UNNES CONFERENCE, Seminar Nasional Ilmu Komputer 2021

Font Size: 
SIMULASI INVESTIGASI FORENSIK MENGGUNAKAN FILE SIGNATURE
Sahda Usman

Last modified: 2022-01-03

Abstract


Forensik komputer adalah salah satu ilmu yang berkaitan langsung dengan investigasi bukti
legal yang ditemukan pada komputer atau media penyimpanan digital lainnya. Dalam forensik komputer
pengumpulan, analisis dan penyajian file computer sebagai bukti digital sangatlah penting. Namun, data atau
bukti legal tersebut dapat disembunyikan di dalam file dan tidak bisa dibaca menggunakan DOS/Windows File
Manager biasa. Oleh karena itu diperlukan metode analisis data yang mendukung proses forensik komputer.
Salah satu metode analisis tersebut adalah file signature analysis. File signature analysis adalah proses
dimana file header dan ekstensinya dibandingkan dengan database header dan ekstensi file yang diketahui
dalam upaya memverifikasi semua file di media penyimpanan dan menemukan file yang mungkin disembunyikan.
Pada paper ini diperlihatkan simulasi bagaimana cara pemulihan file atau informasi tertentu yang mungkin
telah dilakukan oleh tersangka untuk dengan sengaja menghapus, menyembunyikan dan/atau mengubah data pada
media penyimpanan tersebut. Hasil dari investigasi ini adalah ditemukannya 3 jenis file berbeda yang dengan
sengaja disembunyikan oleh tersangka. Metode dan penyelesaian akan dijelaskan secara rinci dalam paper ini
dan dibahas.

Full Text: PDF