Tutorial Menggunakan Autopsy Forensic Untuk Digital Forensic- Autopsy adalah tool yang dibuat menggunakan bahasa perl yang kenggunaan nya untuk melakukan digital forensic, autopsy dapat melakukan analyze terhadap Disk Image serta Partition.
Tujuan menggunakan Autopsy adalah agar dapat melakukan analize terhadap File System yang dapat menjadi Evidence atau bukti.
1. Menjalakan Autopsy
berhubung saat penulisan posting saya menggunakan kali linux jadi cara menjalankan nya
Quote:Klik Applications >> forensic >> autopsy
atau ketik pada terminal
root@localhost:~# autopsy
akses autopsy dengan browser pilihan kalian sendiri
http://localhost:9999/autopsy
2. Pembuatan New Case
Tujuan pembuatan New Case adalah agar kita dapat mudah mengakses kasus kasus sehingga tidak tercampur dengan kasus forensic lain nya
Klik New Case
isikan Case Name hingga Investigator Name nya sesuai keinginan. lalu klik lagi New Case, setelah itu langsung saja klik Add Host pada Creating Case
3. Membuat Host Baru
Pada step ADD NEW HOST isi Host Name terserah contoh nya Forensic1, untuk nomor 2-6 adalah optional, bisa tidak disi.
Setelah itu Klik Add Host, lalu akan redirect ke Step Adding host dan langsung klik ADD IMAGE
4. Menambahkan Image File
Klik Add Image File
Pada form Location masukan lokasi dari image file yang ingin dilakukan forensi..
[+] /root/Downloads/image <-- merupakan lokasi file image yang merupakan sebuah partisi FAT12
[+] Pada Type masukan sesuain dengan type dari image file nya, apabila berupa disc pilih disc apabila berupa partisi pilih partition, pada kasus Type nya adalah FAT12 yang merupakan Partition.
[+] Pada bagian import method silahkan pilih sesuai keinginan dan saya yakin kalian sangat familiar dengan ke 3 pilihan tersebut. Dan saya memilih symlink karena sudah punya salinan lain nya, jadi apabila FIle System tersebut rusak tidak menjadi mesalah.
setelah semua selesai langsung saja klik Next
Lalu akan muncul seperti gambar diatas lalu klik ADD ->> OK
Sampai tahap ini setup pada kasus pada autopsy sudah selesai, tinggal kita melakukan analyza terhadap File System dari kasus yang kita buat, untuk tutorial analyze nya saya akan buat pada postingan berikut nya kalau ada waktu.. insya Allah
root@localhost:~# cat something.txt Dompu Linuxer I'm Nothing Without Allah
(03-23-2016, 01:47 AM)/rm5 Al Wrote: [+] /root/Downloads/image <-- merupakan lokasi file image yang merupakan sebuah partisi FAT12
maksut file image di disini apa?maaf masih belum paham
file image, seperti file iso
tapi tapi tentu image yang dipake itu image hasil dump dari pc. bukan file installer os
root@localhost:~# cat something.txt Dompu Linuxer I'm Nothing Without Allah