Carving Menggunakan Tool Foremost di Kali Linux - ihsanhaaa/Seputar-Linux GitHub Wiki

pada kasus ini saya menggunakan SO kali linux dan menggunakan tools foremost untuk melakukan carving, tools foremost ini digunakan untuk mengekstrak sebuah file image/dd yang telah dibuat, download file image/dd nya disini jika ingin melakukan percobaan.

  • hal pertama dilakukan adalah melakukan update pada sistem, dengan perintah sudo apt update

  • setelah selesai, maka lanjut ke proses instalasi tool foremost pada kali linux, ketikkan perintah sudo apt install foremost

  • untuk melihat options yang ada pada tool foremost, ketikkan perintah foremost -h

dd if =/dev/urandom of =/dev/null bs = 100M count = 5 (https://kalitut.com/dd-command/)

  • selanjutnya untuk melakukan ekstraksi/carving pada sebuah file, ketikkan perintah foremost -t all fat_fs.dd -v -o /home/ariandy/ekstrak

gambar 1

  • tunggu hingga proses selesai, jika sudah selesai maka akan tampil informasi terkait file yang di ekstrak dan log aktivitas, pada kasus ini terlihat sebuah file gambar yang bernama 00000074.jpg

gambar 2

  • silahkan cek pada folder /home/ariandy/ekstrak, nantinya akan ada sebuah folder baru yang bernama ekstrak

gambar 3

  • silahkan masuk ke folder jpg, file yang akan kita cari, nanti akan ketemu sebuah file gambar dengan nama 00000074.jpg

gambar 4

  • silahkan buka maka nanti akan keliahatn kode yang kita cari

gambar 5

gambar 6


penjelasan option:

-t digunakan untuk type/jenis file yang ingin di cari, pada kasus ini saya menggunakan all untuk semua type/jenis file

-v diguanak untuk melihat dan menampilkan log informasi yang ada pada file iamge/dd yang di ekstrak tadi

-o diguakan untuk mengatur tempat penyimpanan hasil ekstrak filenya, pada kasus ini saya menyimpannya di folder /home/ariandy/ekstrak