FORENSIK
Sub Bab
📌 FILE SYSTEM
📌 METADATA
📌 FILE CARVING
📌 FILE IDENTIFICATION
📌 WINHEX
.
2
Disk Forensik merupakan bagian dari Komputer Forensik.
■ Software:
• EnCase, yang dikembangkan oleh Guidance Software
Pasadena
• Linux DD yang pernah digunakan oleh FBI (Federal Bureau
Investigation)
• JaguarForensics Toolkit, yaitu sebuah tool yang diperkaya
dengan beberapa feature menarik, seperti generator report
untuk memenuhi kebutuhan komputer forensik.
3
1
File System
FILE SYSTEM .
Pengertian
File System merupakan struktur logika yang
digunakan untuk mengendalikan akses terhadap
data yang ada pada disk.
5
FILE SYSTEM
6
FILE SYSTEM
7
Tabel perbedaan FAT 12/FAT 16/FAT 32
8
FILE SYSTEM
9
FILE SYSTEM
10
FILE SYSTEM
Kelebihan EXT3:
• Optimasi waktu pengecekan jika terjadi kegagalan
sumber daya, kerusakan sisem atau unclean shutdown.
• Integritas data dan kecepatan akses yang fleksibel
11
2
Metadata
METADATA
Pengertian
13
METADATA
Contoh Metadata
14
METADATA
15
METADATA
16
3
File Carving
FILE CARVING
Pengertian
File Carving merupakan praktek mencari masukan untuk file
atau jenis lain dari objek berdasarkan pada isi, bukan pada
metadata.
Dengan kata lain, file carving merupakan alat yang ampuh untuk
memulihkan file dan fragmen dari file saat entri direktori yang korup
atau hilang, yang mungkin terjadi dengan file lama yang telah
dihapus atau ketika melakukan analisis pada media yang rusak.
18
FILE CARVING
19
FILE CARVING
Smart Carving
Pal mengembangkan skema ukiran yang tidak terbatas pada file
bifragmented. Teknik, yang dikenal sebagai SmartCarving, memanfaatkan
heuristik mengenai perilaku fragmentasi filesystem yang dikenal.
Algoritma SmartCarving adalah dasar untuk Forensik Foto gesit dan aplikasi Foto
Pemulihan gesit dari Majelis Digital.
20
FILE CARVING
21
4
File Identification
FILE IDENTIFICATION
Pengertian
Format file Identifikasi adalah proses mencari tahu
format dari urutan byte. Sistem operasi biasanya
melakukan hal ini dengan ekstensi file atau informasi
tertanam MIME.
Contoh Tools File Identification :
Libmagic : * Ditulis dalam C
* Rules in /usr/share/file/magic and compiled at runtime.
* Powers Unix "file" perintah, tetapi Anda juga dapat menghubungi
perpustakaan langsung dari program C.
23
FILE IDENTIFICATION
24
FILE
FILE IDENTIFICATION
IDENTIFICATION
25
5
WINHEX
WINHEX
Pengertian Winhex
WinHex pada intinya adalah editor hexadecimal universal, yang
paling utama adalah sangat membantu dalam bidang computer
forensics, data recovery, proses data dalam tingkat yang
rendah, dan keamanan IT.
.
Winhex merupakan sebuah peralatan yang semakin maju setiap
harinya dan penggunaan dalam keadaan darurat : memeriksa dan
mengedit semua jenis file mengembalikan data yang telah dihapus
atau data yang telah hilang dari hard drives system file yang corrupt,
atau dari kartu memory digital camera.
27
WINHEX
Kelebihan WinHex
• Disk editor untuk hard disk, floppy disk, CD-ROM & DVD,
ZIP, Smart Media, Compact Flash.
• Dukungan untuk FAT, NTFS, Ext2/3, ReiserFS, Reiser4,
UFS, CDFS, UDF
• Memiliki interpretasi untuk sistem RAID dan dynamic disks
• Berbagai macam teknik pemulihan data
• RAM editor, menyediakan akses kepada physical RAM,
dan proses–proses yang dimiliki virtual memory
• Penerjemah data, mengetauhi 20 jenis type data
• Mengedit struktur data menggunakan templates (contoh :
untuk memperbaiki tabel partisi / boot sector)
28
WINHEX
Kelebihan WinHex
• Menyatukan dan memisahkan file, menyatukan dan membagi
kejanggalan dalam bytes/words
• Menganalisa dan membandingkan file – file
.
30
WINHEX
31
WINHEX
32
Thanks!
Any questions?
33