Tutorial MissIdentify
#1
Backtrack--> Forensic-->Forensic Analys Tool-->Missidentify
missidentify dibuat oleh ngkong saya Mbah Jesse Kornblum
tool ini digunakan untuk mengidentifikasi aplikasi Win32.Dalam mode default tool ini akan menampilkan file yang executable (i.e. exe, dll, com, sys, cpl, hxs, hxi, olb, rll, or tlb). Program ini juga dapat dijalankan untuk menampilkan semua executables, terlepas dari ekstensi. Hal ini berguna ketika mencari semua executable files pada drive. Pilihan lain memungkinkan pengguna untuk merekam string ditemukan di file exe dan bekerja secara rekursif. Lihat halaman manual/man missidentifyuntuk informasi lebih lanjut.
[hide][Image: mis0.png][/hide]

OK sebelum menggunakan miss identify kita harus membuat folder berisi tool exe yang akan kita akan identifikasi...
missidentity -rabv /root/Desktop/premanxx/
-r = recursive mode
-a = display semua file exe
-b = menelanjangi isi exe
v = Verbose

[hide][Image: mis2.png][/hide]

OK Kali ini penyidikan saya akan save dalam bentuk txt
missidentify -rabv /root/Desktop/premanxx/ > /root/Desktop/ibt
dan
missidentify -rabv /root/Desktop/premanxx/ > /root/Desktop/ibtforensic

[hide][Image: mis3.png][/hide]

This The Result
[hide][Image: last.png][/hide]

SELAMAT MENCOBA
The Wolf

#2
tutorial yang sangat bermanfaat .. +2 untuk tutorial ini
FOLLOW @DutaLinux
for more question and sharing about security and Opensource only

#3
asli lah
ngeri kali bah
ckckckck
salut

#4
tunggu selanjutnya brother!!!!!!!
The Wolf

#5
wah sangar ni bisa tools bisa nelanjangin .exe hehehe






Users browsing this thread: 1 Guest(s)