·
Network Investigation
Software
|
Deskripsi
|
Tcpflow
|
Program yang menangkap data yang
dikirimkan sebagai bagian dari koneksi TCP (arus) dan
menyimpan data dalam cara yang nyaman untuk protokol
analisis atau debugging. Sebuah program seperti ‘tcpdump' menunjukkan ringkasan paket yang
terlihat pada kabel,tapi biasanya tidak menyimpan data
yang sebenarnya sedang dikirim. Tcpflow memahami pengurutan
nomerdan dengan benar akan merekonstruksi data stream terlepas
dari retransmisi atau out-of-order pengiriman.
|
WinDump
|
Alat untuk membuang lalu lintas pada
jaringan. Tcpdump mencetak header pada paket interface
jaringan yang cocok dengan ekspresi Boolean. Hal ini
juga dapat dijalankan dengan –w flag, yang
menyebabkan penyimpan data paket ke file untuk analisis nanti, dan/atau
dengan –b flag, yang menyebabka pembacaan dari
file paket yang disimpan bukan untuk membaca paket dari
interface jaringan.Dalam semua kasus, hanya paket-paket yang
cocok dengan ekspresi yang akan diproses oleh tcpdump.
|
Spector CNE
|
Anda dapat merekam semua aktifitas
yang karyawan anda lakukan secara online, termasuk pesan
instan,chatting, email yang dikirim dan diterima, situs web
yang dikunjungi, aplikasi yang diluncurkan, file yang didownload
dan diketik.
|
FavURLView
|
Utilitas ini akan membuat decode internet Shortcut (*.URL) file untuk
mengijinkan anda untuk
membandingkan Keterangan Shortcut dengan link yang
sebenarnya. Ini juga akan men-decode modifikasi waktu dan
tanggal. Perangkat lunak ini dapat dijalankan sebagai Viewer
Eksternal dalam Encase,iLook atau aplikasi forensic yang
mendukung viewers eksternal. Ini juga telah dirancang untuk
menerima data dari Encase dengan mengirimkan data melaluibaris
perintah.
|
Tcptrace
|
Alat untuk analisis berkas dump TCP. Hal
ini dapat mengambil sebagai input file yang dihasilkan oleh beberapa yang
populer paket-capture program,termasuk tcpdump. snoop, Etherpeek, HP
Bersih Metrix dan WinDump. Tcptrace dapat menghasilkan beberapa
jenis output informasi yang mengandung pada setiap koneksi
yang dilihat, seperti waktu berlalu dan segmen byte yang
dikirim dan diterima, transmisi ulang, kali round trip, iklan
jendela, throughput, dan banyak lagi. Hal ini juga dapat menghasilkan
sejumlah grafik untuk analisa lebih lanjut.
|
·
Phone Investigation
Software
|
Deskripsi
|
SIM Manager
|
Pemulihan nomor telepon, pesan SMS dari
berbagaiponsel
|
Oxygen
|
Sebuah alat analisis forensik untuk
menganalisis ponsel.Perangkat lunak ini tidak mengubah data
pada telepondan tidak menulis data ke telepon. Oxygen memerlukan OS
Windows.
|
SIMCon
|
Pencitraan dan
analisis forensic kartu SIM, termasukpemulihan item yang
dihapus. Gratis untuk Penegakan Hukum
|
UndeleteSMS
|
Sebuah alat yang dapat mengembalikan
pesan SMS yang telah dihapus dari kartu SIM GSM.
|
Paraben Cell Seizure
|
forensik mobile tidak dapat dibandingkan
dengan aliran bit forensik tradisional. Penyimpanan dataponsel adalah
berpemilik, berdasarkan manufaktur,model dan sistem. Paraben
Cell Seizure dirancang untuk memungkinkan akuisisi forensik
penggunamemasukkan data dan tidak menyimpan beberapadevices. Setiap
perangkat adalah unik dan harus ditangani dengan hati-hati
sebagai telepon masing-masing yang memiliki pertimbangan yang
unik.Kemajuan terus-menerus akan dilakukan untuk Paraben Cell Seizure dalam referensi
untuk memperoleh data kepemilikan. Paraben Cell Seizure saat ini
mendukung model tertentu yaitu Nokia, Sony Ericcson, Motorola &Siemens. Paraben
Cell Seizure juga mendukung kartu SIM GSM dengan
menggunakan pembaca kartu SIM(yang dapat ditemukan pada Cell
Seizure Toolbox).
|
·
PDA Investigation
Software
|
Deskripsi
|
Paraben
PDA Seizure
|
Alat forensik yang dirancang untuk
menangkap data dan melaporkan data dari PDA. Paraben PDA Seizure adalah
alat yang komprehensif yang memungkinkan data PDA yang akan diperoleh,
dilihat dan melaporkan, semua dalam lingkungan Windows. Sekarang dengan
dukungan USB.
|
Pilot-Link
|
Digunakan
untuk mendapatkan isi dariROM dan RAM dari Palms.
|
POSE
|
Emulator
untuk Palms yang berjalan di desktop.
|
TOOLS PENDUKUNG FORENSIK PART 2
TOOLS PENDUKUNG FORENSIK PART 4