File Signature
OLEH
Ni Putu Ayu Oka Wiastini (1504505008)
IT FORENSIC (A)
Gambar 1.2 menampilkan tampilan kode hex atau signature file dari file1.
Langkah selanjutnya, yaitu proses pencocokan kode hex atau signature file1 pada
list of file signature yang terdapat pada Wikepedia untuk dapat mengetahui jenis
atau file extension dari file tersebut. Proses pencocokan dilakukan dengan
mengambil empat angka pertama dari kode hex file1 pada aplikasi Hex Editor.
Empat angka yang diambil adalah 50 4b 03 04. Hasil pencocokan signature file
pada daftar signature file Wikipedia dapat dilihat pada Gambar 1.3.
Gambar 1.2 menampilkan tampilan kode hex atau signature file dari file2.
Langkah selanjutnya, yaitu proses pencocokan kode hex atau signature file2 pada
list of file signature yang terdapat pada Wikepedia untuk dapat mengetahui jenis
atau file extension dari file tersebut. Proses pencocokan dilakukan dengan
mengambil empat angka pertama dari kode hex file2 pada aplikasi Hex Editor.
Empat angka yang diambil adalah 66 69 6c 65. Namun, dari kode hex tersebut
tidak terdapat hasil pencocokan signature file pada daftar signature file Wikipedia.
Hex signature yang ditentukan tidak ada yang sesuai pada daftar hex signature
Wikipedia.
Sehingga, dilakukan langkah analisa, dimana dengan memperhatikan hasil
kode hex/signature file file2 yang terdapat pada aplikasi Hex Editor. Tampilan
Gambar 1.4 menunjukkan pada kolom kode ASCII pengguna dapat langsung dapat
melihat isi dari file2 tersebut, yaitu ‘file2 what kind is it’ dimana tidak terdapat
kode ASCII di dalamnya. Sehingga, dapat disimpulkan bahwa file2 merupakan
file dengan file extension TXT. File TXT tidak memiliki kode hex signature khusus,
sehingga pada saat diubah ke hexadecimal isi dari file tersebut akan langsung dapat
terbaca karena tidak diikuti oleh kode ASCII.
Gambar 1.5 Isi File file2
Gambar 1.5 merupakan tampilan dari file2 jika dibuka dengan Notepad,
dimana isi file pada aplikasi Hex Editor sama dengan isi file ketika dibuka.
Sehingga, dapat disimpulkan bahwa file2 merupakan file dengan file extension
TXT.
Gambar 1.6 menampilkan tampilan kode hex atau signature file dari file3.
Langkah selanjutnya, yaitu proses pencocokan kode hex atau signature file3 pada
list of file signature yang terdapat pada Wikipedia untuk dapat mengetahui jenis
atau file extension dari file tersebut. Proses pencocokan dilakukan dengan
mengambil empat angka pertama dari kode hex file3 pada aplikasi Hex Editor.
Empat angka yang diambil adalah 25 50 44 46. Hasil pencocokan signature file
pada daftar siganture file Wikipedia dapat dilihat pada Gambar 1.7.
Gambar 1.7 Hasil Pencocokan pada List of File Signature
Gambar 1.8 merupakan tampilan dari file GIF pada folder Pictures. Uji coba
kali ini, ialah melihat hex signature dari file ini. Kemudian, dilakukan pencocokan
pada daftar signature file Wikipedia, sehingga diketahui apakah file tersebut
merupakan file dengan format GIF. Langkah pertama, yaitu membuka file
Doraemon dengan menggunakan aplikasi Hex Editor Neo. Aplikasi Hex Editor
akan membaca signature file dari Doraemon, dimana dapat dilihat pada Gambar 1.9.
Wikipedia. List of file signatures. Diakses pada tanggal 23 September 2017, dari
situs https://en.wikipedia.org/wiki/List_of_file_signatures