כלי דיאגנוסטיקה (Sysinternals, ה-Registry ותוכנת RegEdit, תוכנת , Process Explorer ותוכנת Autoruns)
מחקר אזורי הזיכרון של תוכנה (אופן פעולת המעבד, מחקר אזורי הזיכרון השונים של תוכנה, ה-Disassembly הראשון שלנו)
תפקידי מערכת ההפעלה (מהם Processים, מהם Driverים, תפקידי מערכת ההפעלה, סוגים של מערכות הפעלה,פרצות אבטחה ב -Driverים ועוד)
תהליכים ותהליכונים - Threads and Processes
סנכרון Processים ו-Threadים (מהו Race Condition , שימוש ב -Mutexים בנוזקות, מנגנון איתות Semaphore )
זיכרון (זיכרון פיזי, גישה לכתובות בזיכרון הפיזי, זיכרון וירטואלי)
שיתוף זיכרון
תהליך ה-Linking ויצירת DLLים
פורמט PE ותהליך ה-Loading