Page 26 - Modul Cyber Forensic - Final
P. 26
Gambar Tampilan DEFT
Beberapa fitur kunci diantaranya :
- Termasuk pengelola file yang dilengkapi dengan status pemasangan disk.
- Menawarkan dukungan penuh untuk Android dan iOS
- Hadir dengan beberapa aplikasi Windows open source dan closed source yang saat ini
tidak memiliki alternatif di dunia Unix.
- Pemeriksaan integritas dijalankan sebelum program apa pun dimulai dalam safe mode.
5. Volatility
Volatility adalah framework memory forensic memori untuk respon insiden dan analisis
malware yang memungkinkan anda untuk mengekstrak artefak digital dari volatile
memory (RAM). Dengan menggunakan Volatility, kita dapat mengekstrak informasi
tentang proses yang sedang berjalan, soket jaringan terbuka dan koneksi jaringan, DLL
yang dimuat untuk setiap proses, kumpulan registri cache, ID proses, dan banyak lagi.
Gambar Tampilan Volatility
19