BULK EXTRACTOR ARACIYLA DİSK İNCELEME
Bulk Extractor tool’u, diskleri veya imaj içerisinde bulunan dosyaları inceler ve veri kazır. Elde edilen bu analiz bilgilerini kullanıcıya dosyalar halinde düzenli bir şekilde sunan bir adli bilişim aracıdır.
- Fdisk_l parametresiyle, linux’daki bulunan diskleri görüntüler. Diskler hakkında kısaca bilgi verir.
- Terminalde bulk extractor yazarak, opsiyonlar ve parametreler görüntülenir.
- Tarama yapmak için aşağıdaki görüntüdeki gibi komut yazılır. “-o” parametresi ile elde edilecek olan bilgilerin kaydedileceğini yazmak için kullanılır.
Tamamlanmış hali;
Bulduğu bilgiler;
Tarama verilerinin kaydedileceği klasörde her bir dosyaya bakarak detaylı bilgi elde edilebilir.
- Kurtarılan resimler;
- Kurtarılan winpe’ler;
- Kurtarılan zip dosyaları;
Örneğin 005 dosyasını incelersek;
- Domain’leri incelersek;
- Email’leri incelersek;
- MAC adreslerini incelersek;
- Resim veya videoların exif bilgilerini incelersek;
- Rar dosyalarını incelersek;
İmajımız ya da diskimiz ile ilgili bilgileri inceleme sonunda elde edilen dosyalardan detaylı bir şekilde veriler incelenebilir.
Aleyna Düz