디지털 장치와 관련한 범죄에 있어 자료를 복구하고 조사하는 법과학.
디스크 이미징, 디스크 마운트, 메모리 덤프
프로세스, cmd line, 파일, 네트워크 정보 확인하기
Windows Registry 개념, 유형, 분석
$MFT, $LogFile, $UsnJrnl, 바로가기(.LNK)
Jumplisst, Prefetch, MUICache, AmCache, ShimCache
Web Browser Artifact, ThumbnailCache & IconCache, Windows Timeline
Event Logs, VSS, Windows Search, Recycle Bin
FAT32 파일시스템 구조,루트 디렉토리, 파일 추출
VBR, MFT