Foremost Aracı İle Disk Üzerinden Veri Kazıma

'Execution

Kıdemli Üye
13 Ocak 2018
3,227
29
Merhabalar değerli THT üyeleri,

Bu konumda veri kazıma aracı olan Foremost ile disk üzerinden silinmiş verileri kazıyacak ve kurtarılan dosyaları çıktı klasörümüze kaydedeceğiz. Hazırsanız buyrun başlayalım...


FOREMOST İLE DİSK ÜZERİNDEN VERİ KAZIMA

Öncelikle foremost aracından biraz söz edelim. Foremost aracı, dosyaların header ve footer bilgisine bakarak diskten silinen dosyaları kurtarma işlemi yapar. Aynı zamanda imajı alınmış dosyalar üzerinde de kurtarma işlemi gerçekleştirmektedir. Bu bağlamda, verinin silinmeden önce depolandığı disk adresi üzerine yeni bir veri yazılmadığı takdirde foremost ile veri kazıma işlemi yapılabilir. Bu sayede diskten silinen veriler yeniden elde edilebilir. Fazla uzatmadan aracımızın kullanımına geçelim.

İlk olarak aşağıdaki komut ile foremost aracımızı kuruyoruz

Kod:
apt-get install foremost



Aracı kurduğumuza göre artık işlemlerimize geçebiliriz. Öncelikle foremost aracının kullanılabilir parametrelerini aşağıdaki komut ile görelim

Kod:
foremost -h

Burada kullanılabilir parametreler aşağıdaki gibidir,

-t --> Dosya uzantısını belirtir
-i --> Kurtarma işlemi yapılmak istenen diski ya da imajı belirtir
-a --> Bozuk dosyalar haricinde bütün dosya türlerini belirtir
-w --> Kurtarılan dosyaları diske yazmadan çıktı klasöründe yalnızca audit dosyasını oluşturur.
-v --> Yapılan tüm işlemleri terminal üzerinde gösterir
-o --> Çıktı klasörünü belirtir



Ardından bilgisayarımızda takılı olan diskleri görüntülemek için aşağıdaki komutu yazıyoruz

Kod:
fdisk -l



Burada veri kazıma yapacağımız diski belirledikten sonra aşağıdaki komutu giriyorum. Bu komutta -t parametresi ile kurtarmak istediğim dosya uzantılarını belirttim. Ardından -i parametresi ile kurtarma yapacağım diski ve -o komutu ile de çıktı dizinini belirttim. Ayrıca kulandığım -v parametresi ile de yapılacak işlemlere ait mesajların terminal üzerinde görünmesini istedim.

Kod:
foremost -t png,pdf -i /dev/sda1 -v -o /home/blackcoder/Desktop/cikti

Aşağıda da gördüğünüz gibi kazıma işlemi başladı



Kazıma işlemi bittiğinde çıktı dizini olarak belirttiğimiz dizine gidiyoruz. Dizini görüntülediğimizde farklı uzantıların farklı dizinlerde kaydedildiğini görüyoruz.



Dizinleri tek tek açıp görüntülediğimizde aşağıdaki gibi diskten kazınan dosyaların bu dizinlere kaydedilmiş olduğunu görebiliriz





Konuma burada nokta koyuyorum. Teşekkür eder, iyi forumlar dilerim...
 
Son düzenleme:
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.