BULK EXTRACTOR ARACIYLA DİSK İNCELEME

Yayınlayan
Aleyna Düz
Yayınlanma tarihi
26/2/2022
Okuma süresi
15
Dakika
go back icon
Geri Dön

BULK EXTRACTOR ARACIYLA DİSK İNCELEME

Bulk Extractor tool’u, diskleri veya imaj içerisinde bulunan dosyaları inceler ve veri kazır. Elde edilen bu analiz bilgilerini kullanıcıya dosyalar halinde düzenli bir şekilde sunan bir adli bilişim aracıdır.

  • Fdisk_l parametresiyle, linux’daki bulunan diskleri görüntüler. Diskler hakkında kısaca bilgi verir.
C:UsersALEYNA DÜZDesktopgais_securityBulk_extractor_aracıyla_imaj_incelemeeski1.jpg
  • Terminalde bulk extractor yazarak, opsiyonlar ve parametreler görüntülenir.
C:UsersALEYNA DÜZDesktopgais_securityBulk_extractor_aracıyla_imaj_incelemeeski2.0.jpg
  • Tarama yapmak için aşağıdaki görüntüdeki gibi komut yazılır. “-o” parametresi ile elde edilecek olan bilgilerin kaydedileceğini yazmak için kullanılır.
C:UsersALEYNA DÜZDesktopgais_securityBulk_extractor_aracıyla_imaj_incelemeeski2.jpg

Tamamlanmış hali;

C:UsersALEYNA DÜZDesktopgais_securityBulk_extractor_aracıyla_imaj_incelemeeski3.jpg
C:UsersALEYNA DÜZDesktopgais_securityBulk_extractor_aracıyla_imaj_incelemeeski4.jpg

Bulduğu bilgiler;

C:UsersALEYNA DÜZDesktopgais_securityBulk_extractor_aracıyla_imaj_incelemeeski5.jpg

Tarama verilerinin kaydedileceği klasörde her bir dosyaya bakarak detaylı bilgi elde edilebilir.

  • Kurtarılan resimler;
C:UsersALEYNA DÜZDesktopgais_securityBulk_extractor_aracıyla_imaj_incelemeeski6.0.jpg
C:UsersALEYNA DÜZDesktopgais_securityBulk_extractor_aracıyla_imaj_incelemeeski6.1.jpg
  • Kurtarılan winpe’ler;
C:UsersALEYNA DÜZDesktopgais_securityBulk_extractor_aracıyla_imaj_incelemeeski8.0.jpg
C:UsersALEYNA DÜZDesktopgais_securityBulk_extractor_aracıyla_imaj_incelemeeski8.1.jpg
  • Kurtarılan zip dosyaları;
C:UsersALEYNA DÜZDesktopgais_securityBulk_extractor_aracıyla_imaj_incelemeeski7.0.jpg

Örneğin 005 dosyasını incelersek;

C:UsersALEYNA DÜZDesktopgais_securityBulk_extractor_aracıyla_imaj_incelemeeski7.1.jpg
  • Domain’leri incelersek;
C:UsersALEYNA DÜZDesktopgais_securityBulk_extractor_aracıyla_imaj_incelemeeski9.jpg
  • Email’leri incelersek;
C:UsersALEYNA DÜZDesktopgais_securityBulk_extractor_aracıyla_imaj_incelemeeski10.jpg
  • MAC adreslerini incelersek;
C:UsersALEYNA DÜZDesktopgais_securityBulk_extractor_aracıyla_imaj_incelemeeski11.jpg
  • Resim veya videoların exif bilgilerini incelersek;
C:UsersALEYNA DÜZDesktopgais_securityBulk_extractor_aracıyla_imaj_incelemeeski12.jpg
  • Rar dosyalarını incelersek;
C:UsersALEYNA DÜZDesktopgais_securityBulk_extractor_aracıyla_imaj_incelemeeski13.jpg

İmajımız ya da diskimiz ile ilgili bilgileri inceleme sonunda elde edilen dosyalardan detaylı bir şekilde veriler incelenebilir.

Aleyna Düz

Aleyna Düz

Detaylı Bilgi İçin

info@gaissecurity.com