Examers.io
ExamsOrganizationsHow it worksPricingHelp & FAQ
EC-COUNCIL

EC-Council Computer Hacking Forensic Investigator

CHFIComputer Hacking Forensic Investigator

The EC-Council Computer Hacking Forensic Investigator (CHFI) certification validates your ability to conduct effective digital forensics investigations and bring your organization to a state of forensic readiness. This hands-on program immerses you in over 68 labs covering cloud, mobile, IoT, and malware forensics, preparing you to acquire, preserve, and analyze digital evidence that stands up in court. Earning CHFI demonstrates the methodological expertise needed to prosecute cybercriminals and limit organizational liability.

752 practice questions · Updated 2026-07-30

7Domains
15Objectives
154Concepts
752Questions

CHFI Curriculum

Every domain, objective, and concept the CHFI exam measures.

Computer Forensics in Today's World

8 concepts · 53 questions
  1. Definition and Scope of Computer Forensics
  2. Evolution of Computer Forensics
  3. Need for Computer Forensics
  4. Cybercrime and Digital Evidence
  5. Computer Forensics vs. Other Disciplines
  6. Challenges in Computer Forensics
  7. Legal and Ethical Considerations
  8. Future Directions in Computer Forensics
  1. Forensic Investigation Process Overview
  2. First Response and Scene Preservation
  3. Evidence Identification and Collection
  4. Evidence Preservation and Chain of Custody
  5. Evidence Examination and Analysis
  6. Documentation and Reporting
  7. Case Presentation and Testimony

  1. Hard Disk Architecture
  2. CHS and LBA Addressing
  3. File System Fundamentals
  4. Common File Systems
  5. File System Metadata
  6. Data Storage and Deletion
  7. Disk Partitioning

Data Acquisition and Duplication

14 concepts · 56 questions
  1. Data Acquisition Fundamentals
  2. Acquisition Types
  3. Bit-stream Imaging
  4. Logical vs Physical Acquisition
  5. Sparse Acquisition
  6. Acquisition Tools
  7. Write Blockers
  8. Verification and Hashing
  9. Chain of Custody
  10. Duplication vs Imaging
  11. Handling Large Data Sets
  12. Acquisition from RAID
  13. Remote Acquisition
  14. Troubleshooting Acquisition

Defeating Anti-Forensics Techniques

6 concepts · 43 questions
  1. Identify anti-forensics techniques
  2. Detect data hiding
  3. Detect artifact wiping
  4. Detect trail obfuscation
  5. Apply countermeasures
  6. Use forensic tools for anti-forensics detection

Windows Forensics

18 concepts · 59 questions
  1. Windows File System Fundamentals
  2. Windows Registry Analysis
  3. Windows Artifact Analysis
  4. Windows Event Log Analysis
  5. Windows Account and Login Forensics
  6. Windows Recycle Bin Forensics
  7. Windows Shortcut (LNK) File Analysis
  8. Windows Volume Shadow Copy Forensics
  9. Windows Memory Forensics Basics
  10. Windows Timeline and Superfetch Analysis
  11. Windows Search and Indexing Forensics
  12. Windows Thumbnail Cache Forensics
  13. Windows Network Forensics
  14. Windows Application and Program Execution Forensics
  15. Windows Deleted File Recovery
  16. Windows Timestamp Analysis
  17. Windows User Activity and Privacy Artifacts
  18. Windows Forensic Tool Usage

Linux and Mac Forensics

12 concepts · 31 questions
  1. Linux File System Structure
  2. Linux File System Forensics
  3. Linux Log Analysis
  4. Linux User and Group Management
  5. Linux Process and Service Analysis
  6. Linux Network Forensics
  7. Mac File System Structure
  8. Mac File System Forensics
  9. Mac Log Analysis
  10. Mac User and Application Artifacts
  11. Mac System and Security Artifacts
  12. Mac Network and Process Forensics

