حافظه یا memory همان جایی است که هر بدافزاری باید در آن برای انجام وظایفش عملیات های مختلف را انجام دهد.
شناسایی malware و rootkit ها هدف دوره memory forenic است.
دوره chfi مقدمه و شروعی برای جرم شناسی در سیستم های رایانه ای است
این دوره شامل جرم شناسی سیستم عامل، پایگاه داده، موبایل و ... است
در دوره تست نفوذ اپلکیشن های موبایلی به بررسی برخی آسیب پذیری های پرداخته می شود.
همچنین طریقه استفاده از برخی ابزار ها مانند frida و drozer آموزش داده می شود.
یکی از مهم ترین کارها حین راه اندازی و یا بعد از راه اندازی شبکه ها، بخش log های شبکه است.
اگر شبکه مورد نفود قرار بگیرد و log از شبکه وجود نداشته باشد شاید پیگیری کارهای نفوذگر کار بسیار سختی باشد