Passmark OSForensics v10

El software forense es ideal para comprobar la integridad de los datos y rastrear los cambios del sistema.

1.499,00 €*

Envío gratis

Procesamiento dentro de las 24 horas, envío por correo

Más información
Licencia OSF
Solicitar presupuesto
Paypal-icon
Mastercard-icon
visa-icon
klarna-icon
Sepa-lastschrift-icon
invoice-icon
Número de producto: PM060
Fabricante: Passmark

Descripción

OSForensics es una herramienta de diagnóstico adecuada también para principiantes gracias a su estructura de fácil manejo.  El software forense es ideal para comprobar la integridad de los datos y rastrear los cambios del sistema.

Características

  • Identifica archivos y actividades sospechosas
  • Extrae rápidamente pruebas de los ordenadores.
  • Gestiona tus investigaciones

Paquete completo para investigaciones forenses

OSF ofrece una de las formas más rápidas y potentes de encontrar archivos en un ordenador Windows o en una imagen forense.
Busca en el contenido de los archivos con nuestro aclamado motor de indexación, que ofrece una clasificación por relevancia líder en el sector, búsqueda por intervalos de fechas, coincidencia exacta de frases, resultados contextuales "tipo Google" y mucho más.
complete-1
Examina y busca cientos de tipos de archivos, incluidos documentos de Office y Acrobat, archivos de imagen (con OCR), correo electrónico (Outlook, Thunderbird, Mozilla y otros), archivos adjuntos, archivos ZIP e incluso archivos binarios y clústeres no asignados.
complete-2
Busca y recupera archivos que un usuario haya intentado destruir o que se hayan eliminado de la Papelera de Reciclaje.
complete-3
Busca y recupera archivos que un usuario haya intentado destruir o que hayan sido eliminados de la Papelera de Reciclaje.
complete-8

OSF proporciona potentes herramientas para descubrir y descifrar contraseñas en un sistema activo o en una imagen forense.
Entre ellas se incluyen:

  • Logins y contraseñas de sitios web (utilizados en Chrome, Edge, IE, Firefox y Opera)
  • Contraseñas de Outlook y Windows Live
  • Contraseñas WLAN almacenadas
  • Contraseña para el inicio de sesión automático de Windows
  • Claves de Windows y de otros productos de Microsoft
  • Conexiones (serie/paralelo)
  • Adaptadores de red
  • Unidades físicas y ópticas
  • Detección de Bitlocker

OSF también proporciona herramientas para descifrar hashes mediante tablas arco iris y ataques de diccionario.

complete-5

OSF puede sacar a la luz las áreas ocultas HPA y DCO de un disco duro, que pueden utilizarse con fines maliciosos, como ocultar datos ilegales.

complete-6

Utiliza OSF para acceder a las instantáneas de volumen. Esto te permite ver cómo era un volumen en un momento determinado del pasado y qué ha cambiado. Puedes detectar cambios en los archivos e incluso ver los archivos eliminados.

complete-7

Identifica archivos y actividades sospechosas

Utiliza OSF para confirmar que los archivos no han sido corrompidos ni manipulados, comparando los valores hash o determinando si un archivo desconocido pertenece a un grupo de archivos conocido. Comprueba y coteja archivos con hashes MD5, SHA-1 y SHA-256. Encuentra archivos con nombres erróneos cuyo contenido no coincida con su extensión.
identify-1
Crea y compara firmas de unidades para identificar diferencias y cambios en un sistema. OSF te permite crear una firma forense de una unidad de disco duro, conservando la información sobre las estructuras de archivos y directorios que estaban presentes en el sistema en el momento en que se creó la firma.
identify-2
OSF tiene un Visor de Línea de Tiempo que proporciona una representación visual de la actividad de archivos y sistemas a lo largo del tiempo, ayudándote a identificar intervalos de fechas en los que se produjo una actividad significativa o a construir un patrón de comportamiento a lo largo de años, meses o días.
identify-3

OSF proporciona un completo conjunto de herramientas para analizar archivos, correos electrónicos e información del sistema, entre las que se incluyen:

  • Visor de archivos, que puede mostrar secuencias, hexadecimales, texto, imágenes y metadatos
  • Visor de correo electrónico que puede mostrar mensajes directamente desde el archivo
  • Visor del registro para acceder fácilmente a los archivos colmena del registro de Windows
  • Navegador del sistema de archivosNavegador del sistema de archivos para navegar como en el Explorador por los sistemas de archivos compatibles en discos físicos, volúmenes e imágenes
  • Visor de discos sin procesarVisor de discos sin procesar para navegar y explorar bytes de disco sin procesar en discos físicos, volúmenes e imágenes
  • Navegador webNavegador web para navegar y capturar contenido en línea para la gestión de pruebas sin conexión
  • Visor de ThumbCache para navegar Visor de ThumbCache para navegar por la base de datos de caché de miniaturas de Windows en busca de pruebas de imágenes/archivos que puedan haber estado alguna vez en el sistema
  • Navegador de bases de datos SQLite para ver y analizar el contenido de archivos de bases de datos SQLite
  • Visor ESEDB para ver y analizar el contenido de archivos de base de datos ESE DB (.edb), un formato de almacenamiento habitual utilizado por varias aplicaciones de Microsoft
  • Visor Prefetch para identificar el tiempo y la frecuencia de las aplicaciones que se ejecutan en el sistema y que, por tanto, registra el prefetcher del sistema operativo
  • Visor Plist para ver el contenido de los archivos plist utilizados habitualmente por macOS, OSX e iOS para almacenar configuraciones
  • visor $UsnJrnl para ver las entradas almacenadas en el diario USN, que utiliza NTFS para rastrear los cambios en el volumen

