Senin, 14 November 2011

Tools Forensik - Bagian 2

Ulpi Sugih Harti - Bagian 1
Sauffilmi Puteri - Bagian 3
Ratih Fitria - Bagian 4
Rahmat Tri - Bagian 5 

Software
Deskripsi
dd for Windows
Dd untuk windows
Encase 4
Forensik toolkit lengkap yang mencakup banyak pekerjaan yang I & TM Forensik melaksanakan
FTK
FTK adalah toolkit forensik lengkap.
FTK diakui sebagai salah satu alat forensik terkemuka untuk melakukan analisis e-mail.
ISOBuster
IsoBuster adalah image CD / DVD dan (Disk) File pemulihan data alat yang dapat membaca dan ekstrak file, dan sesi lagu dari CD-i, VCD, SVCD, CD-ROM, CD-ROM XA, DVD, DVCD dan lain-lain. Hal ini juga mendukung format file gambar berikut: *. DAO (Duplicator), *. TAO (duplikator), *. ISO (Nero, BlindRead, Pencipta), *. BIN (CDRWin), *. IMG (CloneCD), *. CIF (Pencipta), *. FCD (terkompresi), *. NRG (Nero), *. GCD (Prassi), *. P01 (Toast), *. C2D (WinOnCD), *. CUE (CDRWin), *. CIF (DiscJuggler), *. CD (CD-i OptImage) dan *. GI (Prassi PrimoDVD). Program ini menggunakan beberapa mekanisme untuk membantu Anda dalam mendapatkan data, bahkan jika Windows tidak mampu melakukannya. Fitur tambahan termasuk mpg (*. dat) Ekstraksi, dukungan untuk properti sistem file, dukungan CDText dan banyak lagi. Sebagian besar fitur yang tersedia bebas, namun beberapa fitur canggih seperti dukungan UDF hanya tersedia dalam versi terdaftar. Anda dapat memilih pada waktu menginstal, versi yang mana untuk digunakan.
SafeBack
SafeBack digunakan untuk membuat citra cermin (bit-stream) file backup dari hard disk atau untuk membuat salinan mirror-image dari disk drive atau partisi .


  • Image and Document Readers
Software
Deskripsi
ACDSee
Penampil foto dengan cepat. Mudah menemukan, melihat, mengatur, mencetak, mengedit dan berbagi foto.
Adobe Reader
PDF Reader
MS Office
Salah satu paket office dari Microsoft
Quick Time
QuickTime Player mudah menggunakan aplikasi ini untuk bermain, berinteraksi dengan atau melihat file video, audio, VR atau grafis.
Real Player
Memutar semua format media utama dalam satu player, termasuk DVD.
Software
Deskripsi
Active Partition Recovery
1. Recover partisi yang telah dihapus (FAT dan NTFS)
2. Mengembalikan Drive Logical FAT dan NTFS yang telah dihapus
3. Membuat Drive Image untuk tujuan cadangan
4. Memeriksa hard drive dan mendeteksi partisi FAT dan NTFS dan/atau Logical Drives yang telah dihapus.
5. Pratinjau file dan folder pada partisi atau drive yang dihapus, untuk memulihkan data yang tepat
6. Backup MBR (Master Boot Record), Tabel Partisi, Sektor Boot
7. Mengembalikan MBR, Partition Table dan Sektor Boot dari cadangan jika rusak.
DriveLook
DriveLook adalah tool forensik untuk penyelidikan forensik alat pencarian. DriveLook akan men-scan drive atau partisi drive dengan string teks dalam sebuah tabel. Setelah selesai scan, anda dapat mengakses tabel ini dan melihat lokasi dimana kata-kata itu telah ditemukan. Fungsi pencarian memungkinkan anda untuk melakukan permintaan cepat untuk kombinasi kata. Program ini memungkinkan anda untuk mengurutkan hard drive untuk semua teks yang pernah ditulis, menelusuri semua daftar kata yang tersimpan pada drive, mencari kata-kata atau kombinasi kata-kata, melihat lokasi kata-kata dalam disk editor, memilih beberapa tampilan seperti hex dan text view, menggunakan drive fisik atau drive logis sebagai input, menggunakan file gambar sebagai masukan, mengakses drive remote melalui kabel serial atau TCP / IP.
History Inspector for Internet Explorer
History Reader membaca semua informasi dalam database history lengkap dan menyajikan daftar, baik dalam urutan kronologis atau abjad.
Outlook Recovery
Sebuah pemulihan data program untuk Microsoft Outlook Personal Storage File (. Pst) yang rusak.
Protected Storage Explorer
Sebuah alat yang memungkinkan anda untuk melihat segala macam data yang disimpan pada Protected Storage Service, termasuk password untuk e-mail account di Microsoft Outlook, Microsoft Outlook Express, MSN Messenger, menyimpan data form Internet Explorer (nomor telepon, nomor kartu kredit, web email, search engine), nama pengguna dan password pada halaman Web dan kredensial log-on cache situs yang memerlukan otentikasi (termasuk situs FTP ).
Sumber : http://www.forensic-computing.ltd.uk/tools.htm

Tidak ada komentar:

Posting Komentar