Contoh Soal Digital Forensik

Carilah Jawaban dari soal dibawah ini:
  1. In his conversation with juniorkeyy, how old does Larry initially say he is?
  2. What was the filename of the file that had the following SHA256 sum:e56931935bc60ac4c994eabd89b003a7ae221d941f1b026b05a7947a48dc9366
  3. What is the SHA256sum of the photo from the “dd” image that shows Larry taking a bite out of a wireless router?
  4. What is the SHA256sum of the image that shows zombie Larry taking a bite out of a cat?
Jawaban:
1. Mencari tahu umur Larry 
  • Buka FTK Imager, pilih menu “Add evidence item” pada menu File. Kemudian pilih menu image file
  • Masukkan direktori penyimpanan barang buktinya dan tekan Finish.
  • Buka folder root yang terletak pada “Barang bukti. Dd, Partition 1, NONAME, [root]”, telusuri isi file percakapan, biasanya berformat txt. Akhirnya saya memilih chatting1.txt dengan bukti percakapan larry engan juniorkeyy. Akhirnya Larry mengaku bahwa umurnya adalah 18 tahun.
  • Kesimpulannya, umur Larry adalah 18 tahun.
2. Mencari tahu namafile yang mengandung sum : e56931935bc60ac4c994eabd89b003a7ae221d941f1b026b05a7947a48dc9366 pada SHA256nya.
  • Pada file list yang ada pada folder root, terdapat banyak file yang telah terhapus, telusuri semua file yang telah terhapus dengan mengekstraknya
  • Data yang telah di ekstrak ditelusuri dengan hash calculator
  • Kesimpulannya, nama file yang mengandung sum diatas adalah superstrand.jpg
3. Mencari tahu nilai SHA256 dari foto yang ada pada “dd” image, dimana menunjukan Larry taking a bite out of a wireless router.
  • Cari gambar yang sesuai dengan yang dideskripsikan
  • Data tersebut ditelusuri dengan hash calculator
  • Kesimpulannya, nilai SHA256 dari foto tersebut: e4e2fac9fc41546239d4e534bfe6588e4796f3799befc09b2787f5ad6c75faca
4. What is the SHA256sum of the image that shows zombie Larry taking a bite out of a cat?
  • Cari gambar yang sesuai dengan yang dideskripsikan
  • Data tersebut ditelusuri dengan hash calculator
  • Kesimpulannya, nilai SHA256 dari foto tersebut: 9c0a8bc6c3baa2ad7f390ef4e41c3edf3d98a543f492afb50a4bab8700af5766

1 komentar:

  1. Hai terima kasih sudah berbagi tapi dapatkah anda mengirimkan saya source data tersebut untuk saya coba secara langsung?

    ReplyDelete