Warung Bebas

Jumat, 26 Juli 2013

Daily Blog #34: Saturday Reading 7/26/13

Hello Reader,
        It's Saturday, time to put on a long movie for the little ones while you fire up the web browser to prepare for another week of deep dives into forensic images. This week we have links to deep reads on a wide range of topics so I hope you'll stay informed as we all move forward towards the quest for new knowledge of artifacts and deeper understanding of what's possible. Don't forget tomorrow's Sunday Funday where you can win a ticket to PFIC!

1. This is an older article but I certainly didn't hear anything about it at the time, http://geeknizer.com/pros-cons-of-html-5-local-database-storage-and-future-of-web-apps/, it has to do with what Blazer Catzen and I are looking into now. Specifically we are researching HTML5 offline content cache databases and what data they are storing that you may currently not be paying attention to. The most relevant example first described to me by Blazer and then after some quick research of the database table names I found the article linked above. The article details how iOS based webkit browsers (safari, firefox, etc..) that visit gmail will have  a summary of the contents of the displayed messages stored in a sqlite database on the device.

The question in my mind is not just how can we extract out and recover more gmail then we knew about before on iOS devices, though that is a great thing, but what other web applications are making use of this feature and on what platforms/browsers? I'll be updating our findings here on the blog and during the forensic lunch (hopefully Blazer will come on!) as we learn more but I think there is a lot more here to discover.

2. Tomorrow while your working on your winning answer you might find some insight from Lee Whitfield on the forensic 4cast, https://plus.google.com/u/0/events/cle30c05m88rpjs467k4dnns27k. If you have the time Lee is always informative and entertaining.

3. I do have interests outside of forensics and this article made me want to actually go outside, http://travisgoodspeed.blogspot.com/2013/07/hillbilly-tracking-of-low-earth-orbit.html, and monitor satellites. 

4. It's hard for me not to link to a post that mention's our research, when they add other good methods to detect anti-forensics then I can justify it. Harlan Carvey is still blogging up a storm of useful posts and this one, http://windowsir.blogspot.com/2013/07/howto-determinedetect-use-of-anti.html, based on my interests is one of my favorities in his How To series. 

5. I don't often just link to product pages on Saturday's but I need to this week as this tool helped me out of a jam, http://www.lostpassword.com/kit-forensic.htm. If you are dealing with Windows 7 protected storage encrypted files (intelliforms, chrome logins, dropbox, etc..) you know that you need to know the user's password (something I haven't had to care about in years). Using Passware's tool I was able to recover the plaintext password from the hiberfil in an hour for a password that we had been trying to crack for two months. Do you know of an alternative or free/open source solution? Please comment and let me know!

6. If your looking for something to listen to rather than read check out our first recorded Forensic Lunchcast, http://www.youtube.com/watch?v=4A_GynQF3n0&list=PLzO8L5QHW0ME1xEyDBEAjmN_Ew30ewrgX&index=1. We are still trying to decide how often we should do these but we will be doing it again on friday if you want to participate.

7. Last one for the week, it's not often that the cyb3rcrim3 blog mentions civil case so when they do I pay attention http://cyb3rcrim3.blogspot.com/2013/07/unauthorized-access-email-and-team.html. I'd like to know more about what happened in this case but I thought it was odd that someone would access online webmail to get access to communications when we have such great tools and techniques to do so. I've certainly had people get confused and thought I accessed their accounts to get cached webmail (or json fragments) but this is first I've seen where someone actually did and used the evidence!

That wraps up this saturday reading, I hope these links will keep you busy until next Saturday. You won't have much time to read these tomorrow though because you'll be too busy competing in the next Sunday Funday contest and win a free ticket to PFIC! See you then!

Alat Kontrasepsi untuk Pria pilihan Terbaru





Alat Kontrasepsi untuk Pria yang saat ini sedang dikembangkan dan siap diproduksi
masal pada tahun 2014, mematahkan anggapan bahwa alat kontrasepsi untuk pria
tidak punya banyak pilihan. Hal ini tentu sejalan dengan komitmen, mengatur
jarak kehamilan bukan hanya tugas atau kewajiban wanita. dan apabila  pria mau dan dapat menggunakan kontrasepsi,
kemungkinan kehamilan yang tidak direncanakan