Gestiona tus investigaciones digitales

Organiza todas las pruebas que hayas descubierto en un único archivo de caso criptográficamente seguro.
manage-1
Exporta tu expediente como un informe accesible y personalizable que contiene todas las pruebas asociadas al caso. Proporciona a los clientes o a las fuerzas de seguridad un resumen legible de los hallazgos forenses en cualquier punto de tu investigación.
manage-2
Gestiona de forma centralizada tus dispositivos de almacenamiento para un acceso cómodo en todo el OSF.
manage-3

Crea y restaura imágenes de disco a partir de discos de pruebas para apoyar el análisis forense sin comprometer la integridad de los datos originales.

Vuelve a crear una imagen RAID completa a partir de un conjunto de imágenes de disco de miembros RAID.

Crea copias exactas de las particiones o discos de un sistema activo. Útil para realizar capturas en vivo mientras OSF se está ejecutando desde tu unidad USB.

manage-4
OSF puede mantener automáticamente una pista de auditoría segura de las actividades exactas realizadas durante la investigación.
manage-5
OSForensics puede instalarse y ejecutarse desde una unidad USB portátil. Lleva la investigación directamente al ordenador de destino sin arriesgarte a contaminar valiosa información forense.
manage-6

Edición profesional y de arranque

pro-3

Las ediciones profesional y de arranque de OSForensics tienen muchas funciones no disponibles en la edición gratuita, entre ellas

  • Importación y exportación de conjuntos hash
  • Recogida de información del sistema personalizable
  • Sin límite en el número de casos gestionados por OSForensics
  • Recuperación de varios archivos borrados en una sola operación
  • Listado y búsqueda de flujos de archivos alternativos
  • Clasificación de archivos de imagen por colores
  • Indexación y búsqueda en el disco duro no limitada a un número fijo de archivos
  • Sin marcas de agua en las capturas web
  • Aceleración multinúcleo para descifrar archivos
  • Recopilación personalizable de información del sistema
  • Visualización de las entradas $I30 del directorio NTFS para identificar archivos potencialmente ocultos/borrados
  • Visor y volcado de memoria - detección del modo kernel para eludir las herramientas antivolcado

La edición de arranque incluye todas las funciones profesionales más la capacidad de ejecutarse en sistemas sin un sistema operativo válido. Consulta la lista comparativa completa entre ediciones.

Herramientas gratuitas

Vídeo del producto

Primeros pasos con OSForensics

Especificación

Comparación de versionesVersión de pruebaEdición de suscripciónEdición de compraEdición de arranque
Visor y volcador de memoria  
Visor de disco en bruto    
Verificar y generar hash    
Crear y comparar firmas    
Pon a cero la unidad y comprueba    
Imagen del accionamiento    
Búsqueda de archivos no coincidentes    
Gestión de conjuntos hash    
Búsqueda por nombre de archivo    
Buscar archivos borrados    
Explorador del sistema de archivos    
Recopilar información del sistema    
Reconstruir matrices RAID    
Áreas ocultas del disco duro    
Copias sombra de volumen    
Visor de correo electrónico    
Visor de registros    
Visor de precarga    
Navegador de base de datos SQLite    
Visor de bases de datos ESE    
Visor de archivos de propiedades Plist    
visor del diario de archivos $UsnJrnl    
Detecta la actividad de los usuariosSólo se pueden exportar 10 a la vez   
Captura de pantalla del navegador webLa imagen tiene marca de agua   
Reconocimiento facial    
Programación en Python    
Imágenes en la nube    
Exportación por correo electrónico    
Detección de imágenes no autorizadas    
Compatibilidad con el formato de archivo AFF4    
Filtrado de protocolos de servidores web    
Instalar y ejecutar desde USBX   
Lista y busca flujos de archivos alternativosX    
Ordenar archivos por colorX    
Aceleración multinúcleo para descifrar archivosX    
Recopilación personalizable de información del sistemaX    
Importar/exportar conjuntos hashX    
Gestionar casosLimitado a 3 casos a la vez y un máximo de 10 artículos por caso   
Indexación y búsqueda en disco duroLimitado a 2.500 archivos o correos electrónicos y 250 resultados por búsqueda   
Buscar contraseñas y descifrar archivosMáx. 5 contraseñas por tipo de buscador   
Recuperar archivos borradosLimitado a un archivo cada vez.   
Mostrar entradas de directorio NTFS $I30X   
Ejecuta sin sistema operativo válidoX XX