-
Notifications
You must be signed in to change notification settings - Fork 0
software extraction
Software Extraction dalam Forensik Digital
Software extraction (ekstraksi berbasis perangkat lunak) adalah metode mengambil data dari perangkat lewat jalur software — tanpa membuka hardware, tanpa JTAG, tanpa chip-off.
Ini metode paling tidak invasif dan biasanya dicoba pertama kali.
| Jenis | Cara kerja (konseptual) | Kapan biasanya berhasil |
|---|---|---|
| Logical Extraction | Mengambil data lewat API / antarmuka resmi sistem operasi | Perangkat bisa dibuka atau sudah di-trust |
| File System Extraction | Mengambil lebih banyak file sistem (termasuk data tersembunyi) | Ada akses debug / backup / privilege tertentu |
| Backup-based Extraction | Menganalisis backup ponsel (iTunes, adb backup, dll.) | Ada file backup yang tersedia |
| Cloud Extraction | Mengambil data dari akun cloud yang terhubung | Ada kredensial / token yang sah |
| Agent-based / Advanced Logical | Memakai tools forensik yang memasang agent terbatas di perangkat | Perangkat mendukung dan bisa diotorisasi |
- Cellebrite UFED (mode logical / advanced logical)
- MSAB XRY
- Oxygen Forensic
- ADB (Android Debug Bridge) – untuk Android
- iTunes / Finder backup + analisis (iOS)
- Tools open-source tertentu untuk analisis backup
1. Software Extraction ← paling aman, dicoba pertama
2. JTAG
3. ISP
4. Chip-off ← paling invasif
Software extraction relevan untuk:
- Ponsel yang masih bisa dihidupkan dan diakses
- Mengambil log aplikasi, cache, foto, metadata, jejak komunikasi
- Mencari artefak terkait aplikasi surveillance / biometrik (jika ada)
- Menganalisis backup dari perangkat yang pernah berada di lapangan
- Gagal total jika perangkat terkunci penuh dan tidak ada akses
- Enkripsi modern membatasi data yang bisa diambil
- Data yang sudah dihapus sering tidak muncul di mode logical
- Tidak berguna untuk perangkat rusak parah atau drone yang sudah tidak hidup
Kesimpulan singkat:
Software extraction adalah pintu masuk pertama dalam forensik perangkat. Dalam kerangka audit, ia dipakai untuk mendapatkan artefak secepat dan seaman mungkin sebelum naik ke metode hardware (JTAG → ISP → Chip-off).
Simulasi prosedur operasional Software Extraction dalam bentuk Markdown diagram. Ini menggambarkan alur praktis untuk akuisisi firmware/software dari perangkat target dalam kerangka audit forensik.
Software Extraction dilakukan di Tahap Akuisisi Data Lapangan sebelum opsi JTAG atau ISP digunakan. Tujuannya: menyalin firmware/software dari perangkat melalui interface standar.
┌─────────────────────┐
│ Identifikasi Target │
│ (Device, OS, Chip) │
└─────────┬───────────┘
│
▼
┌─────────────────────┐
│ Persiapan Tools │
│ (ADB, SSH, Vendor) │
└─────────┬───────────┘
│
▼
┌─────────────────────┐
│ Konfigurasi Akses │
│ (Port, Driver, Key) │
└─────────┬───────────┘
│
▼
┌─────────────────────┐
│ Ekstraksi Software │
│ (Dump, Copy, Image) │
└─────────┬───────────┘
│
▼
┌─────────────────────┐
│ Verifikasi Hasil │
│ (Checksum, Hashing) │
└─────────┬───────────┘
│
▼
┌─────────────────────┐
│ Analisis & Audit │
│ (Reverse Eng., Log) │
└─────────┬───────────┘
│
▼
┌─────────────────────┐
│ Dokumentasi & Laporan │
│ (Chain of Custody) │
└─────────────────────┘
-
Identifikasi target
- Tentukan OS (Android, Linux, IoT firmware).
- Catat versi software & interface (USB, UART, SSH).
-
Persiapan tools
- Gunakan ADB (Android),
dd(Linux), vendor tools (router/IoT). - Pastikan driver & kabel sesuai.
- Gunakan ADB (Android),
-
Konfigurasi akses
- Set port komunikasi (USB/serial).
- Autentikasi via key/credential.
-
Ekstraksi software
- Contoh perintah:
adb pull /system/firmware.imgdd if=/dev/mtd0 of=/tmp/dump.bin
- Simpan hasil ke storage eksternal.
- Contoh perintah:
-
Verifikasi hasil
- Hashing:
sha256sum dump.bin. - Cocokkan dengan checksum referensi.
- Hashing:
-
Analisis & audit
- Reverse engineering (binwalk, strings).
- Logging aktivitas ekstraksi.
-
Dokumentasi
- Catat tools, versi, parameter, hash.
- Simpan laporan untuk chain of custody.
- Software Extraction adalah metode utama sebelum fallback ke JTAG/ISP.
- Prosedur: identifikasi → tools → konfigurasi → ekstraksi → verifikasi → analisis → dokumentasi.
- Hasil dump firmware jadi artefak audit yang harus dijaga integritasnya.
Next : tabel lengkap metode akuisisi bersama tools-nya?
Repo ini dibuat untuk membuka kotak hitam algoritma militer dengan Explainable AI (XAI). Melalui audit transparansi dan forensik digital, XAI dipakai sebagai senjata intelektual untuk membongkar bias sistemik, memperkuat narasi keadilan, dan menjadi bagian dari ikhtiar pembebasan Masjidil Aqsa.
- Pendahuluan XAI → konsep dasar, kenapa perlu dijelaskan.
- Metode utama → LIME, SHAP, Counterfactual, Attention.
- Audit Protocol Lavender → studi kasus sistem AI targeting Israel.
- Resistensi Algoritmik Palestina → penerapan XAI untuk sistem defensif.
- Forensik Digital → bukti visual & numerik dari SHAP/LIME.
- Tantangan & Etika → bias, fairness, dan keterbatasan XAI.