04 April 2014

Menggandakan Barang Bukti Menggunakan Guymager

Tulisan ini sebagai koreksi tulisan sebelumnya yang berjudul Menggandakan Barang Bukti Digital. Pada tulisan tersebut ada kesalahan pada proses imaging menggunakan dc3dd. Langkah yang benar dalam proses imaging menggunakan dc3dd sebagai berikut:
1. Memeriksa md5 USB Flashdisk yang terdeteksi, sudo md5sum /dev/sdb
44cf94ff5e6c574e48278823df5d9b27  /dev/sdb
2.  Imaging menggunakan perintah dc3dd, sudo dc3dd if=/dev/sdb of=~/bb-digital/ufod-dc3dd.dd hash=md5 sebagian hasilnya:
---
input results for device `/dev/sdb':
   1982464 sectors in
   0 bad sectors replaced by zeros
   44cf94ff5e6c574e48278823df5d9b27 (md5)
---
3. Terlihat hasil md5 tidak terjadi masalah atau barang bukti tidak terkontaminasi.

Saya akan mencoba menggunakan Guymager. Sebelumnya install terlebih dahulu Guymager, sudo apt-get install guymager. Proses imaging berbeda dengan dc3dd yang berbasis teks, Guymager berbasis grafis. 
1. Buka Guymager
2. Tancapkan USB Flashdisk, klik Rescan
3. Klik kanan pada USB Flashdisk pilih Acquire Image, isinya kurang lebih seperti dibawah ini.

4. Hasil Guymager akan menghasilkan 2 berkas yaitu namaberkas.E01 dan namaberkas.info
5. Untuk memastikan hasilnya sesuai dengan dc3dd dapat dibuka namaberkas.info, kurang lebih isinya:
---
Image path and file name: /home/dad/bb-digital/ufod201404001.Exx                            
Info  path and file name: /home/dad/bb-digital/ufod201404001.info                           
Hash calculation        : MD5                                                               
Source verification     : off                                                               
Image verification      : on                                                                

No bad sectors encountered during acquisition.
State: Finished successfully

MD5 hash                   : 44cf94ff5e6c574e48278823df5d9b27
MD5 hash verified source   : --                             
MD5 hash verified image    : 44cf94ff5e6c574e48278823df5d9b27
---

Pesan dari seorang teman, "sama aja yang mau digeledah rumah tapi cuma kamar aja yang diliat". Inilah titik pencerahan dalam menggandakan barang bukti digital. Semoga saat uji coba dengan FTK Imager barang bukti tidak terkontaminasi.

No comments:

Post a Comment

Disqus for Dedy selalu Milisdad