melihat sekilas komunikasi reverse https meterpreter

Reverse https adalah salah satu kanal komunikasi yang digunakan meterpreter untuk menghubungi command and control server (C2 server). Komunikasi terenkripsi ini merupakan kendala dalam mendeteksi meterpreter. Menghadapi kanal terenkripsi seperti https banyak solusi yang umum digunakan, antara lain man in the middle attack, atau corporate proxy macam Symantecs ProxySG, namun tulisan ini hanya akan melihat…

USBdeview timestamp

USBdeview adalah sebuah program yang mampu “menerjemahkan” catatan pada registry windows yang berkaitan dengan koneksi USB. Mudahnya begini, aplikasi ini bisa membuat anda mengetahui USB device apa saja yang pernah dikoneksikan, kapan device tersebut dikoneksikan dan banyak informasi lain. Saya sendiri seringkali menggunakan USBdeview dalam proses akuisisi live system. Karena selain mudah digunakan, dengan USBdeview,…

meningkatkan Efektifitas Dalam Proses Analisis Digital Forensik (Melalui Penggunaan Tehnik Data Mining)

I. Latar Belakang Digital Forensik, secara sederhana adalah sebuah proses mengumpulkan, menganalisis, serta menyajikan bukti digital yang dilakukan secara ilmiah dan terstandar (sehingga dapat dipertanggungjawabkan di muka pengadilan). Sesuai dengan definisi tersebut, Digital Forensic melibatkan tiga buah proses besar yang saling berkaitan, yaitu : kegiatan mengumpulkan (akuisisi) bukti digital, kegiatan menganalisis bukti digital, dan kegiatan…