디지털 장치와 관련한 범죄에 있어 자료를 복구하고 조사하는 법과학.

디스크 이미징, 디스크 마운트, 메모리 덤프

프로세스, cmd line, 파일, 네트워크 정보 확인하기

Windows Registry 개념, 유형, 분석

$MFT, $LogFile, $UsnJrnl, 바로가기(.LNK)
Jumplisst, Prefetch, MUICache, AmCache, ShimCache

Web Browser Artifact, ThumbnailCache & IconCache, Windows Timeline

Event Logs, VSS, Windows Search, Recycle Bin

FAT32 파일시스템 구조,루트 디렉토리, 파일 추출

VBR, MFT