Passmark OSForensics v10

Le logiciel forensic est idéal pour vérifier l'intégrité des données et suivre les modifications du système.

1 499,00 €*

Livraison gratuite

Traitement sous 24h, envoi par la poste

Plus d'informations
Licence OSF
Demander une offre
Paypal-icon
Mastercard-icon
visa-icon
klarna-icon
Sepa-lastschrift-icon
invoice-icon
Réf. produit : PM060
Fabricant : Passmark

Description

OSForensics est un outil de diagnostic qui convient également aux débutants grâce à sa structure conviviale.  Le logiciel Forensics est idéal pour vérifier l'intégrité des données et suivre les modifications du système.

Caractéristiques

  • Identifie les fichiers et activités suspects
  • Extrais rapidement les preuves des ordinateurs.
  • Gère tes enquêtes

Suite complète pour les enquêtes médico-légales

OSF offre l'un des moyens les plus rapides et les plus puissants pour trouver des fichiers sur un ordinateur Windows ou une image médico-légale.
Parcours le contenu des fichiers avec notre moteur d'indexation très apprécié, qui offre un classement de pertinence de premier plan dans l'industrie, une recherche dans les plages de dates, des correspondances de phrases exactes, des résultats contextuels de type "Google" et plus encore.
complete-1
Examine et cherche dans des centaines de types de fichiers, y compris les documents Office et Acrobat, les fichiers image (avec OCR), les e-mails (Outlook, Thunderbird, Mozilla et autres), les pièces jointes, les fichiers ZIP et même les fichiers binaires et les clusters non attribués.
complete-2
Chercher et restaurer des fichiers qu'un utilisateur a peut-être essayé de détruire ou qui ont été supprimés de la corbeille.
complete-3
Recherche et restauration de fichiers qu'un utilisateur a peut-être tenté de détruire ou qui ont été supprimés de la corbeille.
complete-8

OSF offre des outils puissants pour découvrir et craquer des mots de passe sur un système live ou une image forensique.
Cela inclut :

  • Identifiants et mots de passe de sites Web (utilisés dans Chrome, Edge, IE, Firefox et Opera)
  • Mots de passe pour Outlook et Windows Live
  • Mots de passe WLAN enregistrés
  • Mot de passe pour la connexion automatique à Windows
  • Clés de produits Windows et autres Microsoft
  • Connexions (série/parallèle)
  • Adaptateurs réseau
  • Lecteurs physiques et optiques
  • Détection Bitlocker

OSF propose également des outils pour craquer les hachages à l'aide de tables Rainbow et d'attaques par dictionnaire.

complete-5

OSF peut exposer les zones HPA et DCO cachées d'un disque dur qui peuvent être utilisées à des fins malveillantes, par exemple pour cacher des données illégales.

complete-6

Utilise OSF pour accéder aux Volume Shadow Copies. Tu peux ainsi voir à quoi ressemblait un disque à un moment donné dans le passé et ce qui a changé. Tu peux constater les modifications des fichiers et même afficher les fichiers supprimés.

complete-7

Identifie les fichiers et les activités suspects

Utilise OSF pour confirmer que les fichiers n'ont pas été endommagés ou manipulés, en comparant les valeurs de hachage ou en déterminant si un fichier inconnu appartient à un groupe de fichiers connus. Vérifie et compare les fichiers avec les hashs MD5, SHA-1 et SHA-256. Trouve les fichiers mal nommés dont le contenu ne correspond pas à leur extension.
identify-1
Crée et compare les signatures de lecteur pour identifier les différences et les changements dans un système. Avec OSF, tu peux créer une signature légale d'un disque dur, en conservant les informations sur les structures de fichiers et de répertoires qui existaient sur le système au moment de la création de la signature.
identify-2
OSF dispose d'une visionneuse de ligne de temps qui offre une représentation visuelle de l'activité des fichiers et du système au fil du temps et t'aide à identifier les plages de dates où une activité significative s'est produite, ou à construire un modèle de comportement sur des années, des mois ou des jours.
identify-3

OSF offre une suite complète d'outils pour analyser les fichiers, les e-mails et les informations du système, y compris :

  • Visualiseur de fichiers, qui peut afficher des flux, des hex, du texte, des images et des métadonnées
  • Visionneuse d'e-mails qui peut afficher les messages directement depuis l'archive
  • Visionneuse d'enregistrement pour un accès facile aux fichiers de stockage du registre Windows
  • Navigateur de système de fichiersNavigateur de système de fichiers pour une navigation similaire à l'explorateur dans les systèmes de fichiers pris en charge sur les disques physiques, les volumes et les images
  • Visionneuse de disque brutVisionneuse de disque brut pour naviguer et parcourir les octets de disque brut sur les disques physiques, les volumes et les images
  • Navigateur webNavigateur web pour parcourir et capturer du contenu en ligne pour la gestion des preuves hors ligne
  • ThumbCache-Viewer pour parcourir ThumbCache-Viewer pour parcourir la base de données du cache des vignettes Windows à la recherche d'indices sur les images/fichiers qui ont pu se trouver dans le système à un moment donné
  • Navigateur de base de données SQLite pour afficher et analyser le contenu des fichiers de base de données SQLite
  • Visualiseur ESEDB pour afficher et analyser le contenu des fichiers de base de données ESE DB (.edb), un format de stockage courant utilisé par différentes applications Microsoft
  • Visionneuse de prefetch pour identifier le temps et la fréquence des applications exécutées sur le système et donc enregistrées par le prefetcher du système d'exploitation
  • Vue Plist pour afficher le contenu des fichiers Plist, souvent utilisés par MacOS, OSX et iOS pour enregistrer les paramètres
  • visionneuse $UsnJrnl pour afficher les entrées enregistrées dans le journal USN, utilisé par NTFS pour suivre les modifications apportées au volume

