Утилита криминалистического анализа данных Microsoft Outlook
Outlook Forensic Toolbox
Outlook Forensic Toolbox может восстановить письма, контакты, напоминания, встречи, задачи, заметки, календарь, журнал и другие данные из поврежденных *.PST или *.OST файлов Microsoft Outlook любой версии
- Rating
- (7)
- (1)
- (0)
- (0)
- (0)
Программа Outlook Forensic Toolbox предназначена для выявления скрытой и удаленной информации из файлов данных Microsoft Outlook (файлы с расширениями PST и OST). Утилита производит криминалистический анализ хранилищ данных Microsoft Outlook, в которых сохраняются все объекты: письма, контакты, встречи, напоминания, файлы, вложения и прочее.
Outlook Forensic Toolbox извлекает удаленные и скрытые данные, которые не отображаются при обычном присмотре PST/OST файлов в Microsoft Outlook.
Массив скрытой информации может включать как полностью восстановленные объекты:
- целые письма
- контакты
- вложенные файлы
- встречи
- напоминания
- задачи
- заметки
- календарь
- журналы
Так и частично восстановленные объекты или служебная информация из объектов:
- служебные заголовки писем
- фрагменты текстов
- части файлов
- части, фрагменты или блоки писем
- вложенные объекты
Принцип работы программы заключается в поиске блоков с данными, которые не отображаются в Microsoft Outlook. Такие скрытые блоки с пользовательскими данными могут появляться при работе Microsoft Outlook, при оптимизации хранения данных или после удаления данных пользователем.


Например, пользователь получил нежелательное письмо или содержание письма конфиденциально и должно быть удалено. В этом случае пользователь Microsoft Outlook нажимает кнопку Delete и письмо перестает отображаться в почтовой программе. По нажатию кнопки Delete программа Outlook удаляет письмо/контакт/журнал или другой объект из списка объектов. Но блоки с данными удаленного письма остаются в хранилище Microsoft Outlook (в PST/OST файлах). Outlook Forensic Toolbox находит такие блоки с данными, анализирует их контент и с помощью сложных алгоритмов криминалистического анализа воссоздает объект полностью или частично.
Требования:
- Windows 98/Me/2000/XP/Vista/7/8/10/11 или Windows Server 2003/2008/2012/2016 и выше
Примечание:в некоторых случаях воссоздать объект полностью не представляется возможным так как не всегда хватает все 100% блоков с информацией об объекте по какой-либо причине (перезаписаны в файле другими данными, потеряна ссылка на вложенный объект и прочее). В случае неполного восстановления удаленного объекта сохраняются отдельные файлы с тем, что удалось идентифицировать и реконструировать.
Скриншоты:

Выбор *.pst файла для восстановления

Предпросмотр восстановленных данных

Выбор пути для сохранения восстановленных данных

Выбор типа сохранения восстановленных данных

Результаты восстановления
Как это работает:
Скачайте программу с сайта. Загрузить
Установите программное обеспечение:
- Нажмите на скачанное программное обеспечение в браузере
- Выберите скачанный инсталляционный файл в Проводнике (Windows Explorer) и нажмите кнопку Enter или дважды кликните на файл.
Пройдите инсталляционный мастер:




Запустите установленную программу:
- Запустите установленную программу:
- или
- Выберите в главном меню пункт: Старт | Программы | Outlook Forensic Toolbox | Outlook Forensic Toolbox
Выберите поврежденный *.pst файл:

Вы можете выбрать поврежденный файл из профиля Microsoft Mail или непосредственно с диска:

Нажмите кнопку Далее:

Подтвердите старт восстановления:

Просмотрите и выберите восстановленные объекты для сохранения:

Нажмите кнопку Далее:

Выберите папку для сохранения:

Нажмите кнопку Далее:

Выберите тип сохранения:

Результаты восстановления:

