Display Filter sehingga wireshark hanya mengambil paket yang berasal dari 192.168.1.158 :
- Proses Filtering Dilakukan dengan menggunakan
ip.src == 192.168.1.158
- Berikut adalah hasil yang didapatkan

Display Filter sehingga wireshark hanya mengambil paket yang menuju ke 192.168.1.255 :
Ann adalah seorang tersangka dalam sebuah tindak kejahatan. Setelah bebas dengan uang jaminan, Ann melarikan diri. Polisi mengatakan bahwa kemungkinan besar dia melarikan diri bersama pacarnya. Penyidik telah memonitor lalu lintas jaringan yang digunakan Ann. Dari file .pcap yang merupakan hasil capture lalu lintas jaringan, diharapkan investigator bisa mencari keberadaan Ann.
Cari data user berupa email yang ada dalam .pcap
| Email yang didapat | Keterangan |
|---|---|
| sneakyg33k@aol.com | Email Aan |
| sec558@gmail.com | Email Rekan Aan |
| mistersecretx@aol.com | Email Kekasih Aan |
Pada protokol imf terdapat 2 pesan. Cari 2 data pesan tersebut!
- Proses Filtering Dilakukan dengan
imf
- Melakukan Analisis Terhadap Pesan 1

- Melakukan Analisis Terhadap Pesan 2

Cari data file .docx yang dikirim Ann
didapatkan aan mengirim docx dengna nama file secretrendezvous.docx
Cari lokasi meeting Ann
berdasarhasil penelusuran dari soal 2.c dilakukan proses decoding dengan menggunakan notebook++, proses decoding lakukan dengan Base64 Decode dan hasilnya dapat dilihat dengan menggunakan penampil dokumen

Buat suatu display filter sehingga wireshark hanya mengambil paket yang mengandung port 21! (Hasil berupa display filter yang di demokan)
proses filtering dilakukan dengan dst port 21 || src port 21, sehingga didapatkan




