

Why Provenance Matters After Extraction in App Data Forensics
After extraction, provenance helps investigators understand where evidence came from, how it was interpreted and whether a finding can be defended.
عزز مجموعة أدواتك بتحليل جنائي أوضح وأكثر دقة. تساعدك حلولنا، المصممة لتكمل منصاتك الموثوقة، على العمل بشكل أكثر وضوحاً ودقة.
تعلّم كيفية إتقان مهام سير عمل الطب الشرعي الرقمي الشامل من خلال التدريب العملي الشامل. طبّق مهاراتك بثقة في التحقيقات الحقيقية.
مساحة عمل واحدة للتحقيقات في بيانات التطبيقات، مبنية على الأصل. استعادة وتفسير والتحقق من صحة وإعداد التقارير للأدلة عبر SQLite و RealmDB و LevelDB و IndexedDB و Apple Biome / SEGB، مع إمكانية تتبع كل نتيجة إلى مصدرها. سيتم الإطلاق في 31 أغسطس 2026.
قم بفك تشفير الأعداد الصحيحة ذات الطول المتغير ورموز الأنواع التسلسلية في SQLite في غضون ثوانٍ. احسب طول تخزين السلاسل وBLOBs، وحدد ما إذا كان السجل يتطلب صفحات تجاوز، وحدد مقدار الحمولة المخزنة محليًّا على صفحة قاعدة البيانات. صُمم هذا البرنامج لإجراء تحليل سريع وخالٍ من البرامج النصية لسجلات SQLite وهياكل البيانات.
تحويل بيانات النسخ الاحتياطي لنظام iOS إلى هياكل ملفات منظمة وقابلة للتنقل. تقوم هذه الأداة المجانية التي تعمل بنظام ويندوز باستخراج محتوى النسخ الاحتياطي لـ iTunes وتطبيعه، مع استكمال التحقق من التجزئة والبيانات الوصفية للجهاز. قم بالوصول إلى بيانات النسخ الاحتياطي من خلال نظام ملفات واضح ومنطقي وجاهز للتحليل وإعداد التقارير بكفاءة.
تعمّق في التطبيقات غير المدعومة من خلال تحليل SQLite العملي. استخدم Python للبرمجة النصية والأتمتة واستخراج ما تفوته الأدوات. اكتساب ميزة تقنية للتحليل الجنائي المتقدم للأجهزة المحمولة.
استكشف قواعد بيانات SQLite بتعمق، وهي الطبقة المخفية تحت تطبيقات الأجهزة المحمولة وأنظمة التشغيل. تعلّم كيفية استخراج البيانات وفك تشفيرها وتفسيرها للكشف عن نشاط المستخدم والقطع الأثرية الجنائية.
تعلم فك تشفير الصفحات يدويًا، استعادة السجلات المحذوفة، والتحقق بثقة من النتائج التي توصلت إليها. مثالي عندما تحتاج إلى أدلة دقيقة جاهزة للمحكمة.
تعلم كيفية فحص إطارات WAL وفهارس SHM لاستعادة السجلات المحذوفة والسجلات التي تسبق نقاط الفحص، وإعادة بناء التسلسل الزمني للمعاملات. اكتشف أنشطة التطبيق التي قد لا تظهرها الأدوات الآلية.


تعلم في الوقت الذي يناسبك. يمكنك الوصول على مدار الساعة طوال أيام الأسبوع إلى الدروس التفاعلية والتمارين العملية وسيناريوهات الطب الشرعي الواقعية. تابع كل وحدة دراسية بالسرعة التي تناسبك.


انضم إلى الجلسات المباشرة من أي مكان. اطرح الأسئلة، وجرِّب الأساليب، وتعلَّم بالممارسة. كل الطاقة التي يوفرها الفصل الدراسي دون عناء التنقل.


