WA: 0812 8595 8481
⋮
View : 751 kali.
Materi Kuliah Komputer Forensik
13.02 Anti Forensic: Zip of The Dead atau Zip Bomb
#
13.02 Anti Forensic: Zip of The Dead atau Zip Bomb
#
Kita sudah mempelajari beberapa tools Forensik Komputer, untuk melakukan tugas penyelidikan. Ternyata tidak semudah yang kita bayangkan. Karena penjahat juga menggunakan tool yang canggih untuk melawan.
Dengan latihan ini Anda menulis ulang file secara berulang kali dengan tujuan mempersulit kemungkinan untuk merecover data yang sudah dihapus.
(dengan melakukan latihan ini maka Anda bertindak sebagai penjahat. He he he)
Ada toolsnya namanya Shred Tool. (silakan download sendiri)
Yang dilakukan Shred adalah dengan menulis ulang file secara berulang kali dengan tujuan mempersulit kemungkinan untuk merecover data yang sudah dihapus. Shred, bagaikan pisau bermata dua. Tetapi shred juga memiliki berbagai keterbatasan pada jenis file system tertentu, terkompresi dan yang memiliki dukungan snapshot.
Dengan latihan ini Anda menulis ulang file secara berulang kali dengan tujuan mempersulit kemungkinan untuk merecover data yang sudah dihapus.
(dengan melakukan latihan ini maka Anda bertindak sebagai penjahat. He he he)
Ada toolsnya namanya Shred Tool. (silakan download sendiri)
Yang dilakukan Shred adalah dengan menulis ulang file secara berulang kali dengan tujuan mempersulit kemungkinan untuk merecover data yang sudah dihapus. Shred, bagaikan pisau bermata dua. Tetapi shred juga memiliki berbagai keterbatasan pada jenis file system tertentu, terkompresi dan yang memiliki dukungan snapshot.
Latihan Membuat Zip of the dead atau Zip Bomb
ZIP BOMB dikenal dengan Zip Kematian atau Bom Dekompresi , adalah file yang dirancang untuk membuat crash sebuah program atau sistem yang membacanya. Hal ini sering digunakan untuk menonaktifkan software antivirus
File Zip bomb biasanya memiliki ukuran yang kecil untuk
memudahkan pemindahan file tersebut kedalam perangkat lain dan untuk
menghindari kecurigaan dari pengguna perangkat tersebut.
Sekarang mari kita coba buat file bomb yang berbentuk text silahkan dicoba:
1. Buat folder di drive D:ZIPBOMB
1. Buat folder di drive D:ZIPBOMB
Pada folder tersebut buat sebuah file teks, nama a.txt (klik kanan -> New -> Text Document)
2. Buka text tersebut dan ketik karakter null (tahan ALT kemudian tekan 255 pada numpad keyboard Anda) di dalamnya.
3. Sekarang tekan Ctrl + A kemudian Ctrl + V beberapa kali untuk membuat beberapa salinan karakter null.
4. Sekarang membuat beberapa salinan a.txt dalam direktori yang sama dan nama yang berbeda.
2. Buka text tersebut dan ketik karakter null (tahan ALT kemudian tekan 255 pada numpad keyboard Anda) di dalamnya.
3. Sekarang tekan Ctrl + A kemudian Ctrl + V beberapa kali untuk membuat beberapa salinan karakter null.
4. Sekarang membuat beberapa salinan a.txt dalam direktori yang sama dan nama yang berbeda.
copy a.txt b.txt
copy a.txt c.txt
copy a.txt d.txt
.......
copy a.txt z.txt
copy a.txt z.txt
5. Ketik copy / b *. txt b.txt
Ini
akan menulis semua isi pada file a.text dan menyalinnya ke dalam file
baru bernama b.txt, sehingga akam mempercepat proses salinan file.
Ulangi langkah-langkah di atas dari awal lagi dan lagi untuk membuat
file teks berukuran sangat besar.
6. Setelah Anda memiliki beberapa
file yang berisi kosong seperti file teks yang berukuran 1GB atau lebih,
maka kompres menggunakan Winrar atau WinZip menjadi file zip.
Anda
akan menemukan bahwa file tersebut akan dikompresi ke ukuran sangat
kecil (sekitar 1MB). Hal ini karena konstruksi yang sederhana dari file
sebagai file teks yang berisi 1GB null byte.
Rename file zip tersebut, sehingga orang tertarik untuk membukanya (misal : bomb.zip)
Rename file zip tersebut, sehingga orang tertarik untuk membukanya (misal : bomb.zip)
Materi Kuliah:
