Demo File Carving
Unggah file apa pun untuk menyimulasikan file carving - teknik forensik untuk memulihkan file dengan memindai header (magic bytes) dan footer (tanda tangan trailer) yang dikenal. Alat ini mencari 13 format file umum termasuk JPEG, PNG, GIF, BMP, PDF, ZIP, RAR, GZIP, ELF, MP3, RIFF, OLE2, dan SQLite. Hasilnya menampilkan setiap fragmen hasil carving dengan offset byte tepat, perkiraan ukuran, skor keyakinan, pratinjau hex, dan peta tata letak file visual. Ini alat edukatif yang mendemonstrasikan file carving dasar berbasis header/footer - semua pemrosesan berjalan lokal di browser Anda, tanpa unggahan ke server, tanpa pendaftaran.
Upload any file (disk image, combined file, or raw binary) to simulate file carving - the process of recovering files by scanning for known headers and footers. The tool searches for 13 file signatures including JPEG, PNG, GIF, BMP, PDF, ZIP, RAR, GZIP, ELF, MP3, RIFF, OLE2, and SQLite. Results show each carved fragment with offset, size, confidence score, and hex preview. All processing runs locally in your browser - nothing is uploaded.
Mengapa memakai Demo File Carving kami?
Memahami cara kerja file carving sangat penting untuk forensik digital, pemulihan data, dan reverse engineering. Demo interaktif kami membuat prosesnya visual dan mudah dipahami.
- Mendukung 13 tanda tangan file: memindai header file JPEG, PNG, GIF, BMP, PDF, ZIP, RAR, GZIP, ELF, MP3, RIFF, OLE2, dan SQLite. Setiap tanda tangan mencakup pola header (magic bytes) dan footer (trailer) untuk carving yang akurat.
- Peta tata letak file visual: lihat susunan spasial setiap fragmen hasil carving lewat peta file SVG interaktif. Bar berkode warna menunjukkan di mana setiap jenis file ditemukan, dengan opasitas yang menandakan apakah fragmen punya footer yang cocok.
- Output edukatif langkah demi langkah: setiap fragmen menampilkan offset header, perkiraan ukuran, skor keyakinan, pratinjau hex, byte tanda tangan, dan status kecocokan footer. Perluas fragmen mana pun untuk penjelasan edukatif rinci tentang proses carving.
- Pemrosesan 100 % privat di browser: semua pemindaian file terjadi sepenuhnya di browser Anda. Data Anda tidak pernah meninggalkan perangkat - tanpa unggahan ke server, tanpa batas ukuran, dan tanpa pendaftaran. Berfungsi offline setelah pemuatan halaman pertama.
Kasus penggunaan umum file carving
Dari forensik digital hingga pemulihan data - file carving adalah teknik penting di bidang keamanan siber, pemulihan data, dan reverse engineering.
- Investigasi forensik digital: analisis image disk dan dump memori untuk mencari file tersemat. File carving adalah teknik forensik fundamental yang dipakai penegak hukum dan tim respons insiden untuk memulihkan bukti dari ruang tak terpakai.
- Pemulihan data dari media rusak: pulihkan file dari media penyimpanan rusak yang sistem filenya tidak lagi terbaca. Carving melewati sistem file sepenuhnya dengan mencari tanda tangan file di data biner mentah.
- Analisis malware & reverse engineering: ekstrak eksekutabel dan payload tersemat dari file mencurigakan. Malware sering bersembunyi di dalam format file lain - carving mengungkap biner ELF tersembunyi, arsip ZIP, dan kode lainnya.
- Pelatihan forensik edukatif: pelajari cara kerja file carving melalui eksperimen langsung. Unggah file uji, data gabungan, atau image disk untuk melihat persis bagaimana algoritma carving mengidentifikasi dan mengekstrak konten tersemat.
- Pemahaman struktur file: jelajahi bagaimana berbagai format file disusun dengan melihat header dan footernya dalam konteks. Alat ini mengungkap tanda tangan biner yang menentukan batas file dan memungkinkan carving.
- Penelitian & studi akademik: bandingkan hasil carving di berbagai jenis dan ukuran file. Pahami hubungan antara tanda tangan file, keyakinan fragmen, dan tantangan memulihkan data yang terfragmentasi atau tidak lengkap.
Memahami file carving
Semua yang perlu Anda ketahui tentang bagaimana file carving memulihkan data dari aliran biner mentah.
Pertanyaan yang Sering Diajukan
File carving adalah proses mengekstrak file dari data biner mentah tanpa memakai metadata sistem file. Berbeda dari akses file normal yang bergantung pada struktur direktori, carving membaca setiap byte untuk mencari tanda tangan file yang dikenal (magic bytes). Ini teknik fundamental untuk memulihkan file dari disk rusak, ruang tak terpakai, dan image disk forensik.
Alat ini memindai file yang diunggah byte demi byte, memeriksa setiap posisi terhadap 13 tanda tangan header file yang dikenal. Saat menemukan kecocokan header, alat mencatat offsetnya dan mencari ke depan footer yang sesuai. Setiap fragmen mendapat skor keyakinan berdasarkan apakah header dan footer keduanya ditemukan.
Demo ini mendukung 13 tanda tangan file: JPEG, PNG, GIF, BMP, PDF, ZIP, RAR, GZIP, eksekutabel ELF, audio MP3/ID3, RIFF (WAV/AVI), dokumen OLE2 Office, dan basis data SQLite.
Tentu. Semua pemindaian file terjadi sepenuhnya di browser Anda memakai JavaScript. File yang Anda unggah tidak pernah meninggalkan perangkat - tidak ada data yang dikirim ke server mana pun. Alat ini juga berfungsi offline setelah pemuatan halaman pertama.
Keyakinan adalah skor dari 0-100. Fragmen dengan kecocokan header dan footer sekaligus mendapat skor di atas 70 % (hijau), menandakan file kemungkinan utuh. Fragmen dengan hanya kecocokan header mendapat skor di bawah 50 % (kuning tua), artinya data mungkin tidak lengkap atau file melampaui area yang dipindai.
Demo ini mendemonstrasikan file carving dasar berbasis header/footer untuk file yang tidak terfragmentasi. Alat ini tidak menangani fragmentasi ketika data file terpecah ke area yang tidak berurutan. Alat forensik produksi seperti Foremost dan Photorec menangani fragmentasi dengan algoritma canggih.
Tidak ada batas buatan. Batas praktisnya adalah memori browser Anda yang tersedia. Untuk file umum dan image disk hingga beberapa ratus MB, alat ini berfungsi tanpa masalah.
Ya - 100 % gratis, selamanya. Tanpa pendaftaran, tanpa akun, tanpa tier premium, dan tanpa batas pemakaian. Jalankan sebanyak pemindaian yang Anda butuhkan.