Skip to content

software extraction

Anaconda Protocol edited this page Aug 2, 2026 · 3 revisions

Software Extraction dalam Forensik Digital

Software extraction (ekstraksi berbasis perangkat lunak) adalah metode mengambil data dari perangkat lewat jalur software — tanpa membuka hardware, tanpa JTAG, tanpa chip-off.

Ini metode paling tidak invasif dan biasanya dicoba pertama kali.

Jenis utama Software Extraction

Jenis Cara kerja (konseptual) Kapan biasanya berhasil
Logical Extraction Mengambil data lewat API / antarmuka resmi sistem operasi Perangkat bisa dibuka atau sudah di-trust
File System Extraction Mengambil lebih banyak file sistem (termasuk data tersembunyi) Ada akses debug / backup / privilege tertentu
Backup-based Extraction Menganalisis backup ponsel (iTunes, adb backup, dll.) Ada file backup yang tersedia
Cloud Extraction Mengambil data dari akun cloud yang terhubung Ada kredensial / token yang sah
Agent-based / Advanced Logical Memakai tools forensik yang memasang agent terbatas di perangkat Perangkat mendukung dan bisa diotorisasi

Tools yang sering dipakai

  • Cellebrite UFED (mode logical / advanced logical)
  • MSAB XRY
  • Oxygen Forensic
  • ADB (Android Debug Bridge) – untuk Android
  • iTunes / Finder backup + analisis (iOS)
  • Tools open-source tertentu untuk analisis backup

Posisi dalam rantai akuisisi

1. Software Extraction     ← paling aman, dicoba pertama
2. JTAG
3. ISP
4. Chip-off                ← paling invasif

Relevansi dalam Audit Protocol (Militer AI di Palestina)

Software extraction relevan untuk:

  • Ponsel yang masih bisa dihidupkan dan diakses
  • Mengambil log aplikasi, cache, foto, metadata, jejak komunikasi
  • Mencari artefak terkait aplikasi surveillance / biometrik (jika ada)
  • Menganalisis backup dari perangkat yang pernah berada di lapangan

Keterbatasan

  • Gagal total jika perangkat terkunci penuh dan tidak ada akses
  • Enkripsi modern membatasi data yang bisa diambil
  • Data yang sudah dihapus sering tidak muncul di mode logical
  • Tidak berguna untuk perangkat rusak parah atau drone yang sudah tidak hidup

Kesimpulan singkat:
Software extraction adalah pintu masuk pertama dalam forensik perangkat. Dalam kerangka audit, ia dipakai untuk mendapatkan artefak secepat dan seaman mungkin sebelum naik ke metode hardware (JTAG → ISP → Chip-off).


Simulasi prosedur operasional Software Extraction dalam bentuk Markdown diagram. Ini menggambarkan alur praktis untuk akuisisi firmware/software dari perangkat target dalam kerangka audit forensik.


Simulasi Prosedur Operasional Software Extraction (Audit Forensik)

📌 Konteks

Software Extraction dilakukan di Tahap Akuisisi Data Lapangan sebelum opsi JTAG atau ISP digunakan. Tujuannya: menyalin firmware/software dari perangkat melalui interface standar.


📊 Flowchart

                ┌─────────────────────┐
                │ Identifikasi Target │
                │ (Device, OS, Chip)  │
                └─────────┬───────────┘
                          │
                          ▼
                ┌─────────────────────┐
                │ Persiapan Tools     │
                │ (ADB, SSH, Vendor)  │
                └─────────┬───────────┘
                          │
                          ▼
                ┌─────────────────────┐
                │ Konfigurasi Akses   │
                │ (Port, Driver, Key) │
                └─────────┬───────────┘
                          │
                          ▼
                ┌─────────────────────┐
                │ Ekstraksi Software  │
                │ (Dump, Copy, Image) │
                └─────────┬───────────┘
                          │
                          ▼
                ┌─────────────────────┐
                │ Verifikasi Hasil    │
                │ (Checksum, Hashing) │
                └─────────┬───────────┘
                          │
                          ▼
                ┌─────────────────────┐
                │ Analisis & Audit    │
                │ (Reverse Eng., Log) │
                └─────────┬───────────┘
                          │
                          ▼
                ┌─────────────────────┐
                │ Dokumentasi & Laporan │
                │ (Chain of Custody)   │
                └─────────────────────┘

⚙️ Detail Langkah Praktis

  1. Identifikasi target

    • Tentukan OS (Android, Linux, IoT firmware).
    • Catat versi software & interface (USB, UART, SSH).
  2. Persiapan tools

    • Gunakan ADB (Android), dd (Linux), vendor tools (router/IoT).
    • Pastikan driver & kabel sesuai.
  3. Konfigurasi akses

    • Set port komunikasi (USB/serial).
    • Autentikasi via key/credential.
  4. Ekstraksi software

    • Contoh perintah:
      • adb pull /system/firmware.img
      • dd if=/dev/mtd0 of=/tmp/dump.bin
    • Simpan hasil ke storage eksternal.
  5. Verifikasi hasil

    • Hashing: sha256sum dump.bin.
    • Cocokkan dengan checksum referensi.
  6. Analisis & audit

    • Reverse engineering (binwalk, strings).
    • Logging aktivitas ekstraksi.
  7. Dokumentasi

    • Catat tools, versi, parameter, hash.
    • Simpan laporan untuk chain of custody.

🎯 Intinya

  • Software Extraction adalah metode utama sebelum fallback ke JTAG/ISP.
  • Prosedur: identifikasi → tools → konfigurasi → ekstraksi → verifikasi → analisis → dokumentasi.
  • Hasil dump firmware jadi artefak audit yang harus dijaga integritasnya.

Next : tabel lengkap metode akuisisi bersama tools-nya?

📂 Struktur Wiki

Clone this wiki locally