Онлайн помощь:
Для выявления удаленных или скрытых данных из файлов с расширениями PST или OST, в которых хранятся данные Microsoft Outlook, необходимо воспользоваться утилитой Outlook Forensic Toolbox (скачать). Программа Outlook Forensic Toolbox выполнена в виде простейшего пошагового подсказчика. Как извлечь скрытые данные Outlook – пошаговая инструкция:
Подробное описание каждого шага:
Шаг 1. Выбор исходного файла для криминалистического анализа
Исходный файл для криминалистического анализа можно выбрать одним из 2-х способов:
- Нажать на кнопку
и выбрать PST/OST файл на диске в Проводнике / Windows Explorer. По умолчанию программа предлагает анализировать основной PST файл главного профиля.
- Нажать кнопку
для поиска всех имеющихся файлов данных на локальном или сетевом диске.
Шаг 2. Криминалистический анализ файла
После выбора файла для анализа нужно просто нажать кнопку Далее и процесс криминалистического анализа файла запустится автоматически. В зависимости от размера исходного файла и производительности компьютера этот процесс может занять значительное время. По завершению анализа файла все скрытые и удаленные объекты будут отображены на странице предварительного просмотра в виде дерева объектов и списка объектов из каждой папки:


Шаг 3. Выбор папки для сохранения данных
Для сохранения восстановленных скрытых данных пользователю требуется указать папку для сохранения на локальном устройстве:
Данные будут сохранены в PST файл, чтобы далее было удобно открыть файл в Microsoft Outlook.
Шаг 5. Открытие восстановленных данных в Microsoft Outlook
Для открытия PST файла в Microsoft Outlook требуется:
- Выбрать в меню пункт Файл
- Выбрать пункт Открыть и экспортировать
- Выбрать пункт Открыть файл данных Outlook
- В Проводнике / Windows Explorer открыть сохраненный .PST файл с восстановленными скрытыми объектами

Купить Outlook Forensic Toolbox:
Локальная Лицензия
для использования на нескольких компьютерах (до 100 электронных устройств)
- Email с регистрационным кодом и инструкцией по активации кода будет отправлено пользователю немедленно после подтверждения платежа.
- Письмо с регистрационным кодом будет отправлено с нескольких различных почтовых серверов во избежание попадания сообщения в СПАМ-фильтры. Соответственно, возможно дублирование регистрационных писем, пришедших в почтовый ящик пользователя.
- Для активации регистрационного кода необходимо запустить приложение в Windows под пользователем, имеющим права Администратора.
- Количество одновременно активированных Бизнес или Локальных Лицензий не должно превышать числа купленных Лицензий.
- Мы принимаем оплату за программное обеспечение через регистрационные сервисы ЮКасса и PayPro Global. Поэтому в платежных документах отсутствует компания Recovery Toolbox.
Купленный регистрационный ключ подходит для всех 5.x версий Outlook Forensic Toolbox.
Сервисы приема платежей:
ЮKassa cервис для работы с платежами в российском сегменте интернета. ЮMoney (ранее Яндекс.Касса) - российская финтех-компания. ЮMoney сделали для пользователей электронный кошелёк ЮMoney, а для бизнеса - сервис по приёму платежей ЮKassa.
PayPro Global (PayPro Global, Inc., 250 The East Mall street, Etobicoke, ON Canada, M9B 0A9) является быстрорастущей компанией в электронной коммерции, разрабатывающей пользовательские решения, позволяющие быстро и эффективно продавать программное обеспечение онлайн. PayPro Global поддерживает более 100 различных валют, основные кредитные карты и широкий выбор других платежных систем. PayPro Global предлагает эффективную поддержку пользователям 24/7 и внимание к персональным запросам пользователей.
Рейтинги программы и сервиса:
это здорово
превосходное приложение
хорошее приложение
хорошее программное обеспечение мне нравится
Хороший, аккуратный и ручной инструмент для восстановления
Это очень хорошо
Хорошее приложение
Эта программа нашла много скрытого в PST файле. Много кусков данных и требует дополнительного анализа.