ตาราง Rainbow เป็นตารางที่คำนวณล่วงหน้าซึ่งใช้สำหรับการย้อนกลับฟังก์ชันแฮชการเข้ารหัสซึ่งมักใช้ในการถอดรหัสแฮชรหัสผ่าน คอมพิวเตอร์ที่ต้องใช้การตรวจสอบรหัสผ่านจำเป็นต้องมีกลไกในการพิจารณาว่ารหัสผ่านที่ป้อนนั้นถูกต้องหรือไม่ หนึ่งสามารถเก็บรหัสลับแฮชของรหัสผ่านเพื่อป้องกันข้อมูลที่เก็บไว้เพราะแฮชดังกล่าวเป็นการยากที่จะย้อนกลับ
OSForensics ช่วยให้คุณใช้ Rainbow Tables เพื่อดึงข้อมูลรหัสผ่านหากคุณมีแฮชของรหัสผ่านนั้น การใช้ตารางสายรุ้งทำหน้าที่เป็นการแลกเปลี่ยนหน่วยความจำตามเวลาในการถอดรหัสแฮช ด้วย OSForensics คุณสามารถกู้คืนรหัสผ่านของผู้ใช้รวมและจัดระเบียบผลลัพธ์และรายการเคสวิเคราะห์ระบบหน่วยความจำหลัก, CPU, USB และข้อมูลฮาร์ดไดรฟ์เปิดเผยการกระทำของผู้ใช้ที่เพิ่งทำในระบบสร้างดัชนีของไฟล์บนฮาร์ดดิสก์ ค้นหาไฟล์ได้เร็วกว่าฟังก์ชั่นเริ่มต้นของ Windows และอีกมากมาย อินเทอร์เฟซหลักประกอบด้วยหลายแท็บและหมวดย่อยซึ่งมีตัวเลือกในการทำงานดังกล่าวข้างต้น
คุณสามารถสร้างเคสจาก สร้างกรณี ตัวเลือกใน เริ่มต้น แท็บเพื่อจัดกลุ่มการค้นพบทั้งหมดที่แตกต่างกันคุณสมบัติของ OSFForensics เมื่อเสร็จแล้วคุณสามารถจัดการกรณีและปัญหาจากแท็บจัดการกรณีและทำการค้นหาชื่อไฟล์สร้างและจัดทำดัชนีและดัชนีการค้นหาจากสามแท็บต่อไปนี้ OSForensics สามารถค้นหาเนื้อหาของไฟล์และส่งคืนผลลัพธ์หลังจากการจัดทำดัชนี สามารถค้นหาในรูปแบบไฟล์ทั่วไป
หากต้องการดูบันทึกกิจกรรมล่าสุดของผู้ใช้ให้ไปที่ กิจกรรมล่าสุด แท็บและคลิกที่สแกน นี่จะแสดงรายการไฟล์แอพพลิเคชั่นและฟังก์ชั่นที่ใช้งานล่าสุด คุณสามารถปรับแต่งการค้นหาของคุณตามวันที่ประเภทเวลาและใช้ตัวเลือกตัวกรองเพื่อดูไฟล์ตามที่ใช้ล่าสุด WLAN, USB, ประวัติเบราว์เซอร์, ดาวน์โหลด, บันทึกการสนทนาและคุกกี้ ในทำนองเดียวกัน การค้นหาไฟล์ที่ถูกลบ แท็บอนุญาตให้ค้นหาไฟล์ที่ถูกลบ
จาก ไฟล์ไม่ตรงกัน แท็บค้นหาคุณสามารถค้นหาค่าเริ่มต้น (ในตัว)ไม่ตรงกัน (ในตัว) และไฟล์ในตัวทั้งหมด คุณสามารถปรับแต่งขนาดมุมมองภาพย่อจากแถบเลื่อนที่ด้านล่างและใช้ตัวเลือกการเรียงลำดับเพื่อจัดเรียงไฟล์ตามนามสกุลชื่อโฟลเดอร์ขนาดและประเภทไม่ตรงกัน
ข้อมูลหน่วยความจำดิบและดิสก์สามารถเรียกคืนได้จาก หน่วยความจำดิบ และ ดิสก์ดิบ แท็บ สิ่งนี้มีประโยชน์สำหรับการตรวจสอบฮาร์ดดิสก์พาร์ติชันระบบไฟล์และข้อมูลตำแหน่งปัจจุบัน หน่วยความจำดิบ แท็บอนุญาตให้เรียกข้อมูลกระบวนการถ่ายโอนไฟล์ความผิดพลาดและเนื้อหาหน่วยความจำกายภาพ
OSForencis ยังอนุญาตให้สร้างอิมเมจไดรฟ์ซึ่งสามารถติดตั้งในภายหลังได้จากแท็บ Mount Drive Image
บางทีฟังก์ชั่นที่สำคัญที่สุดซึ่งOSForensics ดำเนินการคือความสามารถในการสร้างตัวระบุดิจิทัลเฉพาะสำหรับไฟล์หรือดิสก์ไดรฟ์โดยการคำนวณค่าแฮชของตนโดยใช้โมดูลตรวจสอบ / สร้างแฮชใน OSForensics คุณสามารถเลือกจากอัลกอริทึมการเข้ารหัสลับจำนวนหนึ่งเพื่อสร้างแฮชเช่น SHA-1, MD5 และ SHA-256 ค่าแฮชระบุเนื้อหาของไฟล์โดยไม่ซ้ำกันและสามารถใช้เพื่อค้นหาไฟล์อื่นที่มีเนื้อหาเดียวกันโดยไม่คำนึงถึงชื่อไฟล์หรือนามสกุลไฟล์ที่แตกต่างกัน ซึ่งสามารถทำได้จาก ยืนยัน / สร้างแฮช และ ชุดแฮช แท็บ
เพื่อเรียนรู้เพิ่มเติมเกี่ยวกับการใช้คุณสมบัติของOSForencis คุณสามารถเยี่ยมชมเว็บไซต์นักพัฒนาซอฟต์แวร์เพื่อทำความเข้าใจขั้นตอนและประโยชน์ของคุณสมบัติที่กล่าวถึงข้างต้นโดยละเอียด OSForencis ทำงานบน Windows XP, Windows Vista และ Windows 7
ดาวน์โหลด OSForensics
ความคิดเห็น