Solutions in this chapter:IntroductionGoalsGuidelines for Examining a Malicious Executable ProgramEstablishing the Environment BaselinePre-execution Preparation: System and Network MonitoringSystem and Network Monitoring: Observing, File System, Process, Network, and API ActivityEmbedded Artifact Extraction RevisitedExploring and Verifying Specimen Functionality and PurposeEvent Reconstruction and Artifact Review: File System, Registry, Process, and Network Activity Post-run Data AnalysisSummary