What Is Digital Forensics ? Part (43) Vmware Forensics
What Is Digital Forensics ? Part (43) Vmware Forensics လက္ရွိသုံးေနတဲ့ Operation System ေပၚမွာပဲ အျခားေသာ Operation System ကုိ အေၾကာင္းရင္းတစ္ခုခုေၾကာင့္သုံးျခင္တယ္ဆုိရင္ Virtual System တစ္ခုကုိ အသုံးၿပဳၾကပါတယ္။ အသုံးမ်ားတဲ့ Virtual System ေတြကေတာ့ Virtual Box VMware Window Virtual PC Hyper -V Oracle VM Parallels Docker တုိ႕့ျဖစ္ပါတယ္။ ဒီထဲကမွာမွ Vmware Forensic အေၾကာင္းကုိ ေရးသားသြားပါမယ္။ ဘာလုိ႕လဲဆုိရင္ VMware forensics အေၾကာင္းသိရင္ Esxi, Vspher ,Vcenter Forensics အေၾကာင္းကုိပါ ဆက္စပ္ေလ့လာႏုိင္ေအာင္လုိ႕ပါ။ Esxi, Vspher ,Vcenter Forensics အေၾကာင္းကေတာ့ ေတာ္ေတာ္ေလး ေရးယူရမဲ့ အၿပင္ လက္ေတြ႕ၿပႏုိင္မွ ပုိအဆင္ေၿပမွာမုိ႕လုိ႕ပါ။ Vmware မွာပါတဲ့ file system ေတြကေတာ့ vmem – Virtual machine memory file vmdk – Virtual machine storage disk file vmss – Virtual machine information file log – Virtual machine log file nvram – Keeps VM’s BIOS information vmsn – Virtual machine snapshot file vmxf – Additional configuration file. .Vmdk .Vmdk ကေတာ့ VMware Forensics မွာ အေရးၾကီးတဲ့ အပုိင္းမွာ ပါ၀င္ပါတယ္။ ...