揭开最近的活动
-OSForensics可以发现最近在系统上执行的用户操作,包括但不限于:
-打开文件
-网络浏览历史记录
-连接USB设备
-连接到网络共享
收集系统信息
-硬件系统操作的详细信息:
-CPU类型和CPU数量
-RAM的数量和类型
-已安装的硬盘
-连接USB设备
查看活动内存
-直接查看当前系统主内存是什么。尝试查找密码和其他敏感信息,否则您将无法访问它们。
-选择检测系统的活动进程列表。OSF还可以将其内存转储到磁盘上的文件中以供日后查看。
提取的登录名和密码
从常见的Web浏览器(包括IE,Firefox,Chrome和Opera)中恢复最近访问过的网站的用户名和密码。