Kesehatan Tubuh

Kesehatan Tubuh adalah harta yang sangat berharga bagi tiap manusia, dan bahkan lebih berharga dari harta. Dengan memiliki tubuh yang sehat, maka pikiran juga akan sehat, seperti yang dikatakan pepatah, dalam tubuh yang sehat, terdapat jiwa yang kuat.Dengan begitu, kita dapat bekerja dan berkarya dengan baik, pada akhirnya, kualitas hidup yang baik akan bisa dicapai. Namun begitu, seringkali kita

Tips Merawat Bayi

Tips Merawat Bayi - Ibu mana sih yang tidak senang saat Bayinya lahir, tentu semua Ibu akan menyambut kehadiran sang buah hati dengan suka cita. Namun dibalik kegembiran itu, mungkin Ibu masih bingung atau takut dalam merawat bayinya yang memang masih sangat lemah dan sensitif, apalagi buat Ibu yang baru pertama kali punya momongan. Nah, untuk itu, sebaiknya Bunda baca dulu Tips merawat bayi

Resep Kue Kering NastaR Citarasa Tersendiri 2013

Resep Kue Kering NastaR. kue ini dapat anda sajikan pada suasana lebaran yang istimewa,akan terasa lebih lengkap dengan kehadiran kue yang satu ini sebagai hidangan, dan mempercantik sajian kue lebaran lainya . untuk lebaran ini saya kasih tips membuat kue naster yang lezat ini .

 berukut ini bahan - bahan harus anda siapkan.





5 butir kuning telur
3 butir kuning telur untuk olesan
½

Cara Merawat Bayi















Cara Merawat Bayi - Untuk Bunda yang baru pertma kali jadi seorang Ibu atau baru pertama kalinya punya momongan, mungkin akan bingung dan masih takut dalam merawat Bayi. Hal itu wajar, karena Bayi memang masih sangat sensitif, jadi harus berhati-hati dalam merawatnya. Namun begitu, Bunda tidak perlu khawatir, karena pada dasarnya semua Ibu memiliki insting untuk merawat bayinya

Resep Cara Membuat Bolu Kukus Pelangi

Apakah anda seseorang yang hobi berexperimen membuat aneka makanan (kue)?. Jika ia pada kesempatan kali ini Info kesehatan akan mencoba sedikit tips resep dan cara membuat kue bolu kukus yang mungkin bisa membantu dan bermanfaat buat kita semua (khususnya para wanita pencinta kuliner kue).
Resep Cara Membuat Bolu Kukus Pelangi
Resep Cara Membuat Bolu Kukus Pelangi
Bolu kukus pelangi sebenarnya masih terkategori kedalam kue bolu dan caranya hampir sama, namun jika di dalam bolu biasanya umumnya hanya menggunakan satu warna entah coklat cream atau dengan warna lainnya, hal ini berbeda pada bolu kukus pelangi. yaaa!!! Sesuai namanya bolu ini memiliki beberapa warna sesuai dengan ke inginan dan variasi kita untuk memadukan warna.

Adapun cara pembuatan dan resep dari kue bolu kukus adalah sebagai berikut,semoga artikel kali ini bisa bermanfaat untuk rekan-rekan semua :

