TOOLS PENDUKUNG FORENSIK IT PART 3

Rabu, 02 Januari 2013

·                Network Investigation

Software
Deskripsi
Tcpflow
Program yang menangkap data yang dikirimkan sebagai bagian dari koneksi TCP (arus) dan menyimpan data dalam cara yang nyaman untuk protokol analisis atau debugging. Sebuah program seperti ‘tcpdump' menunjukkan ringkasan paket yang terlihat pada kabel,tapi biasanya tidak menyimpan data yang sebenarnya sedang dikirim. Tcpflow memahami pengurutan nomerdan dengan benar akan merekonstruksi data stream terlepas dari retransmisi atau out-of-order pengiriman.
WinDump 
Alat untuk membuang lalu lintas pada jaringan. Tcpdump mencetak header pada paket interface jaringan yang cocok dengan ekspresi Boolean. Hal ini juga dapat dijalankan dengan –w flag, yang menyebabkan penyimpan data paket ke file untuk analisis nanti, dan/atau dengan –b flag, yang menyebabka pembacaan dari file paket yang disimpan bukan untuk membaca paket dari interface jaringan.Dalam semua kasus, hanya paket-paket yang cocok dengan ekspresi yang akan diproses oleh tcpdump.
Spector CNE
Anda dapat merekam semua aktifitas yang karyawan anda lakukan secara online, termasuk pesan instan,chatting, email yang dikirim dan diterima, situs web yang dikunjungi, aplikasi yang diluncurkan, file yang didownload dan diketik.
FavURLView
Utilitas ini akan membuat decode internet Shortcut (*.URL) file untuk mengijinkan anda untuk membandingkan Keterangan Shortcut dengan link yang sebenarnya. Ini juga akan men-decode modifikasi waktu dan tanggal. Perangkat lunak ini dapat dijalankan sebagai Viewer Eksternal dalam Encase,iLook atau aplikasi forensic yang mendukung viewers eksternal. Ini juga telah dirancang untuk menerima data dari Encase dengan mengirimkan data melaluibaris perintah.
Tcptrace
Alat untuk analisis berkas dump TCP. Hal ini dapat mengambil sebagai input file yang dihasilkan oleh beberapa yang populer paket-capture program,termasuk tcpdump. snoop, Etherpeek, HP Bersih Metrix dan WinDump. Tcptrace dapat menghasilkan beberapa jenis output informasi yang mengandung pada setiap koneksi yang dilihat, seperti waktu berlalu dan segmen byte yang dikirim dan diterima, transmisi ulang, kali round trip, iklan jendela, throughput, dan banyak lagi. Hal ini juga dapat menghasilkan sejumlah grafik untuk analisa lebih lanjut.

·                Phone Investigation 

Software
Deskripsi
SIM Manager
Pemulihan nomor telepon, pesan SMS dari berbagaiponsel
Oxygen
Sebuah alat analisis forensik untuk menganalisis ponsel.Perangkat lunak ini tidak mengubah data pada telepondan tidak menulis data ke telepon. Oxygen memerlukan OS Windows.
SIMCon
Pencitraan dan analisis forensic kartu SIM, termasukpemulihan item yang dihapus. Gratis untuk Penegakan Hukum
UndeleteSMS
Sebuah alat yang dapat mengembalikan pesan SMS yang telah dihapus dari kartu SIM GSM.
Paraben Cell Seizure
forensik mobile tidak dapat dibandingkan dengan aliran bit forensik tradisional. Penyimpanan dataponsel adalah berpemilik, berdasarkan manufaktur,model dan sistem. Paraben Cell Seizure dirancang untuk memungkinkan akuisisi forensik penggunamemasukkan data dan tidak menyimpan beberapadevices. Setiap perangkat adalah unik dan harus ditangani dengan hati-hati sebagai telepon masing-masing yang memiliki pertimbangan yang unik.Kemajuan terus-menerus akan dilakukan untuk Paraben Cell Seizure dalam referensi untuk memperoleh data kepemilikan. Paraben Cell Seizure saat ini mendukung model tertentu yaitu Nokia, Sony Ericcson, Motorola &Siemens. Paraben Cell Seizure juga mendukung kartu SIM GSM dengan menggunakan pembaca kartu SIM(yang dapat ditemukan pada Cell Seizure Toolbox).

·                PDA Investigation

Software
Deskripsi
Paraben PDA Seizure
Alat forensik yang dirancang untuk menangkap data dan melaporkan data dari PDA. Paraben PDA Seizure adalah alat yang komprehensif yang memungkinkan data PDA yang akan diperoleh, dilihat dan melaporkan, semua dalam lingkungan Windows. Sekarang dengan dukungan USB.
Pilot-Link
Digunakan untuk mendapatkan isi dariROM dan RAM dari Palms.
POSE
Emulator untuk Palms yang berjalan di desktop.

TOOLS PENDUKUNG FORENSIK PART 1
TOOLS PENDUKUNG FORENSIK PART 2
TOOLS PENDUKUNG FORENSIK PART 4

1 komentar:

  1. hamkaiserman mengatakan...:

    Lucky Nugget Casino - MapyRO
    Find the cheapest and 과천 출장샵 quickest 양주 출장마사지 way to get 태백 출장안마 Lucky Nugget Casino - MapyRO. Lucky Nugget Casino Resort - Casino Near Me. 김천 출장샵 Lucky Nugget Casino Resort - Casino Near Me. Casino Near Me. Lucky Nugget Casino Resort - 거제 출장마사지 Casino Near Me.

Posting Komentar