kontaktuje FBI podozrivého ISP a žiadosti kópie záložných súborov činnosti podozrivého. FBI nastaví počítač na ISP Carnivore monitorovať aktivitu podozrivého. Počítač sa skladá z:
FBI konfiguruje softvér mäsožravec s IP adresa podozrivého, aby Carnivore bude zachytávať len pakety z tohto konkrétneho miesta. To ignoruje všetky ostatné pakety. Carnivore kopíruje všetky pakety zo systému podozrivého, aby boli tok sieťovej prevádzky. Akonáhle kópie sú vyrobené, idú cez filter, ktorý iba udržuje e-mailové pakety. Tento program určuje, aké sú pakety obsahujú na základe protokolu paketu. Napríklad, všetky e-mailové pakety pomocou Simple Mail Transfer Protocol (SMTP). E-mailové pakety sú ukladané do Jaz kazete. Potom, čo každý deň alebo dva, agent FBI navštívi ISP a prehodí von Jaz kazetu. Agent sa načítaná kazetu a vloží ho do kontajnera, ktorý je dátumom a utesnené. V prípade, že pečať, osoba lámanie musí podpísať, dátum a znovu ho zalepte - inak, kazetu možno považovať za " ohrozená ". Dohľad nemôže trvať dlhšie ako mesiac bez prípony od súdu. Po dokončení FBI odoberie systém od poskytovateľa internetu. Zachytené dáta sú spracované pomocou Packeteer a Coolminer. V prípade, že výsledky poskytujú dostatok dôkazov, FBI ich môže použiť ako súčasť riadenia proti podozrivým.
The ISP neudržiava údaje zákazníka aktivity ako súčasť svojej back-up.