تعلّم شخصياً من ممارسي الطب الشرعي الخبراء من خلال المختبرات العملية المصممة لبناء مهارات عملية عميقة.
يقدّم هذا الدليل المجاني شرحًا عمليًا للأقراص ذات التقسيم GPT، ويغطي MBR الواقي، ورأس GPT، وصفيف إدخال التقسيم. وهو مصمم لمساعدة المتخصصين في الطب الشرعي على فهم بنية القرص واستعادة البيانات والتحقق من صحة الأدلة.
يوفر هذا الدليل إرشادات عملية للمحللين الجنائيين الذين يتعاملون مع ملاحظات Apple Notes المشفرة في نظام iOS 16.x. ويركز على تحديد وفك تشفير الملاحظات المقفلة المخزنة في قاعدة بيانات NoteStore.sqlite المستخرجة من النسخ الاحتياطية لنظام iOS.
دورة جيدة جداً! مدرس جيد بشكل لا يصدق وأعتقد أن التعلم عن بعد يعمل على الأقل كما هو الحال في الفصل الدراسي! شكراً مرة أخرى جيمس! توازن رائع بين العمق التقني والمختبرات العملية. أعجبني أننا لم نعتمد فقط على الأدوات، بل نظرنا تحت الغطاء وفهمنا البيانات. لقد ساعدني بالتأكيد في كتابة تقارير أوضح وشرح النتائج للمحققين.
تساعد دوراتنا التدريبية على صقل مهاراتك في التحقيق في الأدلة الرقمية والمتعلقة بالأجهزة المحمولة. ستتعلم سير العمل الكامل الذي يتجاوز مجرد استخدام أزرار الأدوات، حيث ستتعامل مع البيانات الأولية، وتفك شفرة عناصر التطبيقات، وتتمرن على سيناريوهات حالات حقيقية. وتمنحك ورش العمل وتحديات مسابقات CTF الثقة اللازمة للتعامل مع التحقيقات الفعلية في ظل ظروف حقيقية.
نقدم حالياً برنامجين للتأهيل: الطب الشرعي ل SQLiteو بايثون للأدلة الجنائية المتنقلة. يعمل كل برنامج على بناء مهارات عملية تكمّل أدواتك الحالية وتساعدك على رؤية المزيد والعثور على المزيد وتقديم نتائج دقيقة تصمد في التقارير وقاعات المحاكم.
نعم. تم تحديث التدريب بالكامل ليتناسب مع المشهد الجنائي الحالي. وهذا يشمل دعم بيئات iOS و Android الحديثة، وهياكل التطبيقات الجديدة، وسيناريوهات CTF المحدثة، والغوص العميق في مواضيع متقدمة مثل استعادة قوائم SQLite الحرة وفك تشفير ملفات WAL/SHM يدويًا.
صُممت أدواتنا لمواجهة التحديات الجنائية الحالية. فهي لا تحل محل المنصات التي تثق بها، بل تعمل على توسيع نطاقها. بعضها يوفر لك إجابات سريعة عندما يكون الوقت ضيقًا. وبعضها الآخر يتيح لك استكشاف الأدلة بطرق غالبًا ما تغفلها الأدوات القياسية.
حاسبة VarInt
قم بفك تشفير الأعداد الصحيحة ذات الطول المتغير على الفور من قواعد بيانات SQLite. بدون نصوص برمجية، وبدون تخمينات. فقط احصل على قيم واضحة عندما تحتاج إليها.
Backup2FS
حوّل نسخ iOS الاحتياطية إلى أنظمة ملفات منظمة وقابلة للتصفح مع الحفاظ على التجزئات والبيانات الوصفية. من الفوضى إلى الوضوح في خطوة واحدة.
مصور SQLite
تحليل قواعد بيانات SQLite بتعمق. يمكنك تصور الهياكل، وتتبع السجلات المحذوفة عبر الزمن، واستعادة الأدلة المخفية من سجل WAL وقوائم المساحات الحرة والمساحات غير المخصصة. وقد تم تطوير برنامج SQLite Visualizer بناءً على سنوات من التدريب والتحقيقات، ليكشف عن ما غالبًا ما تغفل عنه الأدوات القياسية.
اعتبارًا من 31 أغسطس، سيصبح SQLite Visualizer جزءًا من ياعات البيانات المراوغة, ، ليحمل سير العمل إلى مساحة عمل أوسع للتحقيق الجنائي لبيانات التطبيقات الحديثة.
ياعات البيانات المراوغة
الإطلاق آب/أغسطس 31, خنافس مضيئة هل شُيدت لِـ ال العمل تلك يبدأ بعد الاستخراج. إنه يجلب SQLite،, RealmDB،, LevelDB،, IndexedDB و تفاحة مناخ حيوي / سيجيب إلى واحد مساحة عمل. استعادة ما تظل في ال بيانات،, التفسير ذلك في السياق،, التحقق من صحة النتائج ضد ال مصدر،, و تقرير مع a واضح مسار خلف إلى ال ملف،, صفحة و بايت الإزاحة.
تمنحك هذه الأدوات مجتمعة رؤية أعمق، وتقارير أوضح، ونتائج مدعومة بمصادر موثوقة يمكنك الاعتماد عليها في التحقيقات الفعلية.
لقد قمنا في البداية بتطوير «SQLite Visualizer» لأننا كنا بحاجة إلى طريقة أوضح لاستكشاف قاعدة بيانات SQLite في حالات واقعية. وكانت الأسئلة نفسها تتكرر باستمرار: ما الذي تم حذفه؟ ومتى حدث التغيير؟ ومن أين جاء هذا السجل؟ وكيف يمكنني توضيح ذلك في تقرير؟
وقد سدّ برنامج «SQLite Visualizer» هذه الفجوة بالنسبة لـ SQLite. فهو يعرض السجلات المحذوفة إطارًا تلو الآخر، ويُظهر علاقات المخطط بشكل مرئي، ويستعيد البيانات من سجل WAL وقوائم المساحات الحرة والمساحات غير المخصصة. وقد تم تطويره استنادًا إلى حالات عملية وتم تحسينه من خلال ورش عمل عملية، مما يجعل تحليل قواعد البيانات أسرع وأكثر وضوحًا وأسهل في الشرح.
