Penyelidik forensik digital membantu menangkap dan menyingkirkan penjahat dengan menggunakan teknik seperti pemulihan data untuk menemukan bukti yang memberatkan pada perangkat tersangka. Keyakinan telah dicapai dengan melihat email, pencarian Internet, dan file yang dihapus. Berikut beberapa contoh caranya pemulihan data program telah membantu penegakan hukum mengidentifikasi penjahat.

Forensik digital adalah jenis forensik baru yang menemukan bukti aktivitas kriminal di "artefak digital": komputer, drive cloud, hard drive, perangkat seluler, dan sejenisnya.
Banyak bukti yang dapat dikumpulkan oleh penyelidik forensik digital untuk dihadirkan di pengadilan dikumpulkan melalui penggunaan program pemulihan data. Misalnya, file yang dihapus dapat ditemukan kembali dengan menggunakan program seperti DataNumen Data Recovery dan file yang dilindungi kata sandi dapat dibuka dengan program serupa DataNumen Outlook Password Recovery.

Program pemulihan data umumnya tersedia untuk masyarakat umum dan lembaga penegak hukum dapat menggunakan program ini atau yang lebih canggih untuk mengumpulkan bukti penangkapan atau surat perintah atau bahkan untuk mendapatkan hukuman. Ini adalah kasus dengan lima penjahat di bawah ini.
1.Dennis Rader
Dennis Radar adalah pembunuh berantai yang menewaskan sedikitnya sepuluh orang di Kansas dari tahun 1974 hingga 1991. Dia dikenal sebagai pembunuh BTK untuk MO-nya. Dia akan membobol rumah korbannya dan mengikat, menyiksa, dan membunuh mereka.
Radar akan mengirim surat yang mengejek ke penegak hukum dan media dan inilah yang akhirnya membantu penangkapannya. Radar telah mengirim floppy disk ke stasiun TV dan ilmuwan forensik digital dapat memulihkan dokumen Microsoft Word yang terhapus yang membuat mereka mengidentifikasi Rader.
2. Joseph E. Duncan III
Joseph Edward Duncan III adalah penganiaya anak dan pembunuh berantai yang saat ini berada di hukuman mati karena penculikan dan pembunuhan sebuah keluarga di Idaho dan pembunuhan seorang anak laki-laki di California.
Ketika penyelidik forensik digital memeriksa komputernya, ada dapat menemukan spreadsheet tempat dia merencanakan kejahatannya. Hal ini dijadikan sebagai bukti bahwa perbuatannya telah direncanakan sebelumnya dan menjadi salah satu alasan mengapa ia dijatuhi hukuman mati.
3.Robert Frederick Glass
Robert Frederick Glass dihukum atau menyiksa dan mencekik sampai mati Sharon Rina Lopatka di Maryland.
Polisi diberitahu tentang keterlibatan Glass dalam pembunuhan Lopatka setelah enam minggu percakapan email ditemukan antara keduanya yang mengarah pada kematiannya. Keduanya bertemu untuk mencoba memenuhi fantasi seksual penyiksaan yang dimiliki Lopatka.
Kasus ini, pada tahun 1996, adalah salah satu kasus pertama yang diketahui polisi yang mengidentifikasi tersangka pembunuhan karena bukti yang ditemukan di email.
4. Dr
Dr. Murray adalah dokter pribadi penyanyi pop Michael Jackson. Jackson meninggal karena overdosis obat bius umum yang disebut propofol.
Dr. Murray didakwa dengan pembunuhan tidak sengaja atas kematian Jackson. Vonisnya sebagian disebabkan oleh bukti yang ditemukan di komputer ini yang menunjukkan bahwa ia telah meresepkan propofol dalam jumlah yang semakin banyak kepada Jackson.
5. Krener Lusha
Pada 2009, di Inggris Raya, Krener Lusha ditangkap karena dicurigai berencana melakukan aksi teroris. Penegak hukum bergerak untuk menangkap Lusha berdasarkan bukti digital.
Selama penangkapannya, laptop Lusha disita dan forensik digital mengungkap riwayat pencariannya, termasuk pencarian tentang cara membuat bom dan rompi bunuh diri. Bahan terkait yang direkomendasikan oleh pencariannya juga ditemukan di apartemennya.
Transkrip dari obrolan yang ditemukan di mana Lusha menampilkan dirinya sebagai "teroris" yang ingin melihat "orang Yahudi dan Amerika terbunuh" diambil dari laptopnya dan disajikan di pengadilan.