Kini dengan berkembangnya teknologi internet, perkembangan dunia informasi sangat berkembang pesat. Tidak sedikit pengaruh negatif yang timbul dari teknologi terbaru yang kedepannya bisa mengancam kehidupan manusia. Kejahatan siber sekarang sudah marak terjadi dan menjadikan ini masalah utama yang harus diselesaikan. Siber adalah jenis aktifitas ilegal yang dilakukan menggunakan teknologi komputer. Kejahatan yang mencakup hacking, phising dan pencurian identitas dapat dilakukannya. Adapun solusi yang ditawarkan dalam penelitian ini dengan menggunakan sofware Autopsy dan sebagai uji coba menggunakan Toolwiz Time. Penggunaan dari software tersebut serta adanya ilmu forensik dapat dengan mudah mengetahui kejahatan apa saja yang sudah disembunyikan maupun dihapus untuk menghilangkan barang bukti yang dilakukan. Tujuan dari penelitian ini adalah untuk mengetahui bagaimana cara software Toolwiz Time bekerja untuk melakukan frozen pada SSD serta Autopsy dapat menemukan barang bukti pada SSD yang terkena frozen. Metode yang digunakan adalah NIST. Pada metode ini ada empat tahap yang harus dilakukan yaitu collection, examination, analisys dan reporting. Hasil yang diperoleh dari penelitian ini adalah penemuan bukti berupa perubahan log folder yang dapat diketahui dengan Autopsy. Kesimpulan yang didapat penggunaan software autopsy berhasil melakukan analisis pada modified time dan change time yang ditunjukkan pada software tersebut.