Forensik digital pada sistem operasi Windows memerlukan korelasi antartefak agar aktivitas eksekusi program dapat direkonstruksi secara lebih terstruktur. Penelitian ini bertujuan menganalisis perubahan sistem akibat eksekusi program dengan memanfaatkan Windows Event Log dan Windows Prefetch serta mengembangkan aplikasi berbasis web untuk mengintegrasikan proses analisis. Metode penelitian mengacu pada tahapan NIST SP 800-86 yang meliputi collection, examination, analysis, dan reporting. Pengujian dilakukan pada Windows 10 Pro 64-bit dalam lingkungan virtual terkontrol. Artefak utama berupa Security Event Log dan Prefetch diakuisisi, diverifikasi menggunakan hash MD5 dan SHA-256, kemudian diproses oleh aplikasi. Hasil pengujian menunjukkan 3.244 event berhasil diproses dari Security.evtx. Penyaringan menemukan Event ID 4688 yang mencatat pembuatan proses FORENSIC_TEST.exe pada 26 Agustus 2026 pukul 09:55:33. Artefak FORENSIC_TEST.EXE-D2028CEF.pf mencatat executable yang sama, run count 1, dan last run time yang identik. Korelasi menghasilkan selisih waktu 0 detik dengan confidence 100% (High) berdasarkan mekanisme penilaian aplikasi. Hasil ini menunjukkan bahwa Event Log memberikan konteks pembuatan proses, sedangkan Prefetch memberikan bukti pendukung eksekusi program. Integrasi kedua artefak melalui aplikasi dapat membantu investigator menyusun timeline aktivitas secara lebih sistematis.
Copyrights © 2026