-
Última Versión
OSForensics 11.1.1004 ÚLTIMO
-
Revisado por
-
Sistema Operativo
Windows 7 / Windows 8 / Windows 10 / Windows 11
-
Ránking Usuario
Haga clic para votar -
Autor / Producto
-
Nombre de Fichero
osf.exe
-
MD5 Checksum
1e640e4ecbf4aca14f421fe736551e4a
Administre su investigación digital y cree informes a partir de los datos forenses recopilados. ¡Disfrute!
OSForensics puede indexar el contenido de una gran variedad de formatos de archivo. Esto incluye: DOC, DOCX, PDF, PPT, XLS, RTF, WPD, SWF, DJVU, JPG, GIF, PNG, TIFF, MP3, DWF, DOCX, PPTX, XLSX, MHT, ZIP, PST, MBOX, MSG, DBX, ZIP, ZIPX, RAR, ISO, TAR, 7z y más.
También se admiten contenedores recursivos. Por lo tanto, es posible indexar correctamente un archivo DOCX adjunto a un correo electrónico en un archivo PST que a su vez está comprimido en un archivo ZIPX.
Proporciona una de las maneras más rápidas y potentes de localizar archivos en una computadora con Windows. Puede buscar por nombre de archivo, tamaño, fechas de creación y modificación, y otros criterios. Los resultados se devuelven y se ponen a disposición en varias vistas útiles diferentes. Esto incluye la Vista de línea de tiempo que le permite examinar las coincidencias en una línea de tiempo, poniendo de manifiesto el patrón de actividad del usuario en la máquina.
La primera etapa para poder buscar correos electrónicos es crear un índice de los archivos en cuestión. Esto puede llevar algún tiempo, pero es lo que permite búsquedas rápidas repetidas más adelante. OS Forensics le permite realizar búsquedas de texto completo dentro de los archivos de correo electrónico utilizados por muchos programas de correo electrónico populares como Microsoft Outlook, Mozilla Thunderbird, Outlook Express y más.
OSForensics le permite recuperar y buscar archivos eliminados, incluso después de que se hayan eliminado de la Papelera de reciclaje. Esto le permite revisar los archivos que el usuario puede haber intentado destruir. Cada archivo eliminado encontrado se muestra con un indicador de calidad correspondiente entre 0-100. Un valor cercano a 100 significa que el archivo eliminado está en gran parte intacto, con solo unos pocos clústeres de datos faltantes.
OSForensics escanea su sistema en busca de evidencia de actividad reciente, como sitios web accedidos, unidades USB, redes inalámbricas, descargas recientes, inicios de sesión en sitios web y contraseñas de sitios web. Esto es especialmente útil para identificar tendencias y patrones del usuario, y cualquier material o cuenta a la que se haya accedido recientemente.
Con el programa, puede recuperar contraseñas de navegador de Chrome, Edge, IE, Firefox y Opera. Esto se puede hacer en la máquina en vivo o desde una imagen de un disco duro. Los datos recuperados incluyen la URL del sitio web (generalmente HTTPS), el nombre de usuario de inicio de sesión, la contraseña del sitio, el navegador utilizado para acceder al sitio y el nombre de usuario de Windows. También se informan las URL en la lista negra, mostrando que el usuario ha visitado el sitio pero ha optado por no almacenar una contraseña en el navegador.
Puede descubrir y exponer las áreas ocultas HPA y DCO de un disco duro, que pueden utilizarse con fines maliciosos, incluida la ocultación de datos ilegales. El área protegida por el host (HPA) y la superposición de configuración del dispositivo (DCO) son funciones para ocultar sectores de un disco duro para que no sean accesibles para el usuario final.
La aplicación incluye compatibilidad integrada para acceder a Copias de sombra de volumen. Las copias de sombra ofrecen una visión del volumen en un momento determinado del pasado. Esto permitirá el descubrimiento de cambios en los archivos e incluso la visualización de posibles archivos eliminados.
Proporciona un visor web básico con la capacidad de cargar páginas web desde la web y guardar capturas de pantalla de páginas web en el caso.
