osfmount中文版是一款可以帮助您装载镜像文件的工具,通常情况下,镜像文件都是可以直接刻录到光盘上的,也就是光驱,当您需要方位一些固定数据的时候,可以利用虚拟光驱打开ISO文件,从而让您可以在电脑上分析映像文件,在装载的过程中,您可以设置镜像文件的来源,SFMount虚拟光驱下载可以一次选择装载所有分区、调整镜像文件偏移数量、支持字节、磁盘分区大小、磁盘盘符、磁盘类型,并设置为可移动的媒介,其操作的方案还是非常多的,用户可以根据需要自定义设置装载的参数。
软件功能
OSFMount允许您使用驱动器盘符在Windows中安装本地磁盘映像文件(磁盘分区的位位副本)。
然后,您可以使用安装的卷的驱动器盘符分析PassMark OSForensics™的磁盘映像文件。
默认情况下,图像文件以只读方式装载,以便原始图像文件不被更改。
OSFMount还支持创建RAM磁盘,基本上将磁盘安装到RAM中。 这通常比使用硬盘具有很大的速度优势。
因此,这对于需要高速磁盘访问的应用程序,如数据库应用程序,游戏(如游戏缓存文件)和浏览器(缓存文件))很有用。
第二个好处是安全性,因为磁盘内容不存储在物理硬盘(而是在RAM中),并且在系统关闭时,磁盘内容不会持久存在。
OSFMount支持以.ISO格式安装CD的映像,当通常使用特定的CD并且访问速度很重要时,这可能会很有用。
软件特色
固定安装的图像分割成大量文件的问题(如变频器、E01)
补充阅读支持包住/智能型格式的图像,通常这些有E01文件扩展名。
固定偏移/大小计算的图像与一个分区,这是防止安装一些图像文件。
原始磁盘查看器包括专门用于取证分析的功能,如文本/十六进制搜索
相关磁盘偏移突出显示以及已知磁盘结构(如MBR,GPT)的解码
时间轴查看器上的时间尺度的粒度可以通过点击查看器中的相关栏来调整
从数月到数月。 用光标悬停在时间轴上可以提供该时间段内所有事件的计数。
使用方法
1、下载解压文件,找到OSFMount.exe“双击安装”,如图所示,这个就是软件的主要界面
2、点击上方的操作功能,可以选择装载新额虚拟磁盘、也可以将您列表上的卸载全部并退出
3、点击镜像文件、内存镜像文件、空的内存磁盘,并在下方设置参数,可以选择装载指定的区域
4、磁盘操作界面。使用这个功能,可以保存数据到镜像文件、设置数据为只读、可写入、可移动媒介
主要优势
检测
OSForensics将首先尝试检测并显示HPA / DCO隐藏区域的大小。 如果找到成功,可以删除或成像,暴露隐藏的数据。
删除
一旦成功检测到HPA和/或DCO隐藏区域,就可以删除它们,以便可以通过Raw Disk Viewer和其他OSForensics模块访问和分析隐藏在这些扇区中的数据。
成像
或者,可以通过创建隐藏扇区的图像并将其保存到文件中来保留HPA / DCO隐藏区域。 此文件可以由其他OSForensics模块(如内置文件查看器)进行分析。
更新日志
修正了非原始图像的大量物理内存使用问题
修正错误检测MBR的问题
添加状态窗口分析图像安装前
优化图片加载的影响
同步afflib-3.6.4
错误检查NTFS分区大小/图像大小不匹配和代码尝试和处理它
检查加密图像误差的影响
对AFF目录支持(AFD)
更新osfmount标志
分裂原,AFF,VMware图像支持VMDK,CD ISO映像。
各种小错误修复
第一个版本基于经典实用v1.3 Olof Lagerkvist。分支支持法医文件格式。
∨ 展开