Showing posts with label Forensics. Show all posts
Showing posts with label Forensics. Show all posts

Monday, February 13, 2012

Recover file jpeg di Backtrack 5

Aplikasi Recoverjpeg yang terdapat pada Backtrack dapat digunakan untuk mengembalikan file-file yang berextensi *.jpeg tidak senggaja telah terhapus, berikut adalah cara mengembalikan file-file gambar yang telah terhapus menggunakan aplikasi Backtrack yaitu Recoverjpeg.

mkdir BackupJPEG
cd BackupJPEG/
fdisk -l (pilih yang ada tanda bintang)
recoverjpeg /dev/sda1

Tutorial Truecrypt di Backtrack 5

Mengenkripsi (Encrypting) informasi sama seperti menyimpannya di sesusatu pada brankas yang terkunci. Hanya orang yang punya kunci saja atau tahu yang mengetahui kombinasi nomor yang bisa mengaksesnya. Analogi tersebut sesuai untuk TrueCrypt dan alat sejenisnya yang dapat membuat sebuah wadah pengaman yang disebut 'encrypted volumes', sehingga anda tidak harus selalu melindungi setiap file yang berisi informasi setiap waktu. Anda dapat menyimpan banyak berkas dalam satu 'encrypted volume', tetapi berkas atau file program yang ditempatkan diluar program ini tidak akan terlindungi demikian juga dengan stik memori USB anda.

Membuat file Enkripsi dengan Truecrypt

1. Buka Truecrypt, Backtrack > Forensics > Digital Anti Forensics > truecrypt , jika Truecrypt belum terinstall sahabat bisa menginstall dengan mengklik install truecrypt.


2. Pilih Create an encrypted file container kemudian klik Next


3. Pilih Standard TrueCrypt volume lalu klik Next


4. Buat file yang akan menjadi tempat penyimpanan yang dienkripsi


5. Pilih AES lalu Next


6. Masukan ukuran volumenya


7. Masukan Password untuk enkripsi


8. Pilih FAT lalu Next


9. Pilih Format maka file yang kita buat akan muncul sesuai dengan tempat yang kita konfigurasi diawal, disini file saya tersimpan diDesktop.



Membuka file Enkripsi Truecrpyt

1. Buka Truecrypt, Backtrack > Forensics > Digital Anti Forensics > truecrypt


2. Select File... pada file yang tadi kita sudah buat.


3. Masukan Password yang kita buat diawal


4. Maka file Branskas akan termount pada truecrypt1, sahabat bisa memasukan data-data yang penting didalamnya, yang penting jangan lupa passwordnya ya,:)

Wednesday, April 27, 2011

Driftnet

Driftnet adalah program sniffing lalu lintas jaringan dan mengambil keluar gambar dari TCP aliran itu mengamati. Dan sangat menyenangkan untuk dijalankan pada host yang banyak lalu lintas webnya,contohnya warnet,3-)

Driftnet dapat mengambil dari MPEG audio stream dari lalu lintas jaringan dan mencoba untuk memainkannya. Anda juga dapat sekarang menggunakan driftnet dengan webcollage milik Jamie Zawinski, sehingga dapat berjalan sebagai screen saver.

1. Untuk memulai aktivitas sniffing.

driftnet -h
driftnet -i eth0

2. Kirimkan paket ARP untuk mendapatkan lebih banyak data pada jaringan.

ettercap -T -Q -M arp -i eth0 // //

3. Untuk mengambil data gambar cukup klik pada gambar yang ingin disimpan.

 
biz.