-
Notifications
You must be signed in to change notification settings - Fork 0
Carving Menggunakan Tool Foremost di Kali Linux
pada kasus ini saya menggunakan SO kali linux dan menggunakan tools foremost untuk melakukan carving, tools foremost ini digunakan untuk mengekstrak sebuah file image/dd yang telah dibuat, download file image/dd nya disini jika ingin melakukan percobaan.
-
hal pertama dilakukan adalah melakukan update pada sistem, dengan perintah
sudo apt update -
setelah selesai, maka lanjut ke proses instalasi tool foremost pada kali linux, ketikkan perintah
sudo apt install foremost -
untuk melihat options yang ada pada tool foremost, ketikkan perintah
foremost -h
dd if =/dev/urandom of =/dev/null bs = 100M count = 5 (https://kalitut.com/dd-command/)
- selanjutnya untuk melakukan ekstraksi/carving pada sebuah file, ketikkan perintah
foremost -t all fat_fs.dd -v -o /home/ariandy/ekstrak

- tunggu hingga proses selesai, jika sudah selesai maka akan tampil informasi terkait file yang di ekstrak dan log aktivitas, pada kasus ini terlihat sebuah file gambar yang bernama 00000074.jpg

- silahkan cek pada folder
/home/ariandy/ekstrak, nantinya akan ada sebuah folder baru yang bernama ekstrak

- silahkan masuk ke folder jpg, file yang akan kita cari, nanti akan ketemu sebuah file gambar dengan nama 00000074.jpg

- silahkan buka maka nanti akan keliahatn kode yang kita cari


penjelasan option:
-t digunakan untuk type/jenis file yang ingin di cari, pada kasus ini saya menggunakan all untuk semua type/jenis file
-v diguanak untuk melihat dan menampilkan log informasi yang ada pada file iamge/dd yang di ekstrak tadi
-o diguakan untuk mengatur tempat penyimpanan hasil ekstrak filenya, pada kasus ini saya menyimpannya di folder /home/ariandy/ekstrak
THANKS FOR READING!