Resep bahan Bolu Kukus Pelangi yang harus anda persiapkan:
  • Telur Ayam (pilih ayam kampung ) 6 butir telur
  • Gula Pasir 200 gram
  • Tepung Terigu 200 gram
  • Garam halus beryodium setengah Sendok the saja
  • Santan kelapa Kental yang masih murni 80 mililiter
  • Minyak Sayur 50 mililiter
  • Emulsifier 1 sendpk makan, fungsi bahan ini adalah untuk membuat adonan agar bisa lembut. Adapun berbagai merek yang bisa anda dapatkan dipasaran seperti: TBM, Ovalet,  Spontan 88, serta masih banyak bahan emulsifier lainnya yang beredar dipasaran.
  • Jika anda sudah mencari kesana kemari emulsifier dipasaran namun tidak menemukan, anda bisa menggantinya dengan bahan yang fungsinya mirip dengan Emulsifier yaitu Baking Ingredient.
  • Dan bahan terakhir yang harus anda persiapkan adalah Pewarna makanan yang ingin anda terapkan di kue bolu.
Langkah – langkah yang harus anda kerjakan untuk  membuat kue bolu kukus pelangi :
  • Campur bahan antara emulsifier, garam, gula pasir dan telur ayam kampung mengunakan mixer, hingga tercampur benar benar merata atau adonan sampai benar-benar mengental dan berubah warna menjadi pucat.
  • Kemudian tuangkan terigu terigu ke dalam adonan pertama tadi, dan aduk perlahan hingga tepung dan adonan pertama merata.
  • Langkah selanjutnya tuangkan minyak sayur dan santan kelapa murni kedalam adonan, aduk hingga semua bahan tercapur dengan sempurna, aduk dengan sutil atau spatula.
  • Setelah adonan jadi, pisahkan adonan menjadi 3 bagian. Dan campurkan masing-masing adonan dengan pewarna makanan yang sudah kita siapkan, (di cara ini Cuma memakai 3 warna, merah, hijau, dan coklat).
  • Siapkan cetakan atau loyang kue, sebelum anda memasukan adonan kedalam cetakan, jangan lupa oleskan dahulu mentega serta bawah cetakan diberi kertas roti. Kemudian Tuangkan adonan berwarna merah kedalam Loyang, kukus adonan kue bolu 10 menitan.
  • Persiapkan kain lap bersih atau handuk kecil, kain ini berguna untuk memberi alas di area tutup kukusan, agar uap air yang akan jatuh tidak masuk/menetesi adonan kue yang dikukus.
  • Setelah adonan di kukus 10 menit, langkah selanjutnya masukkan adonan lapisan dengan warna lain ke atas adonan tadi, dan biarkan kurang lebih 10 menitan. Untuk lapisan ke ketiga atau lapisan adonan terakhir,anda bisa mengukusnya lebih lama yaitu 30 menitan, hal ini bertujuan supaya kue bolu kusus dapat matang sempurna.
  • Langkah terakhir angkat roti dari Loyang, dan diamkan sejenak untuk kemudian disajikan.
Demikian sedikit Informasi tentang resep cara membuat kue bolu kukus pelangi yang bisa anda praktekan dirumah masing-masing, semoga tips kali ini bisa berguna dan bermanfaat, selamat mencoba, semoga berhasil (^_^).  Anda dapat membaca resep makanan lainnya yaitu resep cara membuat donat empuk dan enak. Terimakish udah berkunjung (:D)

Resep Kue Kering Nastar Hitam 2013

Resep Kue Kering Nastar Hitam  merupakan type terakhir yang cukup popular saat ini, dipasaran juga cukup banyak di temui.  tidak terlalu banyak perbedaan dengan model klasik tetepi untuk membuahkan warna khasnya memang butuh sebagian bahan tambahan dalam proses pembuatan agar tidak  sama atau mempunyai ciri khas dan rasa tersendiri .



 lanjut kita buat Nastar ini dengan bahan - bahan di bawah

Download Xiu Xiu Meitu Versi Terbaru



Download Xiu Xiu Meitu Versi Terbaru


  Assalamualaikum sahabat tips blogger kali ini ingin berbagi tips tentang software free untuk mengedit gambar, Software ini bisa menjadi alternatif phoshop, Dengan file yang yang berukuran 24 mb software ini sangat bersahabat dengan netbook yang berkapasitas 8 gb, Bagi sahabat yang berminat menggunaklan software xiu xiu terbaru sahabat bisa download xiu xiu meitu.

Untuk cara installnya sama dengan dengan file yang berformat exe.Tetapi kekurangan dari software xiu xiu free ini belum suport dengan bahasa inggis, Apalagi dengan suport dengan bahasa indonesia. Dan untuk cara installnya tips blogger dan computer sudah siapkan gambar agar lebih mempermudah cara install nya karena software ini kalau tips blogger dan computer tidak salah masih berbahasa cina, Berikut langkah demi langkah menginstall xiuxiu terbaru :

Cara install software xiu xiu versi terbaru

Pertama click file xiu xiu yang sudah sobat download tadi hingga seperti gambar di bawah ini




Download Xiu Xiu Meitu Versi Terbaru



Selanjutnya klik ok hingga muncul seperti gambar di bawah ini:






Download Xiu Xiu Meitu Versi Terbaru



Selanjutnya klik run hingga muncul seperti gambar di bawah ini:




Download Xiu Xiu Meitu Versi Terbaru

Tunggu beberpa saat hingga file xiu xiu selesai meng extract hingga muncul seperti gambar di bawah ini:

Download Xiu Xiu Meitu Versi Terbaru

Selanjutnya klik seperti gambar di atas hingga muncul seperti gambar di bawah ini

Download Xiu Xiu Meitu Versi Terbaru

Selanjutnya klik seperti gambar di atas hingga muncul gambar seperti di bawah ini :

Download Xiu Xiu Meitu Versi Terbaru

Selanjutnya sahabat di minta menunggu hingga installasi selesai dan akan muncul seperti gambar di bawah ini

Download Xiu Xiu Meitu Versi Terbaru

Klik seperti gambar di atas untuk menyelesaikan installasi dan sahabat akan diminta menceklis untuk membuaka software free xiuxiu seperti gambar di bawah ini

Download Xiu Xiu Meitu Versi Terbaru

Klik seperti gambar di atas untuk membuka software xiu xiu setelah installasi.kini software xiu xiu sudah terinstall di computer sahabat.

