a)简介:定义以及工具的限制和类型(开源与封闭源)。b)法律问题:隐私权,第四和第五修正案,《第五修正案》下的加密密钥,法律权威类型,免受法律程序,宣誓书,证词和作证的保护。c)数字法医工具:类型,以人工为重点的工具与多合一工具,要求和局限性d)调查过程:警报,证据的识别,证据的收集和保存证据,时间表,报告,保管链,保管链以及证据的身份验证。e)获取和保存证据:拉力与分类,写阻挡,预先准备的目的地媒体,成像程序,获取波动证据,实时取证分析和托管链。f)证据分析:拉力与分类,写阻滞,法医准备的目的地媒体,成像程序,获取挥发性证据,实时取证分析和托管链。