ЗагрузитьWindows

Утилита криминалистического анализа данных Microsoft Outlook

5 (1)
Rating
(1)
(0)
(0)
(0)
(0)

Outlook Forensic Toolbox

Outlook Forensic Toolbox может восстановить письма, контакты, напоминания, встречи, задачи, заметки, календарь, журнал и другие данные из поврежденных *.PST или *.OST файлов Microsoft Outlook любой версии

Обновлено: 2024-05-02

Программа Outlook Forensic Toolbox предназначена для выявления скрытой и удаленной информации из файлов данных Microsoft Outlook (файлы с расширениями PST и OST). Утилита производит криминалистический анализ хранилищ данных Microsoft Outlook, в которых сохраняются все объекты: письма, контакты, встречи, напоминания, файлы, вложения и прочее.

Outlook Forensic Toolbox извлекает удаленные и скрытые данные, которые не отображаются при обычном присмотре PST/OST файлов в Microsoft Outlook.

Массив скрытой информации может включать как полностью восстановленные объекты:

  • целые письма
  • контакты
  • вложенные файлы
  • встречи
  • напоминания
  • задачи
  • заметки
  • календарь
  • журналы

Так и частично восстановленные объекты или служебная информация из объектов:

  • служебные заголовки писем
  • фрагменты текстов
  • части файлов
  • части, фрагменты или блоки писем
  • вложенные объекты

Принцип работы программы заключается в поиске блоков с данными, которые не отображаются в Microsoft Outlook. Такие скрытые блоки с пользовательскими данными могут появляться при работе Microsoft Outlook, при оптимизации хранения данных или после удаления данных пользователем.

Например, пользователь получил нежелательное письмо или содержание письма конфиденциально и должно быть удалено. В этом случае пользователь Microsoft Outlook нажимает кнопку Delete и письмо перестает отображаться в почтовой программе. По нажатию кнопки Delete программа Outlook удаляет письмо/контакт/журнал или другой объект из списка объектов. Но блоки с данными удаленного письма остаются в хранилище Microsoft Outlook (в PST/OST файлах). Outlook Forensic Toolbox находит такие блоки с данными, анализирует их контент и с помощью сложных алгоритмов криминалистического анализа воссоздает объект полностью или частично.

Требования:

  • Windows 98/Me/2000/XP/Vista/7/8/10/11 или Windows Server 2003/2008/2012/2016 и выше
Примечание:

в некоторых случаях воссоздать объект полностью не представляется возможным так как не всегда хватает все 100% блоков с информацией об объекте по какой-либо причине (перезаписаны в файле другими данными, потеряна ссылка на вложенный объект и прочее). В случае неполного восстановления удаленного объекта сохраняются отдельные файлы с тем, что удалось идентифицировать и реконструировать.

Скриншоты:

Выбор *.pst файла для восстановления

Предпросмотр восстановленных данных

Выбор пути для сохранения восстановленных данных

Выбор типа сохранения восстановленных данных

Результаты восстановления

Как это работает:

1

Скачайте программу с сайта. Загрузить

2

Установите программное обеспечение:

  • Нажмите на скачанное программное обеспечение в браузере
  • Выберите скачанный инсталляционный файл в Проводнике (Windows Explorer) и нажмите кнопку Enter или дважды кликните на файл.
3

Пройдите инсталляционный мастер:

4

Запустите установленную программу:

  • Запустите установленную программу:
  • или
  • Выберите в главном меню пункт: Старт | Программы | Outlook Forensic Toolbox | Outlook Forensic Toolbox
5

Выберите поврежденный *.pst файл:

Вы можете выбрать поврежденный файл из профиля Microsoft Mail или непосредственно с диска:

6

Нажмите кнопку Далее:

7

Подтвердите старт восстановления:

8

Просмотрите и выберите восстановленные объекты для сохранения:

9

Нажмите кнопку Далее:

10

Выберите папку для сохранения:

11

Нажмите кнопку Далее:

12

Выберите тип сохранения:

13

Результаты восстановления:

Рейтинги программы и сервиса:

AlGood 03-15-2024

Эта программа нашла много скрытого в PST файле. Много кусков данных и требует дополнительного анализа.