Scenario:
Collect key artifacts for analysis and triage after a Windows system has been compromised. Investigate the retrieved data and find clues of what happened.

Tools:

Live Forensicator, PowerShell, Chainsaw