Günümüzde kişisel veya kurumsal maksatlı kullanılan bilgisayarların çoğunun Windows işletim sistemine sahip olmasına karşın, az sayıda da olsa MacOS işletim sistemine sahip bilgisayar da bulunmaktadır.
Bir adli olay sırasında şüpheliden ele geçirilen veya bir olayın mağduru kişiye ait MacOS işletim sistemine sahip bir bilgisayarın imajının alınması ve incelenmesi Windows Forensic sisteminden tamamen ayrı olarak yapılmaktadır.
Son dönemde üretilen ve T2 işlemcilere sahip MAC bilgisayarlarda dahili hafıza çipinin ana kartı bütünleşik olarak gelmesi nedeniyle chip’n sökülememesi imaj alma işlemini zorlaştırdığından imaj alma için özel yazılım kullanılmasını zorunlu kılmaktadır.
- 1. MODÜL :
Adli bilişim ve dijital delil kavramı ,
Adli bilişim uygulamasındaki CMK ve TCK maddeleri ,
Ülkemizde adli bilişim uygulamaları ,
Dijital delil toplanması ve paketlenmesi işlemleri ,
HASH kavramı , - 2. MODÜL :
Donanımsal ve yazılımsal MACoS Acquisition ,
Commercial ve Free Tools ,
Volatile Data,
Memory Acquisition & Analysis, - 3. MODÜL :
Parsing System Logs ,
User Artifacts ve Interface ,
Volumes, Printing ve System State ,
Network ve Bluetooth , - 4. MODÜL :
User home folder & settings ,
User account data ,
Last logon time ,
Keychain analysis ,
User autorun files ,
Bash history ,
Downloaded files ,
Safari history ,
Mail analysis ,
iChat analysis ,
Facetime analysis ,
iCal analysis ,
Phonebook ,
iTunes and iPhoto ,