Find scandal videos from rental camera
“0ran9_M1l1t3r”
Sabtu
23 Desember 2017, Sedikit
cerita kenapa saya memberi judul seperti diatas, bukannya “Bagaimana
cara mengembalikan data yang terhapus”, alasannya bulan ini salah
satu teman saya menyewa salah satu action
camera
dan munculah ide untuk merecovery gambar atau video yang sudah
terhapus dan dengan harapan mudah-mudahan ada video scandal ceritanya
wkwkwk. Sekarang bagaimana cara mengambalikan Video scandal yang
sudah terhapus itu, di sini saya menggunakan satu tools yang keren
dan biasa juga saya gunakan di ajang CTF (Capture The Flag) ketika
mendapatkan soal forensik untuk menemukan file di dalam file.
Sekarang
bagaimana cara menggunakan foremost
ini,
tidak lah sulit untuk menemukan fungsinya cukun menuliskan perintah
foremost -h pada
konsole kita dan akan terdapat keterangan seperti berikut :
$
foremost [-v|-V|-h|-T|-Q|-q|-a|-w-d] [-t <type>] [-s <blocks>]
[-k <size>] [-b <size>] [-c <file>]
[-o
<dir>] [-i <file]
-V
- display copyright information and exit
-t
- specify file type. (-t jpeg,pdf ...)
-d
- turn on indirect block detection (for UNIX file-systems)
-i
- specify input file (default is stdin)
-a
- Write all headers, perform no error detection (corrupted files)
-w
- Only write the audit file, do not write any detected files to the
disk
-o
- set output directory (defaults to output)
-c
- set configuration file to use (defaults to foremost.conf)
-q
- enables quick mode. Search are performed on 512 byte boundaries.
-Q
- enables quiet mode. Suppress output messages.
-v
- verbose mode. Logs all messages to screen
Untuk
menambah apa yang
akan
kita recovery
kita
bisa menambahkan nya di /etc/foremost.conf.
Selanjutnya
bagaimana cara kita melakukan recovery
pada
MMC
atau
kartu memory yang biasa kita sebut. Pada Konsole cukup kita ketikan
fdisk
-l untuk
melihat list disk yang terdeteksi, jika kita kita menggunakan card
rider maka
yang terdeteksi adalah “
Disk
/dev/sdb: xx.xx
GB, xxxxx
bytes”. Sekarang
adalah mengembbalikan video skandal yang kita bahas, sebelumnya saya
mohon maaf karna tulisannya cukup pandang dengan perintah untuk
mengembalikan yang cukup sedikit. Berikut perintah yang kita
tunggu-tunggu : foremost
-a -i /dev/sdb -o skandal.