EXPLORE
Vol 10, No 2 (2020)

VIRTUAL MACHINE FORENSIC ANALYSIS & RECOVERY (VMFAR) SEBAGAI FRAMEWORK UNTUK ANALISIS BUKTI DIGITAL PADA VIRTUAL MACHINE

Wahyudi, Erfan (Unknown)
Miswanto, Agus (Unknown)



Article Info

Publish Date
01 Jul 2020

Abstract

Virtual Machine merupakan teknologi virtualisasi yang paling banyak digunakan saat ini untuk mempermudah pekerjaan dan menghemat sumber daya perangkat keras. Selain untuk penggunaan standar, virtual machine ini juga banyak digunakan sebagai alat untuk melakukan penelitian terhadap malware, instalasi jaringan dan lainnya. Meningkatnya penggunaan teknologi virtualisasi ini menjadi tantangan baru bagi ahli digital forensik untuk melakukan penelitian lebih lanjut terkait pemulihan barang bukti virtual machine image yang terhapus. Karena VM ini juga banyak digunakan oleh pelaku cybercrime untuk melakukan tindak kriminal pada dunia maya kemudian menghapus jejak digital dengan men-destroy virtual machine image yang telah digunakan tersebut atau mengembalikannya ke snapshot, teknik ini dikenal dengan anti-forensik. Banyak penelitian sebelumnya yang membahas tentang VM forensic ini, seperti pada dump memory VM dan snapshot. Tetapi belum ada yang membahas proses model atau alur yang digunakan untuk melakukan analisis terhadap sebuah barang bukti digital berupa virtual machine. Penelitian ini berusaha untuk mencoba dan mengidentifikasi Virtual Machine Forensic Analysis & Recovery (VMFAR) yang penulis rancang sebagai framework untuk melakukan analisis terhadap bukti digital. Kata Kunci : Mesin Virtual, Forensics Recovery, Cybercrime, Anti Forensik

Copyrights © 2020