El navegador web se puede configurar opcionalmente para capturar las páginas web de una lista de URL especificada por el usuario. Además, el navegador web puede capturar todas o un subconjunto de las páginas vinculadas (hasta un solo nivel)
Características y aspectos destacados
- Importación y exportación de conjuntos de hash
- Recopilación de información del sistema personalizable
- Sin límites en el número de casos que se gestionan a través de OSForensics
- Restauración de varios archivos eliminados en una sola operación
- Listar y buscar flujos de archivos alternativos
- Ordenar archivos de imagen por color
- Indexación y búsqueda de discos no restringida a un número fijo de archivos
- Sin marca de agua en las capturas web
- Aceleración multinúcleo para el descifrado de archivos
- Recopilación de información del sistema personalizable
- Encuentre archivos más rápido, busque por nombre de archivo, tamaño y hora
- Busque dentro del contenido de los archivos utilizando el motor de búsqueda Zoom
- Busque en archivos de correo electrónico de Outlook, ThunderBird, Mozilla y más
- Recupere y busque archivos eliminados
- Descubra la actividad reciente de las visitas a sitios web, descargas e inicios de sesión
- Recopile información detallada del sistema
- Recuperación de contraseñas de navegadores web, descifrado de documentos de Office
- Descubra y revele áreas ocultas en su disco duro
- Explore las copias de sombra de volumen para ver versiones anteriores de los archivos
Visor de correo electrónico: se corrigieron los fallos al usar “Ir al mensaje” y exportar PST a MSG.
Conjuntos de hash: se corrigieron problemas con el guardado de bases de datos de hash activas y su visualización correcta; se actualizó el comportamiento de importación y las advertencias de la base de datos; se resolvieron problemas con los estados inactivos y los campos deshabilitados.
Administrar caso: ahora muestra un error si se usa una clave/contraseña incorrecta al agregar volúmenes BDE.
Bloqueo de escritura USB: restaura la configuración al salir/eliminar el caso, agrega información de estado detallada, verifica el bloqueo de escritura escribiendo archivos de registro, oculta automáticamente los resultados e incluye un nuevo botón de verificación por dispositivo. Eliminado de flujo de trabajo personalizado.
Comparación de licencias
- La edición de prueba ofrece una prueba gratuita de 30 días con solo soporte del foro, sin actualizaciones y una instalación.
- La licencia perpetua nunca caduca, incluye actualizaciones principales/menores durante el período de soporte y proporciona soporte por teléfono, correo electrónico y foro.
- La licencia de suscripción es válida mientras la suscripción esté activa e incluye todas las actualizaciones y soporte completo.
- El soporte para licencias perpetuas y de suscripción incluye teléfono, correo electrónico y foro; la prueba solo incluye el foro.
- Las instalaciones para licencias perpetuas y de suscripción permiten 2 instalaciones de máquinas (por ejemplo, laboratorio y portátil) + 1 instalación USB para el mismo usuario.
- La renovación automática solo está disponible para planes de suscripción mediante tarjeta de crédito.
Prueba: Gratuito.
Perpetua: $1599 (soporte de 12 meses) o $3499 (soporte de 36 meses).
Suscripción: $89/mes o $899/año.
Cómo usar
- Inicie el software y elija su espacio de trabajo deseado
- Utilice el panel "Inicio" para acceder a las herramientas forenses principales
- Realice análisis del sistema de archivos utilizando la pestaña "Búsqueda de archivos"
- Capture imágenes de memoria y unidades para obtener evidencia
- Analice correos electrónicos, historial web y artefactos del sistema
- Utilice la coincidencia de hash para comparar firmas de archivos conocidos
- Recupere archivos eliminados y vea la actividad del sistema
- Genere informes detallados de los resultados de la investigación
- Guarde o exporte informes para la documentación legal
- SO: Windows 11, 10, 8, 7
- CPU: procesador de 1 GHz o más rápido
- RAM: mínimo 2 GB (se recomiendan 4 GB o más)
- Espacio en disco: 500 MB de espacio libre (más para el análisis de datos)
- Pantalla: resolución de 1024x768 o superior
- Otro: se requieren derechos de administrador para un acceso completo
- Kit de herramientas de análisis forense completo
- Motor de búsqueda de archivos rápido y potente
- Compatibilidad con imágenes de unidades y memoria en vivo
- Admite la coincidencia de hash y el análisis de firmas
- Versión portátil disponible para uso en el campo
- La interfaz puede parecer anticuada para algunos usuarios
- Curva de aprendizaje para principiantes
- Algunas funciones bloqueadas en la versión gratuita
- Herramientas limitadas de investigación en la nube o remota
- Requiere derechos de administrador para una funcionalidad completa
OperaOpera 117.0 Build 5408.163 (64-bit)
PC RepairPC Repair Tool 2025
PhotoshopAdobe Photoshop CC 2025 26.5.0 (64-bit)
OKXOKX - Buy Bitcoin or Ethereum
iTop VPNiTop VPN 6.3.0 - Fast, Safe & Secure
Premiere ProAdobe Premiere Pro CC 2025 25.1
BlueStacksBlueStacks 10.42.50.1004
Hero WarsHero Wars - Online Action Game
SemrushSemrush - Keyword Research Tool
LockWiperiMyFone LockWiper (Android) 5.7.2
Comentarios y Críticas de Usuarios