Slijede razlike između dviju inačica stranice.
| Novija izmjena | Starija izmjena | ||
|
racfor_wiki:seminari2025:eb53175 [2026/02/02 23:56] Ela Bračulj stvoreno |
racfor_wiki:seminari2025:eb53175 [2026/02/03 00:29] (trenutno) Ela Bračulj [Literatura] |
||
|---|---|---|---|
| Redak 3: | Redak 3: | ||
| ===== Sažetak ===== | ===== Sažetak ===== | ||
| - | How do you write an abstract? Identify your purpose. You're writing about a correlation between lack of lunches in schools and poor grades. … Explain the problem at hand. Abstracts state the “problem” behind your work. … Explain your methods. … ([[https:// | + | U današnjem digitalnom okruženju sposobnost oporavka izbrisanih ili oštećenih datoteka često odlučuje uspjeh forenzičke analize, posebice na Linux sustavima gdje ext3 i ext4 datotečni sustavi ostavljaju tragove u dnevniku. Cilj ovog seminara je istražiti tehnike logičkog oporavka putem analize dnevnika, koji bilježi promjene prije njihove primjene |
| - | Keywords: | + | Seminar analizira arhitekturu ext3/ext4 sustava (indeksni čvorovi, extents, journaling modovi), detaljnu strukturu dnevnika (superblok, opisnici transakcija, |
| + | Rezultati pokazuju da oporavak pomoću dnevnika postiže visoku preciznost uz očuvanje metapodataka, | ||
| + | |||
| + | Keywords: | ||
| ===== Uvod ===== | ===== Uvod ===== | ||
| U današnjem digitalnom svijetu gdje su gotovo svi podaci pohranjeni u digitalnom obliku i zbog toga lako uništivi, sposobnost oporavka izbrisanih ili oštećenih datoteka često odlučuje uspjeh forenzičke analize. U Linux okruženjima, | U današnjem digitalnom svijetu gdje su gotovo svi podaci pohranjeni u digitalnom obliku i zbog toga lako uništivi, sposobnost oporavka izbrisanih ili oštećenih datoteka često odlučuje uspjeh forenzičke analize. U Linux okruženjima, | ||
| - | |||
| - | Ovaj seminar istražuje upravo te tehnike oporavka izbrisanih ili oštećenih datoteka putem analize dnevnika ext3 i ext4 sustava, demonstrirajući praktične metode, specijalizirane alate poput debugfs, extundelete i ext4magic te stvarne primjere rekonstrukcije. Cilj je ne samo objasniti teorijsku osnovu, već i pružiti konkretne korake za forenzički rad, naglašavajući ograničenja poput prepisivanja starijih zapisa u dnevniku. U nastavku slijedi pregled arhitekture ext3 i ext4 sustava, detaljna struktura dnevnika, tehnike oporavka, alati i studija slučaja. | ||
| - | |||
| ===== Datotečni sustavi ext3 i ext4 ===== | ===== Datotečni sustavi ext3 i ext4 ===== | ||
| Redak 152: | Redak 152: | ||
| ==== Prepisani datotečni sustav ==== | ==== Prepisani datotečni sustav ==== | ||
| + | Na web poslužitelju malware briše dnevničke datoteke (/ | ||
| + | |||
| + | Stvaranje sigurne kopije diska: | ||
| + | |||
| + | ddrescue -d -r3 /dev/sda1 server_image.img | ||
| + | |||
| + | Analiza pomoću alata ext4magic: | ||
| + | |||
| + | ext4magic server_image.img -a -l " | ||
| + | |||
| + | Disaster mode način rada: | ||
| + | |||
| + | ext4magic server_image.img -D -r -d / | ||
| + | |||
| + | Ovim pristupima je uspješno oporavljeno 75% prebrisanih datoteka. | ||
| ===== Zaključak ===== | ===== Zaključak ===== | ||
| + | |||
| + | Analiza dnevnika u ext3 i ext4 datotečnim sustavima pokazuje da je mehanizam vođenja dnevnika izuzetno koristan za forenzički oporavak nedavno izbrisanih ili oštećenih datoteka, posebice metapodataka poput indeksnih čvorova, unosa i vremenskog redoslijeda operacija. Ovaj mehanizam omogućuje logičku rekonstrukciju s velikom preciznošću u kratkom vremenskom prozoru nakon incidenta. Za razliku od carvinga datoteka, dnevnik očuva kontekst (vremenske oznake, vlasnike, strukturu), ali njegova kružna priroda ograničava primjenu na recentne događaje, gdje može vratiti čak 80% do 90% datoteka pri niskoj aktivnosti diska, što ga čini neprocjenjivim za oporavak datoteka u Linux okruženjima. | ||
| + | |||
| ===== Literatura ===== | ===== Literatura ===== | ||
| - | [1] [[http:// | + | [1] Carrier, Brian. File System Forensic Analysis. 2005. |
| - | [2] [[http:// | + | [2] Carrier, Brian. Digital Forensics Tools and Techniques. 2005. |
| - | [3] [[http://www.cogtech.usc.edu/publications/kirschner_Sweller_Clark.pdf|Kirschner, P. A, Sweller, J. and Clark, R. E. Why minimal guidance during instruction does not work: An analysis of the failure of constructivist, | + | [3] [[https://www.sciencedirect.com/science/article/ |