电子邮件取证分析工具Email Forensics Wizard

分享一个在线固定、分析邮件的工具Email Forensics Wizard,公众号私信【电子邮件】获取下载链接。

主要功能有以下三个:

重磅功能一:查看和导出imap服务器上的邮件,实现电子邮件在线固定,固定时阅读、导出邮件不会修改邮件的已读状态和邮件原始数据,整个邮箱最终可导出成pst等格式,单封邮件可导出成eml、pdf等格式,一次性可添加多个IMAP账户,下图是账户添加的界面。


拿QQ邮箱登录固定试一下,根据QQ邮箱的官方文档,获取第三方客户端登录授权码和imap地址,并在工具上配置好:

1
https://wx.mail.qq.com/list/readtemplate?name=app_intro.html#/agreement/authorizationCode


登陆成功后,账户管理器多了刚添加的帐号:


随后在主界面点击账户登录:


点击INBOX收件箱,开始加载邮件,过程比较慢,三千九百封加载了8分钟。


界面如下,可多种方式产看邮件,可查看邮件头、十六进制查看等操作,如下图:


单封邮件可导出成eml、mbox邮件文件,或者导出成pdf、text、html。


在菜单栏的Export可直接将整个或者部分邮箱导出成PST、EML、PDF等文件,很灵活,只是导出速度稍慢。

功能二:直接查看本机电子邮件客户端的数据文件,例如Outlook的OST,主流邮箱客户端都支持,参看下图:

功能三:支持打开不同格式邮件文件


功能四:支持读取邮件服务器本地数据


功能五:其他一些邮件信息识别导出小功能,可批量导出邮件地址、附件、电话号码等


注意:试用版每个邮箱文件夹最多提取 10 封邮件,查看不限制,临时使用没什么问题,没有学习版。