يأخذ Firefly هذه الفكرة نفسها إلى أبعد من ذلك. لا يزال SQLite هو العنصر الأساسي، لكن أدلة التطبيقات الحديثة تتوزع عبر RealmDB وLevelDB وIndexedDB وApple Biome / SEGB وBLOBs والطوابع الزمنية وملفات sidecar والهياكل المتداخلة. يجمع Firefly هذه البيانات في مساحة عمل جنائية واحدة بعد استخراجها، بحيث يمكن للفاحصين استعادة ما تبقى منها، وتفسيرها في سياقها، والتحقق من صحتها مقارنةً بالمصدر، وتقديم تقرير بالنتائج مع مسار واضح للرجوع إلى المصدر.
اعتبارًا من 31 أغسطس، سيصبح برنامج «SQLite Visualizer» جزءًا من «Elusive Data Firefly».
أدواتنا مبنية حول الأسئلة التي يحتاج إليها فاحصو الأدلة الجنائية للإجابة عليها بالفعل. لا يكفي عرض قيمة مفككة. تحتاج إلى فهم من أين أتت، وكيف تم استعادتها، وما إذا كان يمكنك شرحها عند مراجعة النتيجة.
وقد أدخل برنامج «SQLite Visualizer» هذا النهج إلى SQLite. فهو يتيح للمحققين تتبع سجل قاعدة البيانات في سجل WAL، واستكشاف المخططات بشكل مرئي، والتنقل بين عرض الهيكل والعرض السداسي العشري، واستعادة البيانات المحذوفة من سجل WAL وقوائم المساحات الحرة والمساحات غير المخصصة دون فقدان السياق.
يوسع Firefly نطاق هذه الفكرة ليتجاوز SQLite. اعتبارًا من 31 أغسطس، سيصبح SQLite Visualizer جزءًا من Firefly، وهي بيئة عمل جنائية أوسع نطاقًا مخصصة للتحقيقات الحديثة في بيانات التطبيقات عبر SQLite وRealmDB وLevelDB وIndexedDB وApple Biome / SEGB.
تشمل القدرات الرئيسية ما يلي:
تحليل الجدول الزمني لنظام WAL
شاهد تاريخ قاعدة البيانات يتكشف سجلاً بسجل.
التنقل عبر المخططات المرئية
خرائط الجداول والعلاقات كلوحة قماش تفاعلية.
عرض متكامل للسداسي والهيكل
تنقل بين السجلات والصفحات والهياكل والبايتات دون أن تفقد المسار الذي يرجع بك إلى المصدر.
استعادة السجلات المحذوفة
استرجاع ما تبقى في سجل التغييرات (WAL) وقوائم المساحات الحرة والمساحة غير المخصصة وقواعد بيانات التطبيقات الحديثة المدعومة.
المصدر والتقارير
تحقق من صحة النتائج بمقارنتها بالمصدر، ثم انقل عرض العمل إلى التقارير.
توفر هذه القدرات مجتمعة للمفتشين طريقة أسرع وأكثر وضوحًا وقابلية للدفاع عنها للتعامل مع بيانات التطبيقات. فهي تساعدك على الانتقال من القيم المُفكَّكة إلى النتائج المدعومة بالمصدر والتي يمكنك التمسك بها.
يمكنك اختيار التنسيق الذي يناسب أهدافك وجدولك الزمني:
الدورات المصغرة: جلسات حية قصيرة ومركزة (60-90 دقيقة) حول مواضيع محددة مثل GPT و SQLite والتطبيقات المشفرة - مثالية للتعلم السريع والعملي.
الدورات التدريبية حسب الطلب: الوصول إلى تدريب معتمد ذاتي الإيقاع على مدار الساعة طوال أيام الأسبوع. أعد تشغيل المختبرات، واتبع التمارين الموجّهة، وطبق التقنيات بالسرعة التي تناسبك.
دورات مباشرة عبر الإنترنت: انضم إلى الفصول التي يقودها الخبراء في الوقت الفعلي. شارك في مناقشات الحالات، واطرح الأسئلة، وأكمل الاختبارات المعملية مع ملاحظات المدرس.
التدريب في الفصول الدراسية: التعلّم وجهاً لوجه من خلال جلسات تفاعلية ومختبرات عملية يقودها متخصصون متمرسون في مجال الأدلة الجنائية الرقمية.
نعم. تتضمن جميع الدورات التدريبية الكاملة شهادة إتمام معتمدة واعتمادات التعليم المهني المستمر المعترف بها من قبل العديد من الهيئات المهنية.
يدعم تدريبنا جميع مستويات الخبرة. يمكنك البدء بالمهارات التأسيسية مثل الاستحواذ والتحقق من الصحة، أو تعميق خبرتك بالتقنيات المتقدمة مثل تحليل قواعد بيانات التطبيقات والبرمجة النصية باستخدام Python لأتمتة الطب الشرعي.
لا. فقد صُممت هذه الأدوات لتسهيل متابعة الأعمال الجنائية المعقدة والتحقق منها وشرحها. وسواء كنت تقوم بفك تشفير «VarInts»، أو تتصفح نسخة احتياطية لنظام iOS، أو تحقق في مكونات قاعدة البيانات الداخلية، فإن الهدف هو جعل العملية أكثر وضوحًا وسرعةً دون إخفاء الأدلة الأساسية.
عند شراء برنامج «SQLite Visualizer» اليوم، ستحصل على جلسة تعريفية مدتها ساعة واحدة لمساعدتك على البدء في استخدامه. وبعد 31 أغسطس، ينطبق الأمر نفسه على برنامج «Firefly».
إذا كنت بحاجة إلى مزيد من التدريب، فما عليك سوى الاتصال بنا. كما نقدم تدريبًا متقدمًا في مجال التحليل الجنائي لـ SQLite، بما في ذلك دورة معتمدة يتم فيها استخدام الأدوات كجزء من سير العمل العملي.


