Утилита криминалистического анализа данных Microsoft Outlook
- Rating
- (1)
- (0)
- (0)
- (0)
- (0)
Outlook Forensic Toolbox
Outlook Forensic Toolbox может восстановить письма, контакты, напоминания, встречи, задачи, заметки, календарь, журнал и другие данные из поврежденных *.PST или *.OST файлов Microsoft Outlook любой версии
Программа Outlook Forensic Toolbox предназначена для выявления скрытой и удаленной информации из файлов данных Microsoft Outlook (файлы с расширениями PST и OST). Утилита производит криминалистический анализ хранилищ данных Microsoft Outlook, в которых сохраняются все объекты: письма, контакты, встречи, напоминания, файлы, вложения и прочее.
Outlook Forensic Toolbox извлекает удаленные и скрытые данные, которые не отображаются при обычном присмотре PST/OST файлов в Microsoft Outlook.
Массив скрытой информации может включать как полностью восстановленные объекты:
- целые письма
- контакты
- вложенные файлы
- встречи
- напоминания
- задачи
- заметки
- календарь
- журналы
Так и частично восстановленные объекты или служебная информация из объектов:
- служебные заголовки писем
- фрагменты текстов
- части файлов
- части, фрагменты или блоки писем
- вложенные объекты
Принцип работы программы заключается в поиске блоков с данными, которые не отображаются в Microsoft Outlook. Такие скрытые блоки с пользовательскими данными могут появляться при работе Microsoft Outlook, при оптимизации хранения данных или после удаления данных пользователем.
Например, пользователь получил нежелательное письмо или содержание письма конфиденциально и должно быть удалено. В этом случае пользователь Microsoft Outlook нажимает кнопку Delete и письмо перестает отображаться в почтовой программе. По нажатию кнопки Delete программа Outlook удаляет письмо/контакт/журнал или другой объект из списка объектов. Но блоки с данными удаленного письма остаются в хранилище Microsoft Outlook (в PST/OST файлах). Outlook Forensic Toolbox находит такие блоки с данными, анализирует их контент и с помощью сложных алгоритмов криминалистического анализа воссоздает объект полностью или частично.
Требования:
- Windows 98/Me/2000/XP/Vista/7/8/10/11 или Windows Server 2003/2008/2012/2016 и выше
Примечание:в некоторых случаях воссоздать объект полностью не представляется возможным так как не всегда хватает все 100% блоков с информацией об объекте по какой-либо причине (перезаписаны в файле другими данными, потеряна ссылка на вложенный объект и прочее). В случае неполного восстановления удаленного объекта сохраняются отдельные файлы с тем, что удалось идентифицировать и реконструировать.
Скриншоты:
Выбор *.pst файла для восстановления
Предпросмотр восстановленных данных
Выбор пути для сохранения восстановленных данных
Выбор типа сохранения восстановленных данных
Результаты восстановления
Как это работает:
Скачайте программу с сайта. Загрузить
Установите программное обеспечение:
- Нажмите на скачанное программное обеспечение в браузере
- Выберите скачанный инсталляционный файл в Проводнике (Windows Explorer) и нажмите кнопку Enter или дважды кликните на файл.
Пройдите инсталляционный мастер:
Запустите установленную программу:
- Запустите установленную программу:
- или
- Выберите в главном меню пункт: Старт | Программы | Outlook Forensic Toolbox | Outlook Forensic Toolbox
Выберите поврежденный *.pst файл:
Вы можете выбрать поврежденный файл из профиля Microsoft Mail или непосредственно с диска:
Нажмите кнопку Далее:
Подтвердите старт восстановления:
Просмотрите и выберите восстановленные объекты для сохранения:
Нажмите кнопку Далее:
Выберите папку для сохранения:
Нажмите кнопку Далее:
Выберите тип сохранения:
Результаты восстановления:
Рейтинги программы и сервиса:
Эта программа нашла много скрытого в PST файле. Много кусков данных и требует дополнительного анализа.