Keywords: Live forensics,Facebook Messenger,LINE Messenger,Telegram Messenger
Live forensics digunakan untuk mendapatkan bukti digital pada RAM. Teknik ini diperlukan dumping data untuk dianalisa. Penelitian ini dilakukan untuk aplikasi Instant Messenger popular yaitu Facebook, LINE dan Telegram pada platform windows 10. Dari analisa ingin diketahui aplikasi yang mudah dan sulit untuk memperoleh data sebagai bukti digital. Dilakukan pengujian skenario dengan cara eksperimen berupa data percakapan biasa dan penghapusan pesan atau percakapan. Menggunakan tools Winhex dan Belkasoft Evidence Center digunakan untuk menganalisa data digital. Jenis data berupa data primer percakapan dan data media yang memiliki karakteristik unik sehingga data yang didapatkan juga berbeda bergantung struktur data yang disusun pada aplikasi. Berdasarkan analisa perbandingan data primer percakapan pada tools Winhex untuk 3 aplikasi tersebut sebesar 76%, 100%, dan 0% dan tools Belkasoft sebesar 10%, 20% dan 0%. Berdasarkan jumlah object yang dikirim dengan jumlah object yang terdeteksi pada tools Winhex sebesar 60,95%, 100%, dan 0%, untuk tools Belkasoft sebesar 6,67%, 33,33% dan 0%.