Ferramenta de análise forense do Microsoft Outlook
- Rating
- (1)
- (0)
- (0)
- (0)
- (0)
Outlook Forensic Toolbox
Outlook Forensic Toolbox ajuda a restaurar e-mails, compromissos, anexos, contatos, tarefas, notas, calendários, diários e outros desde arquivos PST e OST danificados do Microsoft Outlook
O Outlook Forensic Toolbox foi concebido para revelar informações ocultas e eliminadas de ficheiros de dados do Microsoft Outlook (ficheiros com extensões PST e OST). A ferramenta efectua uma análise forense dos armazenamentos de dados do Microsoft Outlook, nos quais todos os objectos são guardados: cartas, contactos, lembretes, ficheiros, anexos e muito mais.
O Outlook Forensic Toolbox recupera dados apagados e ocultos que não são expostos durante a visualização normal de ficheiros PST/OST no Microsoft Outlook.
Um conjunto de informações ocultas:
- cartas completas
- contactos
- ficheiros anexados
- reuniões
- lembretes
- tarefas
- notas
- calendário
- revistas
Ou objectos parcialmente restaurados ou informações de serviço de objectos também:
- cabeçalhos de cartas
- fragmentos de texto
- partes de ficheiros
- partes, fragmentos ou blocos de letras
- objectos aninhados
O princípio do programa é procurar blocos com dados que não são fornecidos no Microsoft Outlook. Esses blocos ocultos com dados do utilizador podem aparecer durante a execução do Microsoft Outlook ao otimizar o armazenamento de dados ou após os dados do utilizador.
Por exemplo, o utilizador recebeu um e-mail indesejado ou o conteúdo da mensagem é confidencial e deve ser removido. Neste cenário, o utilizador do Microsoft Outlook carrega no botão Eliminar e o e-mail pára no programa de correio eletrónico. Quando o botão Eliminar é destruído, o Outlook elimina a carta/contacto/diário ou outros objectos da lista de objectos. Mas os blocos com dados de mensagens eliminadas permanecem no armazenamento do Microsoft Outlook (em ficheiros PST / OST). O Outlook Forensic Toolbox encontra esses blocos de dados, analisa o seu conteúdo e, utilizando algoritmos complexos de análise forense, recria o objeto no todo ou em parte.
Requisitos:
- Windows 98/Me/2000/XP/Vista/7/8/10/11 ou Windows Server 2003/2008/2012/2016 e superior
Notas:Em alguns casos, não é possível recriar completamente o objeto, uma vez que 100% dos blocos com informações sobre o objeto nem sempre são suficientes por qualquer razão (substituídos no ficheiro por outros dados, a ligação ao objeto aninhado é perdida, etc.). Em caso de recuperação incompleta de um objeto eliminado, são guardados ficheiros separados com o que foi identificado e reconstruído.
Captura de ecrãs:
Selecionar o ficheiro *.pst para recuperação
Pré-visualização dos dados recuperados
Seleção de um caminho para guardar os dados recuperados
Selecionar o tipo de gravação dos dados recuperados
Resultados da recuperação
Como funciona:
Baixe o software do site. Descarregar
Comece a instalar o software:
- Clique no arquivo de instalação baixado no navegador
- Selecione o arquivo de instalação baixado no Windows Explorer e pressione Enter ou clique duas vezes sobre ele.
Execute o assistente de instalação:
Execute o programa:
- Clique duas vezes no ícone da área de trabalho:
- ou
- Selecione no menu principal: Iniciar | Programs | Outlook Forensic Toolbox | Outlook Forensic Toolbox
Seleccione o ficheiro *.pst corrompido:
Você pode selecionar um arquivo danificado do Microsoft Mail Profile ou diretamente do disco:
E pressione o botão Avançar:
Confirme o início da recuperação:
Reveja e seleccione os objectos recuperados para guardar:
E pressione o botão Avançar:
Seleccione uma pasta para guardar:
E pressione o botão Avançar:
Selecionar o tipo de poupança:
Resultados da recuperação:
Revisões e avaliações do cliente:
Esse programa encontrou muitas coisas ocultas no arquivo PST. Muitos dados requerem análise adicional.