Ülkemizde satılan bilgisayar sistemlerinin çoğunluğunun Windows işletim sisteminin bulunması, windowsun başlangıcından son kapatılana kadar geçen sürede kullanıcısına ait çok sayıda veriyi bünyesinde saklaması bu tür sistemleri adli bilişim uzmanlarının hedefleri konumuna getirmiştir.
Windows işletim sistemene yönelik en çok hata daha delillerin ilk toplanması sırasında yapılmaktadır. Açık ve kapalı bir işletim sistemine yönelik delillerin toplanması birbirinden faklılık arz etmektedir.
Yine inceleme sırasında işletim sistemine yönelik hash kütüphanesinin kullanılması kullanıya zaman kazandıracaktır.
EMT Akademi olarak bu maksatla, Windows işletim sistemlerine (Windows XP, Windows 7-8-10) yönelik olarak hazırlanan eğitim modülleri aşağıya çıkarılmıştır.
- 1. Modül
- Adli bilişim ve dijital delil kavramı
- Adli bilişim uygulamasındaki CMK ve TCK maddeleri
- Ülkemizde adli bilişim uygulamaları
- Dijital delil toplanması ve paketlenmesi işlemleri
- HASH kavramı
- 2. Modül
- Harddisk yapısı ve çalışma esasları,
- Windows işletim sistemleri,
- İşletim sisteme yönelik hash kütüphanesi kullanma,
- İşletim sisteme yönelik hash kütüphanesi oluşturma,
- Original Windows işletim sistemine ait dosyaların inceleme öncesi ayıklanması
- 3. Modül
- Harddisk yapısı ve çalışma esasları,
- Windows işletim sistemleri,
- İşletim sisteme yönelik hash kütüphanesi kullanma,
- İşletim sisteme yönelik hash kütüphanesi oluşturma,
- Original Windows işletim sistemine ait dosyaların inceleme öncesi ayıklanması