Tutorial Penggunaan Forensic Tools Kit
Forensik Tool Kit (FTK) adalah software untuk melakukan
proses akusisi data forensik, dan analisisnya. Berikut ini merupakan langkah-langkah penggunaan tools forensic
menggunakan Forensic Tool Kit Imager dan Forensic Tool Kit.
- Buka software AccessData FTK Image
- Setelah terbuka kemudian klik File dan pilih “Create Disk Image”.
- Pilih submenu “Contents of A Folder” untuk memilih folder yang ditentukan.
- Pilih folder/file yang akan dibuat image formatnya
- Isi data yang diminta oleh aplikasi.
- Kemudian pilih destinasi tujuan penyimpanan image serta nama dari file-nya. Kemudian klik tombol finish. Maka file/folder yang tadi dipilih sudah memiliki file yang sudah di-image.
- Buka aplikasi Forensic Tool Kit yaitu dengan klik kanan pada aplikasinya kemudian pilih “Run As Administrator”.
- Lalu pilih menu start a new case.
- Isi data yang diminta aplikasi serta pilih lokasi penyimpanan data hasil penyelidikan.
- Klik next hingga tiba di menu add evidence.
- Pilih add evidence kemudian pilih submenu “Acquired Image of Drive”
- Pilih file yang sudah dibuat dalam bentuk image
- Isi data “Evidence Information” yang diminta aplikasi, lalu klik ok.
- Kemudian klik next untuk melanjutkan tahapannya.
- Setelah muncul case summary, kemudian klik finish.
- Setelah di klik finish, maka program akan mulai memproses file yang sudah dipilih.
- Setelah selesai diproses, seluruh data yang ada dalam file image akan ditampilkan dan dikelompokkan berdasarkan formatnya. Dalam File imager tersebut terdapat file word dan juga gambar JPEG. Terdapat 10 graphics dalam file yang sudah di image sebelumnya. Gambar dibawah ini menampilkan file graphic berupa gambar logo UNUD yang ada dalam file yang sudah di-image sebelumnya.
- Terdapat 15 documents dalam file yang sudah di image sebelumnya. Gambar dibawah ini menampilkan file documents yang berupa metadata dari gambar yang ada dalam file yang sudah di-image.
- Data-data hasil analisis dengan Forensic Toolkit ini selanjutnya dapat digunakan untuk membuat laporan hasil analisa barang bukti. Selesai.
Comments
Post a Comment