個裝置的驗證按鈕。已從自訂工作流程中移除。
授權比較
- 試用版提供 30 天免費試用,僅有論壇支援,無升級,且僅限安裝一次。
- 永久授權永不過期,在支援期間內包含主要/次要升級,並提供電話、電子郵件與論壇支援。
- 訂閱授權在訂閱有效期間內有效,包含所有升級與完整支援。
- 永久與訂閱授權的支援包含電話、電子郵件與論壇;試用版僅包含論壇。
- 永久與訂閱授權允許安裝於 2 台機器(例如實驗室與筆電)+ 1 個 USB 安裝,供同一使用者使用。
- 自動續訂僅適用於訂閱方案,且需使用信用卡。
試用版:免費。
永久授權:$1599(12 個月支援)或 $3499(36 個月支援)。
訂閱:每月 $89 或每年 $899。
使用方式
- 啟動軟體並選擇您想要的工作區
- 使用「開始」面板存取主要鑑識工具
- 使用「檔案搜尋」標籤執行檔案系統掃描
- 擷取記憶體與磁碟映像以作為證據
- 分析電子郵件、網頁歷程記錄與系統工件
- 使用雜湊比對來比較已知檔案簽章
- 復原已刪除檔案並檢視系統活動
- 從調查結果產生詳細報告
- 儲存或匯出報告以供法律文件使用
- 作業系統:Windows 11、10、8、7
- CPU:1 GHz 或更快的處理器
- 記憶體:最低 2 GB(建議 4 GB 或以上)
- 磁碟空間:500 MB 可用空間(資料分析需要更多)
- 顯示器:1024x768 或更高解析度
- 其他:需要系統管理員權限才能完整存取
- 完整的鑑識分析工具組
- 快速且強大的檔案搜尋引擎
- 支援即時記憶體與磁碟映像
- 支援雜湊比對與簽章分析
- 提供可攜式版本,便於現場使用
- 介面對某些使用者來說可能略顯過時
- 初學者需要學習曲線
- 免費版本中部分功能被鎖定
- 雲端或遠端調查工具有限
- 完整功能需要系統管理員權限
下載 OSForensics 最新版本 為什麼此應用程式發佈在 FileHorse 上?(更多資訊)
##
畫面截圖
- 2026-06-27 OSForensics 11.1.1016 286.55 MB
- 2026-01-16 OSForensics 11.1.1015 285.59 MB
- 2025-12-17 OSForensics 11.1.1014 285.32 MB
- 2025-11-25 OSForensics 11.1.1013 286.25 MB
- 2025-11-18 OSForensics 11.1.1012 286.24 MB
- 2025-10-08 OSForensics 11.1.1011 284.97 MB
- 2025-08-12 OSForensics 11.1.1010 281.7 MB
- 2025-08-05 OSForensics 11.1.1009 282.1 MB


