A szivárvány táblák előre kiszámított táblák, amelyekhez használjáka kriptográfiai kivonat funkcióinak megfordítása, amelyeket gyakran használnak a jelszó-kivonatok feltörésére. A jelszó-hitelesítésre támaszkodó számítógépeknek mechanizmusra van szükségük annak megállapításához, hogy a megadott jelszó helyes-e. Tárolhatja a jelszó kriptográfiai kivonatát a tárolt információk védelme érdekében, mivel ezeket a kivonatokat nehéz megfordítani.
OSForensics lehetővé teszi a szivárványtáblák használatát a letöltéshezjelszavak, feltéve, hogy rendelkezik a jelszó kivonatával. A szivárványtáblák használata idő-memória kompromisszumként szolgálnak a hash dekódolásához. Az OSForensics segítségével visszaállíthatja a böngésző jelszavait, összesítheti és rendezheti az eredményeket és az eset elemeit, elemezheti a rendszer fő memóriáját, a processzor, az USB és a merevlemez adatait, feltárhatja a rendszerben a közelmúltban elvégzett felhasználói műveleteket, létrehozhat egy indexet a merevlemezen található fájlokról, gyorsabban keresse meg a fájlokat, mint a Windows alapértelmezett funkciói, és még sok minden mást. A fő interfész több lapot és alkategóriát tartalmaz, amelyek a fent említett feladatok elvégzésének lehetőségeit tartalmazzák.

Az ügyet a következőből hozhatja létre Eset létrehozása opció a Rajt fülön összesített adatok összesítéséreaz OSFForensics jellemzői. Ha elkészült, akkor kezelheti az esetet az Események kezelése lapon, és fájlnév-keresést végezhet, létrehozhat, indexelhet és kereshet indexeket a következő három lapon. Az OSForensics az indexelést követően a fájlok tartalmában is kereshet, és eredményt adhat vissza. Képes a leggyakoribb fájlformátumokban keresni.

A legutóbbi felhasználói tevékenységek naplójának megtekintéséhez ugorjon a Legutóbbi tevékenység fülre, majd kattintson a Beolvasás gombra. Megjeleníti a legutóbb hozzáférött fájlok, az alkalmazások és a végrehajtott funkciók listáját. Finomíthatja a keresést a dátum, az idő típusa szerint, és a szűrőopciók segítségével megtekintheti a legutóbb használt fájlokat, WLAN, USB, böngésző előzményeket, letöltéseket, csevegési naplót és sütiket. Hasonlóképpen, a Törölt fájlok keresése fül lehetővé teszi a törölt fájlok keresését.

Tól Nem megfelelő fájlok A Keresés lapon megtalálhatja az Alapértelmezett (beépített),Nem megfelelő (beépített) és az összes beépített fájl. Finomíthatja az indexkép nézetének méretét az alsó csúszka segítségével, és a rendezési opcióval rendezheti a fájlokat kiterjesztés, név, mappa, méret és eltérés típusa szerint.

A nyers memória és a lemezen található információk a következőből tölthetők le Nyers memória és Nyers lemez lapokon. Ez hasznos lehet a merevlemez, a partíció, a fájlrendszer és az aktuális pozíció ellenőrzéséhez. A Nyers memória fül lehetővé teszi a dump folyamat, a dump fájlok és a fizikai memória tartalmának lekérését.

Az OSForencis lehetővé teszi olyan meghajtóképek létrehozását is, amelyeket később fel lehet szerelni a Mount Drive Image fülre.

Talán a legfontosabb funkció, amelyAz OSForensics teljesítménye az, hogy képes létrehozni egy egyedi digitális azonosítót a fájl vagy a lemez kötete számára a hash érték kiszámításával az OSForensics Verify / Create Hash moduljának használatával. Választhat számos kriptográfiai algoritmus közül, például SHA-1, MD5 és SHA-256, hogy kivonatot hozzon létre. A hasító értékek egyedileg azonosítják a fájl tartalmát, és felhasználhatók azonos tartalommal rendelkező fájlok felkutatására, függetlenül a különféle fájlnevektől vagy fájlkiterjesztéstől. Ez a következőkből érhető el: Ellenőrizze / hozzon létre kivonatot és Hash készletek lapokon.

Ha többet szeretne megtudni aAz OSForencis felkeresheti a fejlesztők webhelyét, hogy részletesebben megértse a fent említett szolgáltatás eljárását és hasznosságát. Az OSForencis Windows XP, Windows Vista és Windows 7 rendszereken működik.
Töltse le az OSForensics alkalmazást
Hozzászólások