أداة التحليل الجنائي لبرنامج Microsoft Outlook
Outlook Forensic Toolbox
يساعد Outlook Forensic Toolbox في استعادة رسائل البريد الإلكتروني والمواعيد والمرفقات وجهات الاتصال والمهام والملاحظات والتقويمات والمجلات وغيرها من ملفات PST أو OST التالفة من Microsoft Outlook
تم تصميم Outlook Forensic Toolbox للكشف عن المعلومات المخفية والمحذوفة من ملفات بيانات Microsoft Outlook (الملفات ذات الامتدادات PST وOST). تقوم الأداة بإجراء تحليل جنائي لمخازن بيانات Microsoft Outlook، حيث يتم حفظ جميع الكائنات: الرسائل وجهات الاتصال والتذكيرات والملفات والمرفقات والمزيد.
يقوم Outlook Forensic Toolbox باسترداد البيانات المحذوفة والمخفية التي لا يتم عرضها أثناء العرض العادي لملفات PST / OST في Microsoft Outlook.
مجموعة من المعلومات المخفية:
- أحرف كاملة
- جهات الاتصال
- الملفات المرفقة
- الاجتماعات
- تذكيرات
- المهام
- ملاحظات
- التقويم
- المجلات
أو الكائنات المستعادة جزئيًا أو معلومات الخدمة من الكائنات أيضًا:
- عناوين الخدمة للرسائل
- شظايا النص
- أجزاء من الملفات
- أجزاء أو شظايا أو كتل من الرسائل
- الكائنات المتداخلة
يعتمد مبدأ البرنامج على البحث عن الكتل التي تحتوي على بيانات غير متوفرة في Microsoft Outlook. قد تظهر مثل هذه الكتل المخفية التي تحتوي على بيانات المستخدم عند تشغيل Microsoft Outlook عند تحسين تخزين البيانات أو بعد بيانات المستخدم.


على سبيل المثال، تلقى المستخدم بريدًا إلكترونيًا غير مرغوب فيه أو كان محتوى الرسالة سريًا ويجب إزالته. في هذا السيناريو، يضغط مستخدم Microsoft Outlook على الزر Delete، وتتوقف رسالة البريد الإلكتروني في برنامج البريد. عند تدمير الزر Delete، يحذف Outlook الرسالة / جهة الاتصال / المجلة أو الكائنات الأخرى من قائمة الكائنات. لكن الكتل التي تحتوي على بيانات الرسالة المحذوفة تظل في تخزين Microsoft Outlook (في ملفات PST / OST). يجد Outlook Forensic Toolbox مثل هذه الكتل من البيانات ويحلل محتواها، وباستخدام خوارزميات تحليل جنائي معقدة، يعيد إنشاء الكائن بالكامل أو جزئيًا.
المتطلبات:
- Windows 98/Me/2000/XP/Vista/7/8/10/11 أو Windows Server 2003/2008/2012/2016 وما فوق
ملحوظات:في بعض الحالات، لا يمكن إعادة إنشاء الكائن بالكامل، حيث لا تكون جميع الكتل التي تحتوي على معلومات حول الكائن بنسبة 100% كافية دائمًا لأي سبب (يتم استبدالها في الملف ببيانات أخرى، أو يتم فقد الارتباط بالكائن المتداخل، وما إلى ذلك). في حالة الاسترداد غير الكامل للكائن المحذوف، يتم حفظ ملفات منفصلة بما تم تحديده وإعادة بنائه.
لقطات الشاشة:

اختيار ملف *.pst للاسترداد

معاينة البيانات المستردة

اختيار المسار لحفظ البيانات المستردة

اختيار نوع حفظ البيانات المستردة

نتائج التعافي
كيف يعمل:
تنزيل البرنامج من الموقع. تنزيل
ابدأ تثبيت البرنامج:
- اضغط على ملف التثبيت الذي تم تنزيله في المتصفح
- حدد ملف التثبيت الذي تم تنزيله في مستكشف Windows واضغط على Enter أو انقر نقرًا مزدوجًا فوقه.
تشغيل معالج التثبيت:




تشغيل البرنامج:
- انقر نقرًا مزدوجًا على الأيقونة الموجودة على سطح المكتب:
- أو
- اختر من القائمة الرئيسية: Start | Programs | Outlook Forensic Toolbox | Outlook Forensic Toolbox
حدد الملف *.pst التالف:

حدد الملف التالف من ملف تعريف Microsoft Mail الخاص بك أو من القرص:

انقر فوق Next:

تأكيد بدء عملية الاسترداد:

قم بمراجعة الكائنات المستردة وتحديدها لحفظها:

انقر فوق Next:

حدد مجلدًا للحفظ:

