Утилита криминалистического анализа данных Microsoft Outlook
Outlook Forensic Toolbox
Outlook Forensic Toolbox может восстановить письма, контакты, напоминания, встречи, задачи, заметки, календарь, журнал и другие данные из поврежденных *.PST или *.OST файлов Microsoft Outlook любой версии
- Rating
- (4)
- (1)
- (0)
- (0)
- (0)
Программа Outlook Forensic Toolbox предназначена для выявления скрытой и удаленной информации из файлов данных Microsoft Outlook (файлы с расширениями PST и OST). Утилита производит криминалистический анализ хранилищ данных Microsoft Outlook, в которых сохраняются все объекты: письма, контакты, встречи, напоминания, файлы, вложения и прочее.
Outlook Forensic Toolbox извлекает удаленные и скрытые данные, которые не отображаются при обычном присмотре PST/OST файлов в Microsoft Outlook.
Массив скрытой информации может включать как полностью восстановленные объекты:
- целые письма
- контакты
- вложенные файлы
- встречи
- напоминания
- задачи
- заметки
- календарь
- журналы
Так и частично восстановленные объекты или служебная информация из объектов:
- служебные заголовки писем
- фрагменты текстов
- части файлов
- части, фрагменты или блоки писем
- вложенные объекты
Принцип работы программы заключается в поиске блоков с данными, которые не отображаются в Microsoft Outlook. Такие скрытые блоки с пользовательскими данными могут появляться при работе Microsoft Outlook, при оптимизации хранения данных или после удаления данных пользователем.
Например, пользователь получил нежелательное письмо или содержание письма конфиденциально и должно быть удалено. В этом случае пользователь Microsoft Outlook нажимает кнопку Delete и письмо перестает отображаться в почтовой программе. По нажатию кнопки Delete программа Outlook удаляет письмо/контакт/журнал или другой объект из списка объектов. Но блоки с данными удаленного письма остаются в хранилище Microsoft Outlook (в PST/OST файлах). Outlook Forensic Toolbox находит такие блоки с данными, анализирует их контент и с помощью сложных алгоритмов криминалистического анализа воссоздает объект полностью или частично.
Требования:
- Windows 98/Me/2000/XP/Vista/7/8/10/11 или Windows Server 2003/2008/2012/2016 и выше
Примечание:в некоторых случаях воссоздать объект полностью не представляется возможным так как не всегда хватает все 100% блоков с информацией об объекте по какой-либо причине (перезаписаны в файле другими данными, потеряна ссылка на вложенный объект и прочее). В случае неполного восстановления удаленного объекта сохраняются отдельные файлы с тем, что удалось идентифицировать и реконструировать.
Скриншоты:
Выбор *.pst файла для восстановления
Предпросмотр восстановленных данных
Выбор пути для сохранения восстановленных данных
Выбор типа сохранения восстановленных данных
Результаты восстановления
Как это работает:
Скачайте программу с сайта. Загрузить
Установите программное обеспечение:
- Нажмите на скачанное программное обеспечение в браузере
- Выберите скачанный инсталляционный файл в Проводнике (Windows Explorer) и нажмите кнопку Enter или дважды кликните на файл.
Пройдите инсталляционный мастер:
Запустите установленную программу:
- Запустите установленную программу:
- или
- Выберите в главном меню пункт: Старт | Программы | Outlook Forensic Toolbox | Outlook Forensic Toolbox
Выберите поврежденный *.pst файл:
Вы можете выбрать поврежденный файл из профиля Microsoft Mail или непосредственно с диска:
Нажмите кнопку Далее:
Подтвердите старт восстановления:
Просмотрите и выберите восстановленные объекты для сохранения:
Нажмите кнопку Далее:
Выберите папку для сохранения:
Нажмите кнопку Далее:
Выберите тип сохранения:
Результаты восстановления:
Онлайн помощь:
Для выявления удаленных или скрытых данных из файлов с расширениями PST или OST, в которых хранятся данные Microsoft Outlook, необходимо воспользоваться утилитой Outlook Forensic Toolbox (скачать). Программа Outlook Forensic Toolbox выполнена в виде простейшего пошагового подсказчика. Как извлечь скрытые данные Outlook – пошаговая инструкция:
Подробное описание каждого шага:
Шаг 1. Выбор исходного файла для криминалистического анализа
Исходный файл для криминалистического анализа можно выбрать одним из 2-х способов:
- Нажать на кнопку и выбрать PST/OST файл на диске в Проводнике / Windows Explorer. По умолчанию программа предлагает анализировать основной PST файл главного профиля.
