Posts

Showing posts from June, 2017

Akusisi dan Imaging Menggunakan FTK Imager

Image
Seperti yang telah kita ketahui bersama, salah satu langkah wajib yang harus dilakukan untuk mendapatkan barang bukti digital adalah dengan melakukan akusisi dan membuat imaging terhadap data yang terdapat di barang bukti elektronik. Untuk mengakusisi dan membuat imaging tersebut, kita bisa melakukannya di sistem operasi Microsoft Windows ataupun di Linux. Untuk Linux saya pernah bahas  disini . Nah kali ini kita akan bahas tentang bagaimana mengakusisi dan membuat imaging jika kita menggunakan sistem operasi Windows. Adapun tools yang digunakan untuk membuat imaging yaitu menggunakan Access Data FTK Imager yang bersifat free dan dapat  didownload disini . Selain itu, sebelum melakukan akusisi, maka ada langkah yang juga tak kalah penting yaitu menggunakan atau mengaktifkan write blocker. Write Blocker digunakan agar sistem operasi tidak bisa menulis data terhadap perangkat yang akan kita akusisi. Sehingga dapat menjaga integritas dari barang bukti tersebut. Untuk praktik kali ini

Cara Imaging Menggunakan DD Pada kali linux Dan FTK Imager + Pada Windows

Image
Persiapan Assalamualaikum, untuk memulai tutorial kali ini terkait cara melakukan akuisisi (Imaging / Acquisition) pada Media Penyimpanan, terdapat beberapa hal yang perlu disiapkan guna lancarnya tutorial cara akuisisi ini, yaitu : Akuisisi menggunakan DD, Siapkan Kali Linux sebagai sistem yang akan melakukan proses akuisisi, atau bisa menggunakan Bootable USB Kali Linux. Akuisisi menggunakan FTK Imager pada Windows + Write Blocker Media Penyimpanan yang akan di akuisisi (Mis. Thumb Drive / Flash Drive) Proses Akuisisi A. AKUISISI MENGGUNAKAN DD DENGAN TOOL DC3DD PADA KALI LINUX Setelah Anda berhasil masuk kedalam sistem Kali Linux, kemudian colokkan Media Penyimpanan pada USB Port Laptop yang nantinya akan di akuisisi. Gambar A1. Tampilan Dekstop sistem Kali Linux yang sudah terpasang Media Penyimpanan pada USB Port Laptop Kemudian buka Terminal pada Kali Linux, kemudian ketikkan printah print -l yang berfungsi untuk melihat daftar Media Penyimpanan yang ada pada