Forensik Komputer:Pelacakan USB device dan analisis volatile data pada RAM

Salah satu proses forensik komputer yang cukup menarik (menurut saya) adalah melakukan pelacakan device terutama USB Thumb (flashdisk) dan pengambilan data-data pada RAM secara live (tanpa mematikan PC) karena data yang ada, termasuk data yang penting sebagai barang bukti.InsyaALLAH kedepan saya akan coba untuk membahas kedua hal tersebut, selain tetap melanjutkan 2 buku lainnya *duh*

Comments

Pembelajar:

Pekerjaan pengambilan data-data pada RAM pada komputer yang sedang aktif dapat menjadi pekerjaan gampang2 sulit bila kita mengingat bahwa kita diharuskan menjaga keaslian barang bukti.

Pekerjaan pengambilan data2 di dalam memori dapat berpotensi mengkontaminasi barang bukti harddisk jika mengingat:

1. jika program untuk pengambilan data2 di dalam RAM itu memerlukan instalasi

2. jika aplikasi pembacaan RAM dilakukan dalam kondisi beban puncak pada memori, maka memori komputer akan melakukan aktivitas proses swap out, dimana sistem operasi akan melakukan penulisan pada virtual memory yaitu pada harddisk, hal ini berarti terjadi perubahan barang bukti.

Silahkan mengakses beberapa catatan saya di www.bentengdigital.com yang mungkin dapat membantu sedikit dalam mempelajari dunia forensik komputer. Semoga bermanfaat.

salam
pembelajar@bentengdigital.com

easier:

Mana janjinya, koq lama banget. hehehehe
Katanya mw di post...

I' m a newbies ...

From No One To Be Some One....

Sign by Danasoft -

huzaifah:

[qoute]
InsyaALLAH kedepan saya akan coba untuk membahas kedua hal tersebut, selain tetap melanjutkan 2 buku lainnya *duh*
[/qoute]

kok terakhirnya *duh*..... Udah terlanjur janji lagi yach?? kemarenkan dengan temannya yg di Itali? sekarang janjinya pd teman2 di Akakom...?? :)

I,m Just a Kid

hamster:

Di tunggu kelanjutannya.......ane siap menanti......heheheheh..13x

blame:

aku setia menanti aja dweh :-)

mrp_bpp:

OK. siip sabar yach, karena saya lagi coba ngisi forum FLOSS nya, jadi belum selesai ngetik untuk yang satu ini, InsyaALLAH secepatnya...

"World domination. Fast" (By Linus Torvalds)

wedi_katut:

Boss yang dilacak apanya?