Elcomsoft System Recovery 8.34: высокая скорость снятия образов и масса новых возможностей

В обновлении Elcomsoft System Recovery 8.34 внимание сосредоточено на расширении функциональности и повышении производительности. Добавлено более 800 новых артефактов файловой системы, увеличена скорость снятия образов дисков, появилась возможность извлекать ключи BitLocker для пользователей Active Directory – и многое другое.

Elcomsoft System Recovery 8.34 расширяет возможности анализа компьютеров в процессе осмотра. В новой версии реализована поддержка более 800 дополнительных файловых артефактов, что значительно увеличивает объём извлекаемой информации при анализе. Пользователи теперь могут сохранять эти артефакты на внешний носитель, упрощая экспорт и последующую обработку данных, а функция сортировки и фильтрации файловых артефактов по различным критериям упростит работу с большими массивами данных.

Реализована возможность извлечения ключей восстановления BitLocker для всех пользователей Active Directory, что особенно важно при работе в корпоративных сетях, где копии ключей шифрования в обязательном порядке сохраняются на сервере. Новая возможность позволяет расшифровать содержимое зашифрованных дисков рабочих станций – участников Active Directory.

В обновлении переработан алгоритм снятия образов дисков, что позволило добиться существенного увеличения скорости. Производительность Elcomsoft System Recovery теперь вплотную приблизилась к теоретическим пределам пропускной способности накопителей.

Функция просмотра системных журналов получила расширение: теперь можно открывать и просматривать файлы EVT и EVTX, расположенные вне стандартных директорий Windows.

Наконец, добавлена поддержка скрытых томов Windows 11 – особенностей, характерных для новых сборок ОС.

Elcomsoft System Recovery 8.34 доступен для загрузки с официальной страницы продукта.

Elcomsoft System Recovery – портативный инструмент компьютерной криминалистики для анализа компьютеров на выезде. Продукт создавался в качестве надёжного инструмента для сбора цифровых улик и проведения судебной экспертизы. Загрузочная среда на основе Windows обеспечивает быстрый доступ к цифровым уликам и совместима со всеми файловыми системами Windows и широким спектром аппаратных платформ.

Elcomsoft System Recovery работает поверх лицензированной среды Windows PE, и включает в себя набор инструментов для создания образов дисков и управления пользователями системы. В состав продукта вошёл удобный двухпанельный файловый менеджер, предоставляющий возможность удобной навигации по файловой системе. Elcomsoft System Recovery – идеальный инструмент для быстрого извлечения улик в полевых условиях, с помощью которого можно быстро, безопасно и надёжно исследовать компьютеры, загружая систему с портативного USB-накопителя.

Список изменений в Elcomsoft System Recovery 8.34:

  • Добавлена поддержка более 800 файловых артефактов
  • Добавлена возможность сохранять файловые артефакты на внешний носитель
  • Добавлена поддержка скрытых томов Windows 11
  • Добавлена возможность извлечения ключей Bitlocker для всех пользователей Active Directory
  • Функция просмотра журналов Windows позволяет открыть любой журнал EVT/EVTX вне стандартных директорий
  • Добавлена сортировка и фильтрация файловых артефактов по различным параметрам
  • Скорость создания образов дисков существенно увеличена, вплотную приблизившись к физическому пределу скоростей чтения-записи

Дополнительно