Linux'ta Adli İmaj Alma //oldnco

oldnco

Uzman üye
30 Eyl 2017
1,532
5
Merhabalar TURKHACKTEAM ailesi,

Sizlere bu konumda Adli imaj alma işlemini Linux'ta kolay bir şekilde yapmayı göstereceğim.



İmaj alma işlemi bütün verilerin korunması ve daha sonra incelenebilmesi için yapılır. Örneğin: Güvenlik güçleri evinizde bir arama yaptı. Evinizde bulunan bilgisayara el koydu. Adli bilişim uzmanı sizin bilgisayarınızı açmaz, önce cihazınıza bağlı sürücülerin birer kopyasını alır.(Kopyaladığı verilerin bir kopyasını size vermek zorundadır.) Daha sonra aldığı imajları inceleyerek raporunu hazırlar.

İmaj alma işlemi Windows İşletim Sisteminde yapıldığı gibi Linux dağıtımlarında da yapılabilmektedir. Aralarında herhangi bir fark yoktur. İkisinde de aynı işlem farklı arayüze sahip programlar veya komutlarla yapılır.

Programımızı (python dosyası) indirme linkinden indirerek herhangi bir linux dağıtımına atacağız.


APM7O5.png


İNDİR-MediaFire

b8aRHC.png


Tarama Sonucu

5Ba36T.png


Kali Linux İşletim Sistemimizi açıyoruz.

FM8ONe.jpg


THSe2J.png


Masaüstünde Sağ Tık yaparak Terminali aç butonuna tıklıyoruz.

k8gFsr.jpg


THSe2J.png


Açılan Terminal de
Kod:
cd Desktop
komutu ile Masaüstüne geliyoruz.

zBnC07.jpg


THSe2J.png


Masaüstüne indirdiğimiz python dosyasını bu
Kod:
python imaj.pyc
komutlarla çalıştırıyoruz.

00bIhw.jpg


THSe2J.png


Sisteminizde daha önce pyhon dosyası çalıştırmadıysanız kurulumu yapmasını bekleyin.

GAnwxL.jpg


THSe2J.png


Evet programımız açıldı. Şimdi işlemlerimize başlayabiliriz. Yönlendirmeler Türkçe olduğu için çok basit bir şekilde kullanımını yapabiliyoruz.

lQYwxe.jpg


THSe2J.png


İmajı Alınacak diskin yolunu seçmek için listede bulunan sürücülere bakabilirsiniz. Hangi sürücünün imajını alacaksanız o sürücüyü seçmeniz önemlidir.

FvYfXl.jpg


THSe2J.png


İmajın kaydedileceği alanı ben masaüstüne bulunan image klasörü olarak belirledim. Dosyamın adının linux.img olarak kaydedilmesini yazıyorum.

7Infso.jpg


THSe2J.png


Burada hata alsa bile kopyalamaya devam edilsin mi uyarısı geliyor. Burada E (evet ) diyerek devam ediyorum.

1Bngm2.jpg


THSe2J.png


Kopyalamamızın bittiğine dair uyarı ekranımız geldi.

AmELcC.jpg


THSe2J.png


Masaüstünde bulunan klasörüme img dosyasının gelip gelmediğini kontrol ediyorum.

12FvqJ.jpg


THSe2J.png


İşlemlerimiz bu kadar. İmajını aldığımız sürücüyü incelemek üzere kopyalayabilirsiniz.


 
Son düzenleme:

Ceys

Yaşayan Forum Efsanesi
2 Nis 2016
7,658
9
4,965
Orhun Nehri
eline emeğine sağlık kardeşim bakınca bile güzel görünüyor kim bilir deneyince nasıl olacak ;)
 

'Execution

Kıdemli Üye
13 Ocak 2018
3,227
29
Ellerine sağlık başkan yine efsane bir konu hazırlamışsın. böyle devam:)
 

R4V3N

Adanmış Üye
3 Tem 2016
6,250
38
26
Kocaeli
Helal cidden oldnco. İstikrarının sürmesi dileğiyle..

Bu yeni kategorimiz de oldnco gibi birini ve onun güzel konularını kazanmış oldu. :)
 

"Squ4LL

Özel Üye
14 Tem 2009
14,316
6
592
Ellerine sağlık güzel konular açıyorsun. Başarılarının devamını dilerim.
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.