After extraction, provenance helps investigators understand where evidence came from, how it was interpreted and whether a finding can be defended.


Modern app investigations often involve SQLite, RealmDB, LevelDB and IndexedDB. Understanding these stores helps investigators validate unsupported app evidence.


Many investigators start by looking for a SQLite forensic tool, but the real challenge is broader. This guide explains source-backed app data work, provenance, validation and how Elusive Data Firefly extends the workflow beyond SQLite.


أعلنت شركة «إيلوسيف داتا» عن إطلاق «فايرفلاي»، وهي منصة عمل جنائية مخصصة للأدلة المتعلقة ببيانات التطبيقات الحديثة، والتي ستُطرح في 31 أغسطس مع سير عمل يشمل الاستعادة والتحقق من الصحة وإعداد التقارير.


جيمس آيشباوم حول الفكرة الكامنة وراء Elusive Data Firefly، ولماذا يهم مصدر البيانات بعد الاستخراج، ولماذا الصدق ميزة طبية شرعية.


A practical guide to SQLite forensic validation: when a normal SQLite viewer is enough, when deeper review is needed, and how investigators can check WAL files, SHM, freelists, freeblocks, deleted records and source context before reporting.


تحقيقات SQLite مشروحة بعبارات بسيطة. تعرف كيف تخزن قواعد بيانات SQLite البيانات، وأين يختبئ الدليل، ولماذا تعتبر مهمة في التحقيقات الرقمية.


لا تعتبر متغيرات Protobuf بمتغيرات SQLite. تعرف على كيفية تحليل بيانات Protocol Buffer من ملاحظات Apple والتحف الأثرية الرقمية للجوال، وفك تشفير متغيرات LEB128 خطوة بخطوة، وبناء مفكك تشفير بلغة Python باستخدام العمليات الثنائية. يتضمن تحديًا عمليًا لفك تشفير XOR.


A practical guide to choosing a SQLite forensics course, including WAL and SHM analysis, deleted records, labs, validation and forensic reporting.
شكراً لك على الدورة التدريبية الرائعة! لقد فهمت أخيراً كيفية العمل مع التطبيقات غير المدعومة. نقرت على ذلك خلال هذه الدورة التدريبية. لقد شاركت في بعض الدورات التدريبية من قبل، لكن هذه الدورة تميزت لأنها كانت مفيدة بالفعل على الفور. شرح المدرب كيف يتم تخزين بيانات التطبيق بطريقة منطقية، وقد أعجبتني حقاً جميع الأمثلة الحقيقية. لقد استخدمت بالفعل بعض التقنيات في حالة حالية.