Network Forensics

11 concepts · 57 questions
  1. Network Forensic Fundamentals
  2. Network Evidence Sources
  3. Network Traffic Capture Techniques
  4. Packet Analysis
  5. Network Log Analysis
  6. Network Flow Analysis
  7. Network Time Synchronization
  8. Network Forensic Tools
  9. Network Attack Reconstruction
  10. Network Evidence Preservation
  11. Network Forensic Reporting

Malware Forensics

11 concepts · 55 questions
  1. Malware Analysis Fundamentals
  2. Static Malware Analysis
  3. Dynamic Malware Analysis
  4. Malware Code Analysis
  5. Malware Reverse Engineering
  6. Malware Persistence Mechanisms
  7. Malware Network Behavior Analysis
  8. Malware Evasion Techniques
  9. Malware Artifact Extraction
  10. Malware Analysis Tools
  11. Malware Reporting and Documentation

Investigating Web Attacks

8 concepts · 48 questions
  1. Web Attack Investigation Fundamentals
  2. Identifying Web Attack Signatures
  3. Analyzing Web Server Logs
  4. Correlating Network and Application Data
  5. Recovering Web Attack Artifacts
  6. Examining Web Application Code
  7. Tracing Attack Origin and Attribution
  8. Documenting Web Attack Findings

Dark Web Forensics

8 concepts · 49 questions
  1. Dark Web Fundamentals
  2. Tor Network Architecture
  3. Accessing the Dark Web Safely
  4. Dark Web Marketplaces and Forums
  5. Cryptocurrency in Dark Web Transactions
  6. Dark Web Evidence Acquisition
  7. Dark Web Investigation Techniques
  8. Legal and Ethical Considerations

Cloud Forensics

9 concepts · 53 questions
  1. Cloud Forensics Fundamentals
  2. Cloud Service Models and Forensics
  3. Cloud Deployment Models and Forensics
  4. Legal and Jurisdictional Issues in Cloud Forensics
  5. Cloud Evidence Acquisition
  6. Cloud Data Collection Techniques
  7. Cloud Forensic Tools
  8. Challenges in Cloud Forensics
  9. Cloud Forensic Process and Procedures

Email and Social Media Forensics

11 concepts · 55 questions
  1. Email Header Analysis
  2. Email Tracing and Tracking
  3. Email Client Artifacts
  4. Webmail Forensics
  5. Email Server Logs and Artifacts
  6. Email Spoofing and Forgery Detection
  7. Social Media Profile Investigation
  8. Social Media Artifact Recovery
  9. Social Media Metadata Analysis
  10. Social Media Platform-Specific Forensics
  11. Legal and Ethical Considerations in Social Media Forensics

Mobile Forensics

13 concepts · 49 questions
  1. Mobile Forensics Fundamentals
  2. Mobile Device Evidence Types
  3. Mobile Forensics Process
  4. Mobile Device Identification
  5. Mobile Data Acquisition Methods
  6. Mobile Forensics Tools
  7. Mobile Evidence Handling and Preservation
  8. Mobile Operating System Forensics
  9. Mobile App Forensics
  10. Mobile Network and SIM Forensics
  11. Mobile Cloud and Backup Forensics
  12. Mobile Malware and Security Analysis
  13. Mobile Forensics Reporting and Testimony

IoT Forensics

11 concepts · 56 questions
  1. IoT Forensics Fundamentals
  2. IoT Device Identification and Classification
  3. IoT Data Acquisition
  4. IoT Evidence Sources
  5. IoT Forensic Process and Chain of Custody
  6. IoT Network Forensics
  7. IoT Cloud and Edge Forensics
  8. IoT Mobile App Forensics
  9. IoT Malware and Security Incident Analysis
  10. IoT Forensic Tools and Techniques
  11. IoT Legal and Privacy Considerations
Ready to practice?Test your knowledge with exam-style questions or take an intelligent quiz tailored to your level.

Percentages reflect share of the current practice bank, not official exam weightings — no structured per-skill weight is published for CHFI, so none is invented.