انقر فوق Next:

حدد نوع الادخار:

نتائج التعافي:

المساعدة عبر الإنترنت:
لتحديد البيانات المحذوفة أو المخفية من الملفات ذات امتدادات PST أو OST، والتي تخزن بيانات Microsoft Outlook، تحتاج إلى استخدام أداة Outlook Forensic Toolbox (تنزيل). تم تصميم Outlook Forensic Toolbox كدليل بسيط خطوة بخطوة.
الوصف التفصيلي لكل خطوة:
الخطوة 1. تحديد ملف المصدر للتحليل الجنائي
يمكن تحديد ملف المصدر للتحليل الجنائي بإحدى الطريقتين:
- اضغط على الزر
وحدد ملف PST / OST على القرص في Explorer / Windows Explorer. بشكل افتراضي، يعرض البرنامج تحليل ملف PST الرئيسي للملف الشخصي الرئيسي.
- اضغط على الزر
للبحث عن كافة ملفات البيانات المتوفرة على محرك الأقراص المحلي أو الشبكي.
الخطوة 2. التحليل الجنائي للملف
بعد تحديد ملف للتحليل، ما عليك سوى النقر فوق الزر Next وستبدأ عملية التحليل الجنائي للملف تلقائيًا. قد تستغرق هذه العملية وقتًا طويلاً، اعتمادًا على حجم الملف المصدر وأداء جهاز الكمبيوتر لديك. عند اكتمال تحليل الملف، سيتم عرض جميع الكائنات المخفية والمحذوفة على صفحة المعاينة كشجرة من الكائنات وقائمة بالكائنات من كل مجلد:


الخطوة 3. تحديد مجلد لحفظ البيانات
لحفظ البيانات المخفية المستردة، يحتاج المستخدم إلى اختيار المجلد الذي سيتم حفظه على الجهاز المحلي:
سيتم حفظ البيانات في ملف PST حتى يكون من المناسب فتح الملف في Microsoft Outlook لاحقًا.
الخطوة 5. فتح البيانات المستردة في Microsoft Outlook
لفتح ملف PST في Microsoft Outlook، تحتاج إلى:
- حدد File من القائمة
- حدد Open and Export
- حدد Open Outlook Data File
- في مستكشف Windows، افتح ملف .PST المحفوظ الذي يحتوي على الكائنات المخفية المستردة

الشراء Outlook Forensic Toolbox:
الرخصة التجارية
للاستخدام القانوني في البيئات المؤسسية والتجارية والحكومية
ترخيص الموقع
للاستخدام على عدة أجهزة كمبيوتر خاصة بالعميل (حتى 100 جهاز إلكتروني) في مبنى واحد أو موزعة بين عدة مبانٍ
- سيتم إرسال رسالة بريد إلكتروني تحتوي على رمز التسجيل وتعليمات تفعيل هذا الرمز إلى المستخدم فور تأكيد الدفع.
- سيتم إرسال رسالة بريد إلكتروني تحتوي على رمز التسجيل من عدة خوادم بريد مختلفة لمنع ظهور الرسائل في فلاتر الرسائل الاقتحامية (SPAM). وبناءً على ذلك، من المحتمل حدوث ازدواجية في رسائل التسجيل الواردة في صندوق بريد المستخدم.
- لتفعيل رمز التسجيل، تحتاج إلى تشغيل التطبيق في ويندوز تحت اسم مستخدم يتمتع بحقوق Administrator.
- يجب ألا يتجاوز عدد التراخيص الشخصية أو التجارية أو تراخيص الموقع المفعلة في وقت واحد عدد التراخيص التي تم شراؤها.
- نبيع البرامج عبر خدمات التسجيل PayPro Global و Noventiq. لهذا السبب لن يتم تحديد شركة Recovery Toolbox، ولكن سيتم تحديد الشركة المقابلة في مستندات الدفع.
مفتاح التسجيل الذي تم شراؤه صالح لجميع إصدارات 5.x من Outlook Forensic Toolbox.
خدمات الدفع:
PayPro Global (PayPro Global, Inc., 250 The East Mall street, Etobicoke, ON Canada, M9B 0A9) هي شركة التجارة الإلكترونية الأسرع نمواً التي تطور حلولاً مخصصة لمساعدة منتجي البرمجيات على بيع البرمجيات بسهولة وفعالية عبر الإنترنت. تدعم PayPro Global أكثر من مائة عملة، وجميع بطاقات الائتمان الرئيسية، ومجموعة واسعة من خيارات الدفع. تقدم PayPro Global دعماً فعالاً للعملاء على مدار الساعة طوال أيام الأسبوع وتوفر اهتماماً شخصياً للعملاء الذين لديهم متطلبات خاصة.