FTK IMAGER ile Adli İmaj Görüntüleme

Fatih Berber

1982 Akçaabat doğumluyum. Evli ve iki çocuk babasıyım. 1999 yılından beri bilişimle uğraşmaktayım. Anadolu Üniversitesi İşletme Fakültesi mezunuyum. Gazi Üniversitesi Bilişim Enstitüsü Adli Bilişim Yüksek Lisans Programını bitirdim. Şu anda Anadolu Üniversitesi Web Tasarımı ve Kodlama Bölümünü okuyorum. Encase, FTK, Sistem ve Ağ Uzmanlığı, Windows® 7 Configuration (MCTS), Dijital Delillere İlk Müdahale ve İmaj Alma, Temel Adli Bilişim, Mobil Cihaz İnceleme ile ilgili sertifikalarım vardır. Edinmiş olduğum tecrübelerimi sizlere buradan paylaşmaya devam edeceğim.

You may also like...

24 Responses

  1. duran dedi ki:

    Güzel çalışma, herkes tarafından rahatça anlaşılacak düzeyde yazmış sınız. Başarılar

  2. Efo dedi ki:

    Bilgi güçtür..teşekkür ederim..çok faydalı bilgiler..

  3. Fatih K. dedi ki:

    Fatih bey imaj acılırsa delil özelliği kaybolur deniliyor. Doğrumudur? Ozellik degişir yada kaybolurmu acaba? İmajın kopyası alınıp o kopya uzerinden goruntulemeye calıssak olmazmı?

  4. SADIK dedi ki:

    Cep telefonu imagerlarının açılması farklı mı oluyor? Bi çok fotoğraf müzik doğrudan gözüküyor. Diğer imager olan dosyaları açmak istiyorum. Programı kurdum. Sizin tarife göre programa ımage dosyasını ekledim. Fakat alt tarafında harfli rakamlı kodlar çıktı başka bişey çıkmadı. yardımcı olurmusunuz?

  5. Fethi dedi ki:

    Fatih Bey öncelikle İyi çalışmalar diliyorum Çok güzel bir yazı paylaşmışsınız Raw biçimli HDD yi açmak için ne yapabilirim Yardımcı olursanız çok sevinirim

  6. Mithat dedi ki:

    Güzel ve kapsamlı aynı zamanda anlaşılır bir çalışma olmuş.. İyi çalışmalar diliyorum..Bir konu hakkında bilginize ihtiyacım vardır geri dönüş yaparsanız sevinirim..

  7. Erkan YEŞERSİN dedi ki:

    Merhaba,

    Elimde TD2u programı ile (ver:1.2.0) sıkıştırılmış bir hardisk yedeği var. Bunu açmam gerekiyor. Önerdiğiniz AccessData_FTK_Imager_3.4.3_x64 ile bunu açmaya çalıştım ancak [root] dizini altında yedeğin açılmamış kendi halini görüyorum. HEX kodları alt ekranda görünüyor. Hardisk exFat olarak biçimlendirilmiş. Acaba o yüzden mi ben image içeriğini göremiyorum ?

    Konuyla ilgili tecrübelerinizi paylaşırsanız çok memnun olurum

  8. Mithat dedi ki:

    Selam Fatih hocam. Ben Mersin Asayiş Şb.de Bilişim suçları ile ilgili olarak çalışmalar yapmaktayım. FTK programınını fiyatı ne kadardır?. ücretsiz olan sürümünü nasıl temin edebilirim?
    Bilgilendirirseniz sevinirim.
    Teşekkürler,
    İyigünler

  9. MUSTAFA dedi ki:

    Sayın hocam kolay gelsin.2016 yılında bilgisayarım ve harddisklerimin imajı TABLEAU cihazı ile imajıı alındı.Şuanda imaj lar harddiskte.Adli imaj olduğu için birebir kopya halinde alındı sanırım.Yalnız 2-3 gb şeklinde parçalanmış ve sıkıştırılmış dosyalar halinde.Uzantılar E01 şeklinde .
    http://fatihberber.com/ftk-imager-ile-adli-imaj-goruntuleme/ linkinizden anlattıklarınızı uygulamaya çalışacağım.Ftk imager proğramını kurdum.Ama dosyaların birleştirilip görüntülenme işini yapamıyorum.İçinden dosyaları birleştirip almak istediğim sadece 1 dosyam var.Daha önce imajı alınan cihazım geri dönüşülmeyecek şekilde arızalandı.Sadece elimde şuan imaj aktarılmış harddiskler var.O yüzden çok elzem bu dosyayı bulup tekrar imaj dosyalarından çıkarmam.Yoğunluğunuzun arasında ilgilenip yönlendirebilirseniz memnun olurum.

  10. Ali dedi ki:

    Fatih bey elimde 001 uzantılı usb dosyaları vardı onu dediğiniz şekilde açtım ancak birde 1tblık hdd nin var onu aynı yöntemle denedim unrecognized file system dedi, select source kısmından diğerlerini denedim root içinde çıktı ama yine dosyalar 001 uzantılı ek olarak File slack uzantılı birer dosya daha çıktı. Ne yapmam gerek acaba

  11. Twit dedi ki:

    Fatih bey silinen dosyaların ne zaman materyale yüklendiği de görülebilir mi

    • Fatih Berber dedi ki:

      Eğer silinen dosya tanımlama bilgileri üzerine herhangi bir veri yazılmadı ise Dosya adı, türü, boyutu, tarihi ve daha fazlasını görüntüler. Örneğin Orijinal oluşturma ve değiştirilmiş veya silinmiş dosya tarihlerini geri yükler.

Mithat için bir yanıt yazın Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Bu site, istenmeyenleri azaltmak için Akismet kullanıyor. Yorum verilerinizin nasıl işlendiği hakkında daha fazla bilgi edinin.