Lankah-demi langkan tentang cara download software xiuxiu free dan download meitu xiuxiu free, meitu photo editor, photo printing software free, download photo xiu xiu, download software xiu xiu free, software meitu xiu xiu, free download software xiu xiu, free download software image editing, download meitu xiu xiu terbaru free, xiu xiu download software, free download software xiu xiu edit photo, free photo printing software, free download software meitu xiu xiu, download software image editing, download software meitu, download software for image editing, download software xiu xiu, dan cara install xiu xiu terbaru sudah kita lewati mudah mudahan bermanfaat dan ahir kata wassalam.





Game Merawat Bayi




Game Merawat Bayi - Perkembangan otak anak tak akan
bisa maksimal tanpa adanya latihan serta pengalaman untuk mengasah kemampuan
dan cara berpikir anak. Bayi mempunyai ratusan juta sel otak di saat Ia dilahirkan. Saat sel-sel itu tidak dipakai, maka sel-sel itu akan
mati. Dan sebaliknya, bila sel-sel itu banyak dipakai dengan cara berlatih
untuk berpikir, maka akan dapat terbentuk hubungan

Daily Blog #33: Web 2.0 Forensics Part 1

Hello Reader,
                 I've finished two series, I've never even finished one in the last 5 years so I think this daily blog experiment is working. Thanks to all of you that are following along, I know it can be hard to keep up daily and for those that do (I compulsively watch pageviews) it does help me to keep going on with the dailies.

Today we begin a new series on 'web 2.0' forensics. I don't mean to use buzzwords but 'web 2.0' has come to represent a combination of technologies that have changed how custodians/suspects are accessing data from web services and how the systems we analyze are storing it. It is the aspect of retrieval of these asynchronous transactions that we will be talking about over the next blog posts. Based on the responses I got from the last Sunday Funday challenge I took it that many of you don't feel comfortable with these artifacts and how they get created so let's get into it so you can start getting more evidence!

The key technology that allowed web pages to update sections of their page without refreshing the contents of the entire page being viewed is AJAX. AJAX or Asynchronous Javascript and XML first introduced in 2006 standardized a mechanism allowing javascript executed within the browser to make a request to the webserver, receive the request, parse it and update the content on the page all seamless to the user. It is this technology that allowed many webmail systems to present a more fluid experience to theirs users and totally ruined the day of many a forensic examiner.

Before AJAX it was easy to write a carver to recognize the javascript in cached pages found all over the unallocated space of the disk recovering scores of webmail views. I wrote my first such Enscript back in 2002 and it became one of my favorite ways of finding data exfiltration. After AJAX all of the webmail views are being delivered via updates to single page loads all of which where occuring in memory and not being committed to the disk, this was a sad day. Suddenly the evidence we were all relying on was thought to be gone and unreachable.

Then someone started looking at the network traffic and what was being viewed and found the data structure of the XML/JSON requests being sent back and forth (I don't know who founded this research and if you do please comment below). They found these fragments in memory and more importantly in the Pagefile and Hiberfil! Now we don't have the same length of time back as we did when we had glorious cached pages being written to disk but we can again recover webmail and no one can complain about that.

If you remember one of the challenge questions was where we can recover JSON fragments from Gmail. The pagefile and hiberfil (and active memory of course but I'm looking at past activity recovery) before Windows Vista used to be the only locations, but now with shadow copies there's more! If you've heard me talk I've mentioned that Shadow Volume Copies contain more data then most people expect. In fact they also contain hiberfile and pagefile for each backup! That means for a shadow copy enabled disk you have by default weekly snapshots of possible JSON recovery available. If you are not extracting and searching this data (remember hiberfil is compressed and will not be searchable unless extracted and decompressed or a tool specifically supports it in the volume shadow) you are missing evidence.

Before we go on I actually got a second answer to the contest, while he didn't win a prize (late submission) he did give a different answer that I wanted to highlight.

