Tool yang dipergunakan oleh ahli forensik harus
bekerja baik dan tidak mengubah data. Di samping itu, komunitas komputer
forensik harus menerima tool dan hasilnya. Tool yang sama kadang dipergunakan
untuk melakukan pemantauan dan audit pada jaringan.
Tool kit untuk
pengujian forensik memungkinkan untuk mengumpulkan dan analisis data, seperti
tcpdump, Argus, NFR, tcpwrapper, sniffer, nstat, tripwire, diskcopy (/v pada
DOS), DD pada Unix. Karena ahli hukum percaya bit lebih mudah dipalsukan
daripada kertas, maka aturan utamanya adalah “preserve then examine”. Beberapa tool untuk komputer forensik :
1. The Coroner Toolkit - Dan Farmer & Wietse
Venema , www.fish.com
2. Byte Back – oleh TechAssist, http://www.toolsthatwork.com/
3. DriveSpy – http://www.digitalintel.com/
4. EnCase – oleh Guidance Software, http://www.encase.com/
5. Forensic ToolKit – http://www.accessdata.com/
6. Maresware Suite – http://www.dmares.com/
7. Drive Image Pro - PowerQuest
8. Linux "dd" - Red Hat
9. Norton Ghost 2000 - Symantec
10. SafeBack - New Technologies
11. SnapBack DatArrest oleh Columbia Data Products
SC Magazine merekomendasikan DriveSpy dan EnCAse.
DriveSpy beroperasi pada lingkungan DOS dan memberikan semua tool yang
diperlukan untuk melakukan eksplorasi suatu media dan menemukan data yang
relevan. EnCASE memiliki GUI yang menarik dan beroperasi pada image ketimbang
bukti asli. EnCase juga mengikutsertakan fungsi pembangkitan laporan dan suatu
feature yang sangat berguna yang mendukung bahasa pemrograman bernama Escript. EnCase,
dari Guidance Software bisa mengelola dan melihat semua bukti. Terdapat feature
untuk mencatat siapa yang bekerja dan kapan dengan data. SafeBack dari New
Technologies, Inc untuk memelihara barang bukti dipakai secara khusus oleh
pihak penegak hukum AS.
Terdapat
bermacam vendor perangkat lunak forensik. Paket dari The New Technologies
Corporate Evidence Processing Suite menyertakan :
1. CRCND5: CRC (checksum) yang memvalidasi
isi file.
2. DISKSIG: CRC program yang memvalidasi image
backup.
3. FILELIST: Tool katalog disk untuk evaluasi
komputer berdasarkan waktu
4. FILTER I: Filter berkecerdasan dengan fuzzy
logic.
5. GETFREE: Tool pengumpulan unallocated
data.
6. GETSLACK: Tool pengumpulan untuk file
slack.
7. GETTIME: Program untuk dokumentasi waktu dan
tanggal sistem sebagai barang bukti
8. NTI-DOC: Program dokumentasi untuk merekam
atribut, tanggal dan waktu file.
9. SEIZED: Program untuk mengunci dan mengamankan
komputer
10. SHOWFL: Program untuk analisa keluaran daftar
file
11. Text Search Plus: Utility pencarian teks untuk
menentukan letak kata kunci dari teks dan grafik.
Key
Computer Service menawarkan paket :
1. Program password cracker
2. WIPER/WIPEDRV - Menghapus keseluruhan informasi
secara lojik atau fisik dengan menulis setiap byte karakter.
3. LISTDRV – utility yang menguji file FAT12,
FAT16, dan FAT32 yang dibatasi koma dan tanda petik untuk disiapkan diimport ke
database atauspreadsheet.
4. CHKSUM – utility yang mengkalkulasi 64-bit checksum untuk
drive fisik atau lojik
5. DISKIMAG – membuat copy image floppy untuk
analisis
6. FREESECS – Untuk mencari drive lojik spesifik
tertentu untuk free spacedan menyimpan informasi yang termuat di unnalocated
space ke file..
7. DISKDUPE– utility berbahasa assembly yang membuat
copy forensik dari floppy disk
8. DATASNIFFER- utility yang memotong file data dari
file atau unused space (saat recovery dengan utility seperti
FREESECS).
Meski terdapat program khusus forensik yang
tersedia, program seperti MS-DOS bisa merupakan tool forensik yang berguna.
Misal perintah DISKCOPY, DEBUG, UNDELETE, dan UNFORMAT.
Sumber : SANS Institute, 2001
0 komentar:
Posting Komentar