Carving Menggunakan Tool Foremost di Kali Linux - ihsanhaaa/Seputar-Linux GitHub Wiki
pada kasus ini saya menggunakan SO kali linux dan menggunakan tools foremost untuk melakukan carving, tools foremost ini digunakan untuk mengekstrak sebuah file image/dd yang telah dibuat, download file image/dd nya disini jika ingin melakukan percobaan.
-
hal pertama dilakukan adalah melakukan update pada sistem, dengan perintah
sudo apt update -
setelah selesai, maka lanjut ke proses instalasi tool foremost pada kali linux, ketikkan perintah
sudo apt install foremost -
untuk melihat options yang ada pada tool foremost, ketikkan perintah
foremost -h
dd if =/dev/urandom of =/dev/null bs = 100M count = 5 (https://kalitut.com/dd-command/)
- selanjutnya untuk melakukan ekstraksi/carving pada sebuah file, ketikkan perintah
foremost -t all fat_fs.dd -v -o /home/ariandy/ekstrak

- tunggu hingga proses selesai, jika sudah selesai maka akan tampil informasi terkait file yang di ekstrak dan log aktivitas, pada kasus ini terlihat sebuah file gambar yang bernama 00000074.jpg

- silahkan cek pada folder
/home/ariandy/ekstrak, nantinya akan ada sebuah folder baru yang bernama ekstrak

- silahkan masuk ke folder jpg, file yang akan kita cari, nanti akan ketemu sebuah file gambar dengan nama 00000074.jpg

- silahkan buka maka nanti akan keliahatn kode yang kita cari


penjelasan option:
-t digunakan untuk type/jenis file yang ingin di cari, pada kasus ini saya menggunakan all untuk semua type/jenis file
-v diguanak untuk melihat dan menampilkan log informasi yang ada pada file iamge/dd yang di ekstrak tadi
-o diguakan untuk mengatur tempat penyimpanan hasil ekstrak filenya, pada kasus ini saya menyimpannya di folder /home/ariandy/ekstrak