Seth Ludwig writes:
In response to your blog post:
For a Windows 7 system:
1. Describe the Gmail JSON format and how you would recover it
A typical gmail JSON capture might look like the following:
while(1);
[[["v","137s2mfg40boa","1c22e772e53ff3
de","-902218240","1","vaknsvbtjz8a"]
,["gn","gsi test502"]
,["cfs",[]
,[]
]
,["i",50]
,["st",1208038540]
,["qu","0","6616","0","#006633",
0,0,0,"0","6.5"]
,["ft","Send photos easily from Gmail with
Google\'s \u003ca href\u003d\"http://
picasa.google.com\"
Recovering the JSON data could be achieved using a variety of forensics tools, both commercial and opensource, to carve for the files with the embedded JSON. (Encase, IEF, Helix3, etc).
http://capec.mitre.org/data/definitions/111.html


2. Describe where in the disk you would expect to find Gmail JSON fragments.
Sometimes you simply cannot find them. The reason that this data is sometimes written to disk is largely because of browser bugs or lack of proper support for the no-cache HTML meta tag. This data isn't supposed to be written to disk in the first place, but due to various bugs it sometimes is. When the files are cached, you will find them named "mail[somenumber]", and is mainly located in Temporary Internet Files or other caches of unidentified data. Often you will be able to find these files in unallocated space. Additionally, you will find other files in the same places named "mail[somenumber].htm". There's often some JSON as described above contained within them.
Other possible and more likely locations:
Memory dumps
Pagefile
Hiberfil.sys (remember to decompress)

3. Which services popular in forensic investigations utilize JSON
Facebook, Twitter, Gmail, Skype, Google Talk, Yahoo Messenger and many others.

4. Provide a carve signature for the header and footer of a Gmail JSON
It's 1AM. You win this round.

5. Describe what Gmail's JSON would reveal to you
Utilizing JSON files, one has the potential to retrieve the following information:
Server name
Account Quota
Folders
Message List (Thread)
Conversation Summary
Message Information/Index
Message Body
Message Attachments
GMail Data Packet header
Invitation
Categories/Labels/Contacts
Thread Summary
End of Thread List
GMail Version

That's enough for today, hoepfully I've gotten you thinking. In the next post on Tuesday we will go into JSON data structures and how services use/store the data and how you can recover it.

Stay tuned for tomorrow's saturday reading and more importantly this Sunday Funday where you can win a free ticket to PFIC!

Perawatan Mobil Dengan Cat Berwarna Putih

Perawatan Mobil Dengan Cat Berwarna Putih - Sebagai pemilik mobil tentunya banyak cara yang anda lakukan untuk melakukan perawatan terhadap mobil anda demi peforma mobil dan tampilan yang tetap optimal. Apalagi untuk para pemilik mobil cat bewarna putih yang memerlukan perlakuan yang khusus.

Tingkat kesulitan untuk merawat mobil cat bewarna putih memang masih terbilang lebih mudah dibandingkan perawatan untuk mobil yang bewarna hitam namun yang menjadi masalah mobil dengan cat yang bewarna putih lebih mudah terlihat kotor dan tak terawat apalagi jika anda tinggal didaerah perkotaan dengan lalulintas yang padat serta iklim yang bisa mempengaruhi warna cat mobil.

Untuk merawatnya anda tak perlu pergi ke bengkel mobil anda bisa lakukan sendiri namun fatalnya  jika anda melakukan pemolesan yang terlalu kuat dan lama akan mengakibatkan warna mobil meleleh.

Berikut beberapa cara untuk merawat cat mobil putih anda :

  • Parkirlah mobil ditempat yang teduh minimal tidak kepanasan atau terkena matahari langsung.
  • Hindari penggunaan sampo yang terlalu sering , karna senyawa sampo akan mengakibatkan pernis atau clear coat mengikis dari pengikisan itu yang mengakibatkan warna putih cat mobil anda meredup, gunakanlah kain halus untuk megusir kotoran yang menempel pada mobil sehabis terkena hujan.
  • Proteksi mobil dengan di wax minimal sebulan sekali bahan yang digunakanpun tak perlu bahan khusus namun sama saja dengan bahan yang digunakan oleh warna lainnya.
  • Yang terakhir konsultasikan dengan bengkel mobil dalam perawatan cat mobil jika memang anda kurang memahami jenis cat pada mobil anda dan bagaimana cara perawatannya.

 

ZOOM UNIK::UNIK DAN UNIK Copyright © 2012 Fast Loading -- Powered by Blogger