FTK Imager adalah sebuah tool yang digunakan untuk meng-akuisisi atau melakukan imaging suatu file, direktori, partisi atau physical disk untuk keperluan forensik. Dengan menggunakan FTK Imager, data yang diakuisisi akan terjamin keasliannya. Berikut ini akan diterangkan Tutorial Proses Akuisisi Imaging Flashdisk dengan FTK Imager.
- File master FTK Imager dapat di download kemudian lakukan instalasi FTK Imager di komputer. Setelah melakukan instalasi, langkah selanjutnya adalah membuka FTK Imager dari start menu Windows.
- Halaman awal tampilan FTK Manager.
- Masukan flashdisk yang akan di-imaging dan pastikan flashdisk tersebut terdeteksi oleh komputer.
- Pada aplikasi FTK Imager, klik tombol Add Evidence Item. Atau bisa juga melalui menu FILE kemudian Add Evidence Item.
- Jenis Disk yang akan diimaging, karena kita akan melakukan imaging Flashdisk maka pilih Physical Drive.
- Drive mana yang akan di-imaging, pilih PHYSICAL DRIVE 1 - Sanddisk Cruzer Blade atau pilih drive Flashdisknya.
- Klik Finish.
- Hasil memilih drive yang akan di-imaging.
- Kemudian Klik File kemudian pilih Create Disk Image.
- Sumber Drive yang hendak di-imaging. Pilih Physical Drive.
- Pilih lagi PHYSICAL DRIVE 1 - Sanddisk Cruzer Blade atau pilih drive Flashdisknya.
- Klik Finish.
- Menentukan tempat penyimpanan hasil Imaging. Klik Add button.
- Memilih image file type. Pilih Raw (dd)
- Mengisi data barang bukti. Isikan seperti gambar berikut. Kemudian pilih next.
- Menentukan folder penyimpanan image. Klik Browse button.
- Pilih Folder Penyimpanan, misalnya di D:\FORENSIK SIDIQ NUR WIDAYAN 13142212.
- Menentukan nama file image-nya. Misal FTK IMAGER. Kemudian pilihFinish.
- Klik tombol Start untuk memulai proses Imaging.
- Proses Imaging Flashdisk sedang berjalan.
- Proses Verifying, sebentar lagi proses Imaging akan selesai dilakukan.
- Hasil setelah proses imaging dilakukan. Pastikan Computed Hash dan Report Hash pada MD5 Hash dan SHA1 Hash bernilai match.
- Proses Imaging sudah selesai. Klik Image Summary button untuk melihat Summary Report dari proses Imaging.
- Isi dari Image Summary.
- Hasil dari Imaging dapat kita lihat di Folder Penyimpanan tadi. Buka Explorer kemudian buka D:\FORENSIK SIDIQ NUR WIDAYAN 13142212 atau dimanapun lokasi penyimpanan hasil imaging tadi. Hasilnya adalah sebagai berikut.
- Di Folder tersebut terdapat file txt dengan judul FTK IMAGER.001.txt yang isinya sama dengan Image Summary report tadi.
- Sampai di sini proses Imaging telah selesai dilakukan dan proses forensik akan dilanjutkan ke tahap berikutnya.
nama =ari kabela
nim =13142097
kelas =if7ai
dosen =suryayusra,m.kom
program studi=teknik informatika
fakultas =ilmu komputer
website =www.binadarma.ac.id