تنزيلWindows

أداة التحليل الجنائي لبرنامج Microsoft Outlook

Outlook Forensic Toolbox

يساعد Outlook Forensic Toolbox في استعادة رسائل البريد الإلكتروني والمواعيد والمرفقات وجهات الاتصال والمهام والملاحظات والتقويمات والمجلات وغيرها من ملفات PST أو OST التالفة من Microsoft Outlook

تم التحديث: 2024-03-04

تم تصميم Outlook Forensic Toolbox للكشف عن المعلومات المخفية والمحذوفة من ملفات بيانات Microsoft Outlook (الملفات ذات الامتدادات PST وOST). تقوم الأداة بإجراء تحليل جنائي لمخازن بيانات Microsoft Outlook، حيث يتم حفظ جميع الكائنات: الرسائل وجهات الاتصال والتذكيرات والملفات والمرفقات والمزيد.

يقوم Outlook Forensic Toolbox باسترداد البيانات المحذوفة والمخفية التي لا يتم عرضها أثناء العرض العادي لملفات PST / OST في Microsoft Outlook.

مجموعة من المعلومات المخفية:

  • أحرف كاملة
  • جهات الاتصال
  • الملفات المرفقة
  • الاجتماعات
  • تذكيرات
  • المهام
  • ملاحظات
  • التقويم
  • المجلات

أو الكائنات المستعادة جزئيًا أو معلومات الخدمة من الكائنات أيضًا:

  • عناوين الخدمة للرسائل
  • شظايا النص
  • أجزاء من الملفات
  • أجزاء أو شظايا أو كتل من الرسائل
  • الكائنات المتداخلة

يعتمد مبدأ البرنامج على البحث عن الكتل التي تحتوي على بيانات غير متوفرة في Microsoft Outlook. قد تظهر مثل هذه الكتل المخفية التي تحتوي على بيانات المستخدم عند تشغيل Microsoft Outlook عند تحسين تخزين البيانات أو بعد بيانات المستخدم.

توقعات الطب الشرعي
تحليل برنامج أوت لوك

على سبيل المثال، تلقى المستخدم بريدًا إلكترونيًا غير مرغوب فيه أو كان محتوى الرسالة سريًا ويجب إزالته. في هذا السيناريو، يضغط مستخدم Microsoft Outlook على الزر Delete، وتتوقف رسالة البريد الإلكتروني في برنامج البريد. عند تدمير الزر Delete، يحذف Outlook الرسالة / جهة الاتصال / المجلة أو الكائنات الأخرى من قائمة الكائنات. لكن الكتل التي تحتوي على بيانات الرسالة المحذوفة تظل في تخزين Microsoft Outlook (في ملفات PST / OST). يجد Outlook Forensic Toolbox مثل هذه الكتل من البيانات ويحلل محتواها، وباستخدام خوارزميات تحليل جنائي معقدة، يعيد إنشاء الكائن بالكامل أو جزئيًا.

المتطلبات:

  • Windows 98/Me/2000/XP/Vista/7/8/10/11 أو Windows Server 2003/2008/2012/2016 وما فوق
ملحوظات:

في بعض الحالات، لا يمكن إعادة إنشاء الكائن بالكامل، حيث لا تكون جميع الكتل التي تحتوي على معلومات حول الكائن بنسبة 100% كافية دائمًا لأي سبب (يتم استبدالها في الملف ببيانات أخرى، أو يتم فقد الارتباط بالكائن المتداخل، وما إلى ذلك). في حالة الاسترداد غير الكامل للكائن المحذوف، يتم حفظ ملفات منفصلة بما تم تحديده وإعادة بنائه.

لقطات الشاشة:

التحليل الجنائي لمخازن بيانات MS Outlook

اختيار ملف *.pst للاسترداد

أداة التحليل الجنائي

معاينة البيانات المستردة

استعادة رسائل البريد الإلكتروني من ملف pst التالف

اختيار المسار لحفظ البيانات المستردة

استعادة جهات الاتصال من ملف ost التالف

اختيار نوع حفظ البيانات المستردة

كشف المعلومات المخفية والمحذوفة من pst

نتائج التعافي

كيف يعمل:

1

تنزيل البرنامج من الموقع. تنزيل

2

ابدأ تثبيت البرنامج:

  • اضغط على ملف التثبيت الذي تم تنزيله في المتصفح
  • حدد ملف التثبيت الذي تم تنزيله في مستكشف Windows واضغط على Enter أو انقر نقرًا مزدوجًا فوقه.
3

تشغيل معالج التثبيت:

التحليل الجنائي لقواعد بيانات Outlook
التحليل الجنائي لبرنامج MS Outlook
أدوات الطب الشرعي ms outlook pst viewer
البحث عن البيانات المحذوفة واستعادتها من Outlook
4

تشغيل البرنامج:

  • انقر نقرًا مزدوجًا على الأيقونة الموجودة على سطح المكتب:
  • أو
  • اختر من القائمة الرئيسية: Start | Programs | Outlook Forensic Toolbox | Outlook Forensic Toolbox
5

حدد الملف *.pst التالف:

العثور على البيانات المخفية واستردادها من Outlook

حدد الملف التالف من ملف تعريف Microsoft Mail الخاص بك أو من القرص:

ملف تالف في Outlook
6

انقر فوق Next:

ملف مخفي ost
7

تأكيد بدء عملية الاسترداد:

ملف مخفي pst
8

قم بمراجعة الكائنات المستردة وتحديدها لحفظها:

مايكروسوفت أوت لوك فورسينيك
9

انقر فوق Next:

ms outlook الطب الشرعي
10

حدد مجلدًا للحفظ:

ملف مخفي ost pst
11

انقر فوق Next:

تحليل الطب الشرعي لبرنامج Microsoft Outlook
12

حدد نوع الادخار:

تحليل الطب الشرعي
13

نتائج التعافي:

تحليل ملفات pst المحذوفة

المساعدة عبر الإنترنت:

لتحديد البيانات المحذوفة أو المخفية من الملفات ذات امتدادات PST أو OST، والتي تخزن بيانات Microsoft Outlook، تحتاج إلى استخدام أداة Outlook Forensic Toolbox (تنزيل). تم تصميم Outlook Forensic Toolbox كدليل بسيط خطوة بخطوة.

الوصف التفصيلي لكل خطوة:

الخطوة 1. تحديد ملف المصدر للتحليل الجنائي

يمكن تحديد ملف المصدر للتحليل الجنائي بإحدى الطريقتين:

  1. اضغط على الزر تحليل الملفات المحذوفة وحدد ملف PST / OST على القرص في Explorer / Windows Explorer. بشكل افتراضي، يعرض البرنامج تحليل ملف PST الرئيسي للملف الشخصي الرئيسي.
  2. اضغط على الزر مجموعة أدوات الطب الشرعي من أوت لوك للبحث عن كافة ملفات البيانات المتوفرة على محرك الأقراص المحلي أو الشبكي.

الخطوة 2. التحليل الجنائي للملف

بعد تحديد ملف للتحليل، ما عليك سوى النقر فوق الزر Next وستبدأ عملية التحليل الجنائي للملف تلقائيًا. قد تستغرق هذه العملية وقتًا طويلاً، اعتمادًا على حجم الملف المصدر وأداء جهاز الكمبيوتر لديك. عند اكتمال تحليل الملف، سيتم عرض جميع الكائنات المخفية والمحذوفة على صفحة المعاينة كشجرة من الكائنات وقائمة بالكائنات من كل مجلد:

التحليل الجنائي للملف
تحديد مجلد لحفظ البيانات

الخطوة 3. تحديد مجلد لحفظ البيانات

لحفظ البيانات المخفية المستردة، يحتاج المستخدم إلى اختيار المجلد الذي سيتم حفظه على الجهاز المحلي:

الخطوة 4. حفظ البيانات

سيتم حفظ البيانات في ملف PST حتى يكون من المناسب فتح الملف في Microsoft Outlook لاحقًا.

الخطوة 5. فتح البيانات المستردة في Microsoft Outlook

لفتح ملف PST في Microsoft Outlook، تحتاج إلى:

  1. حدد File من القائمة
  2. حدد Open and Export
  3. حدد Open Outlook Data File
  4. في مستكشف Windows، افتح ملف .PST المحفوظ الذي يحتوي على الكائنات المخفية المستردة
فتح البيانات المستردة في Microsoft Outlook

الشراء Outlook Forensic Toolbox:

PayPro Global

الرخصة التجارية

للاستخدام القانوني في البيئات المؤسسية والتجارية والحكومية

ترخيص الموقع

للاستخدام على عدة أجهزة كمبيوتر خاصة بالعميل (حتى 100 جهاز إلكتروني) في مبنى واحد أو موزعة بين عدة مبانٍ

  • سيتم إرسال رسالة بريد إلكتروني تحتوي على رمز التسجيل وتعليمات تفعيل هذا الرمز إلى المستخدم فور تأكيد الدفع.
  • سيتم إرسال رسالة بريد إلكتروني تحتوي على رمز التسجيل من عدة خوادم بريد مختلفة لمنع ظهور الرسائل في فلاتر الرسائل الاقتحامية (SPAM). وبناءً على ذلك، من المحتمل حدوث ازدواجية في رسائل التسجيل الواردة في صندوق بريد المستخدم.
  • لتفعيل رمز التسجيل، تحتاج إلى تشغيل التطبيق في ويندوز تحت اسم مستخدم يتمتع بحقوق Administrator.
  • يجب ألا يتجاوز عدد التراخيص الشخصية أو التجارية أو تراخيص الموقع المفعلة في وقت واحد عدد التراخيص التي تم شراؤها.
  • نبيع البرامج عبر خدمات التسجيل PayPro Global و Noventiq. لهذا السبب لن يتم تحديد شركة Recovery Toolbox، ولكن سيتم تحديد الشركة المقابلة في مستندات الدفع.

مفتاح التسجيل الذي تم شراؤه صالح لجميع إصدارات 5.x من Outlook Forensic Toolbox.

شراء تجديد الترخيص

PayPro Global

الرخصة التجارية - تمديد لمدة عام واحد

للاستخدام القانوني في البيئات المؤسسية والتجارية والحكومية

ترخيص الموقع - تمديد لمدة سنة واحدة

للاستخدام على عدة أجهزة كمبيوتر خاصة بالعميل (حتى 100 جهاز إلكتروني) في مبنى واحد أو موزعة بين عدة مبانٍ

خدمات الدفع:

PayPro Global

PayPro Global (PayPro Global, Inc., 250 The East Mall street, Etobicoke, ON Canada, M9B 0A9) هي شركة التجارة الإلكترونية الأسرع نمواً التي تطور حلولاً مخصصة لمساعدة منتجي البرمجيات على بيع البرمجيات بسهولة وفعالية عبر الإنترنت. تدعم PayPro Global أكثر من مائة عملة، وجميع بطاقات الائتمان الرئيسية، ومجموعة واسعة من خيارات الدفع. تقدم PayPro Global دعماً فعالاً للعملاء على مدار الساعة طوال أيام الأسبوع وتوفر اهتماماً شخصياً للعملاء الذين لديهم متطلبات خاصة.