- Нажать кнопку для поиска всех имеющихся файлов данных на локальном или сетевом диске.
Шаг 2. Криминалистический анализ файла
После выбора файла для анализа нужно просто нажать кнопку Далее и процесс криминалистического анализа файла запустится автоматически. В зависимости от размера исходного файла и производительности компьютера этот процесс может занять значительное время. По завершению анализа файла все скрытые и удаленные объекты будут отображены на странице предварительного просмотра в виде дерева объектов и списка объектов из каждой папки:
Шаг 3. Выбор папки для сохранения данных
Для сохранения восстановленных скрытых данных пользователю требуется указать папку для сохранения на локальном устройстве:
Данные будут сохранены в PST файл, чтобы далее было удобно открыть файл в Microsoft Outlook.
Шаг 5. Открытие восстановленных данных в Microsoft Outlook
Для открытия PST файла в Microsoft Outlook требуется:
- Выбрать в меню пункт Файл
- Выбрать пункт Открыть и экспортировать
- Выбрать пункт Открыть файл данных Outlook
- В Проводнике / Windows Explorer открыть сохраненный .PST файл с восстановленными скрытыми объектами
Купить Outlook Forensic Toolbox:
Локальная Лицензия
для использования на нескольких компьютерах (до 100 электронных устройств)
- Email с регистрационным кодом и инструкцией по активации кода будет отправлено пользователю немедленно после подтверждения платежа.
- Письмо с регистрационным кодом будет отправлено с нескольких различных почтовых серверов во избежание попадания сообщения в СПАМ-фильтры. Соответственно, возможно дублирование регистрационных писем, пришедших в почтовый ящик пользователя.
- Для активации регистрационного кода необходимо запустить приложение в Windows под пользователем, имеющим права Администратора.
- Количество одновременно активированных Бизнес или Локальных Лицензий не должно превышать числа купленных Лицензий.
- Мы принимаем оплату за программное обеспечение через регистрационные сервисы Noventiq и PayPro Global. Поэтому в платежных документах отсутствует компания Recovery Toolbox.
Купленный регистрационный ключ подходит для всех 5.x версий Outlook Forensic Toolbox.
Сервисы приема платежей:
Noventiq интернет-магазин лицензионного программного обеспечения. Открылся в 2004 году. Noventiq предлагает покупателям более 15 000 программ от 3000 разработчиков, обеспечивает быструю доставку (электронную и физическую), предоставляет 20 способов оплаты и накопительную систему скидок. Специалисты Noventiq оказывают покупателям все необходимые консультации, связанные с покупкой лицензионного программного обеспечения. Продажа программного обеспечения — наша профессия!
PayPro Global (PayPro Global, Inc., 250 The East Mall street, Etobicoke, ON Canada, M9B 0A9) является быстрорастущей компанией в электронной коммерции, разрабатывающей пользовательские решения, позволяющие быстро и эффективно продавать программное обеспечение онлайн. PayPro Global поддерживает более 100 различных валют, основные кредитные карты и широкий выбор других платежных систем. PayPro Global предлагает эффективную поддержку пользователям 24/7 и внимание к персональным запросам пользователей.
Рейтинги программы и сервиса:
хорошее программное обеспечение мне нравится
Хороший, аккуратный и ручной инструмент для восстановления
Это очень хорошо
Хорошее приложение
Эта программа нашла много скрытого в PST файле. Много кусков данных и требует дополнительного анализа.