forensic March 31, 2018 aldo No comments

forensik artefak dari mapped/mounted drives di Windows 7

Post ini lahir dari frustasi saat penugasan gw beberapa hari lalu. PC target terlihat sangat bersih dari data, dan saat melihat beberapa aktifitas terakhir dari user pada PC tersebut, terlihat bahwa user sebelumnya pernah me-mount beberapa network drive. Tentu saja hasil yang terlihat tidak lengkap, dan malah membuat penasaran. Pertanyaan yang muncul pertama adalah apakah […]

forensic, security March 31, 2018 aldo No comments

melihat sekilas komunikasi reverse https meterpreter

Reverse https adalah salah satu kanal komunikasi yang digunakan meterpreter untuk menghubungi command and control server (C2 server). Komunikasi terenkripsi ini merupakan kendala dalam mendeteksi meterpreter. Menghadapi kanal terenkripsi seperti https banyak solusi yang umum digunakan, antara lain man in the middle attack, atau corporate proxy macam Symantecs ProxySG, namun tulisan ini hanya akan melihat […]

forensic September 29, 2016 aldo No comments

USBdeview timestamp

USBdeview adalah sebuah program yang mampu “menerjemahkan” catatan pada registry windows yang berkaitan dengan koneksi USB. Mudahnya begini, aplikasi ini bisa membuat anda mengetahui USB device apa saja yang pernah dikoneksikan, kapan device tersebut dikoneksikan dan banyak informasi lain. Saya sendiri seringkali menggunakan USBdeview dalam proses akuisisi live system. Karena selain mudah digunakan, dengan USBdeview, […]

forensic December 22, 2015 aldo No comments

meningkatkan Efektifitas Dalam Proses Analisis Digital Forensik (Melalui Penggunaan Tehnik Data Mining)

I. Latar Belakang Digital Forensik, secara sederhana adalah sebuah proses mengumpulkan, menganalisis, serta menyajikan bukti digital yang dilakukan secara ilmiah dan terstandar (sehingga dapat dipertanggungjawabkan di muka pengadilan). Sesuai dengan definisi tersebut, Digital Forensic melibatkan tiga buah proses besar yang saling berkaitan, yaitu : kegiatan mengumpulkan (akuisisi) bukti digital, kegiatan menganalisis bukti digital, dan kegiatan […]

forensic April 14, 2014 aldo No comments

tutorial Sleuthkit

The Sleuthkit for Beginner – originally posted on echo|zine issue #29 ( 1-4-14 ) —–| Pendahuluan Tahapan kedua pada proses forensik digital adalah tahapan analisis, setelah sebelumnya didahului oleh tahap akuisisi data. Tulisan kali ini akan memberikan pengenalan singkat mengenai beberapa tool yang dapat digunakan untuk melakukan analisis forensik. Tool-tool yang digunakan adalah bagian dari […]