Gère tes enquêtes numériques

Organise toutes les preuves que tu as découvertes dans un seul dossier de cas, sécurisé par cryptographie.
manage-1
Exporte ton dossier d'affaire sous forme de rapport accessible et personnalisable, contenant toutes les preuves liées à l'affaire. Mets à la disposition des clients ou des forces de l'ordre un résumé lisible des résultats médico-légaux à n'importe quel moment de ton enquête.
manage-2
Gère tes dispositifs de stockage de manière centralisée pour un accès pratique dans tout l'OSF.
manage-3

Créer et restaurer des images de disques de preuves pour soutenir l'analyse médico-légale sans compromettre l'intégrité des données originales.

Recrée une image RAID complète à partir d'un ensemble d'images de disques membres du RAID.

Crée des copies exactes des partitions ou des disques d'un système actif. Utile pour les captures en direct pendant que OSF s'exécute à partir de ton lecteur USB.

manage-4
OSF peut guider automatiquement une piste d'audit sûre des activités exactes réalisées au cours de l'enquête.
manage-5
OSForensics peut être installé et exécuté à partir d'un lecteur USB portable. Apporte l'enquête directement sur l'ordinateur cible sans risquer de contaminer les précieuses informations médico-légales.
manage-6

Edition professionnelle et bootable

pro-3

Les éditions professionnelle et bootable de OSForensics disposent de nombreuses fonctions qui ne sont pas disponibles dans l'édition gratuite, notamment ;

  • Importation et exportation d'ensembles de hachage
  • Collection d'informations système personnalisable
  • Aucune limite au nombre de cas gérés par OSForensics
  • Récupération de plusieurs fichiers supprimés en une seule opération
  • Lister et rechercher des flux de fichiers alternatifs
  • Tri des fichiers image par couleur
  • Indexation et recherche sur le disque dur non limitées à un nombre fixe de fichiers
  • Pas de filigrane sur les captures web
  • Accélération multi-cœur pour le décryptage des fichiers
  • Collecte personnalisable d'informations système
  • Affichage des entrées du répertoire NTFS $I30 pour identifier les fichiers potentiellement cachés/supprimés
  • Visionneuse de mémoire et dumper - détection du mode noyau pour contourner les outils anti dump

L'édition bootable contient toutes les fonctionnalités professionnelles ainsi que la possibilité d'être exécutée sur des systèmes sans système d'exploitation valide. Voir la liste complète de comparaison entre les éditions.

Outils gratuits

Vidéo produit

Premiers pas avec OSForensics

Spécifications techniques

Comparaison des versionsVersion d'essaiÉdition d'abonnementÉdition d'achatÉdition démarrable
Visionneuse de mémoire et dumper  
Visionneuse de disque brut    
Vérifier & créer un hash    
Créer et comparer des signatures    
Mettre l'entraînement à zéro & tester    
Imagerie du lecteur    
Recherche de fichiers non concordants    
Gestion des hash-sets    
Recherche par nom de fichier    
Rechercher les fichiers supprimés    
Navigateur du système de fichiers    
Collecter des informations sur le système    
Recréer des tableaux RAID    
Zones cachées des disques durs    
Copies de l'ombre du volume    
Visionneuse de courrier électronique    
Indicateur d'inscription    
Visionneuse de préfet    
Navigateur de base de données SQLite    
Visionneuse de base de données ESE    
Visionneuse de fichiers de propriétés Plist    
visionneuse de journal de fichier $UsnJrnl    
Détecter l'activité de l'utilisateurNe peut en exporter que 10 à la fois   
Capture d'écran du navigateur webL'image est en filigrane   
Reconnaissance faciale    
Création de scripts Python    
Imagerie en nuage    
Exportation d'e-mails    
Détection des images non autorisées    
Prise en charge du format de fichier AFF4    
Filtrage du protocole du serveur web    
Installer et exécuter depuis USBX   
Lister et rechercher des flux de fichiers alternatifsX    
Trier les fichiers par couleurX    
Accélération multi-cœur pour le décodage des fichiersX    
Capture personnalisable des informations du systèmeX    
Importer/exporter des ensembles de hachageX    
Gérer les casLimité à 3 cas en même temps et 10 articles maximum par cas   
Indexation et recherche sur disque durLimité à 2 500 fichiers ou e-mails & 250 résultats par recherche   
Trouver des mots de passe & décrypter des fichiersMax. 5 mots de passe par type de navigateur   
Récupérer les fichiers supprimésLimité à un fichier à la fois.   
Afficher les entrées de répertoire NTFS $I30X   
Fonctionne sans système d'exploitation valideX XX