Tìm hiểu mô hình OSI, TCP/IP, quá trình Đóng gói (Encapsulation) và thực chiến 'mổ xẻ' gói tin trên Wireshark.
Phân tích các điểm neo Persistence và thực chiến với Autoruns
Khám phá Windows Registry: Từ cấu trúc Hives vật lý, cơ chế 'lắng nghe' của hệ điều hành, đến kỹ thuật dùng ProcMon để giám sát và truy vết điểm neo của mã độc.
Khám phá MFT, LogFile và USN Journal trong điều tra số
Thực hành lợi dụng Fodhelper.exe và Registry Hijacking