شعار يراعة البيانات المراوغة
قادم في 31 أغسطس 2026

A new forensic workspace for app data investigations is coming

From decoded data to source-backed findings

وصول سريع إلى تدريبات رفيعة المستوى وأدوات متخصصة في علم الأدلة الجنائية الرقمية.

اجعل عملك في الأدلة الجنائية الرقمية أسرع وأكثر دقة.

أدوات الخبراء

عزز مجموعة أدواتك بتحليل جنائي أوضح وأكثر دقة. تساعدك حلولنا، المصممة لتكمل منصاتك الموثوقة، على العمل بشكل أكثر وضوحاً ودقة.

برامج التدريب

تعلّم كيفية إتقان مهام سير عمل الطب الشرعي الرقمي الشامل من خلال التدريب العملي الشامل. طبّق مهاراتك بثقة في التحقيقات الحقيقية.

أدوات الطب الشرعي الرقمي

أدوات الطب الشرعي التي تساعدك على رؤية المزيد والعثور على المزيد والعمل بشكل أسرع

elusive data firefly

A new forensic workspace
is coming August 31

One forensic workspace for app data investigations, built on provenance. Recover, interpret, validate and report evidence across SQLite, RealmDB, LevelDB, IndexedDB and Apple Biome / SEGB, with every finding traceable back to its source. Launching August 31, 2026.

varint calculator

Calculate and decode VarInts

Decode SQLite variable-length integers and serial type codes in seconds. Calculate the storage length of strings and BLOBs, determine whether a record requires overflow pages, and identify how much of the payload is stored locally on the database page. Built for fast, script-free analysis of SQLite records and data structures.

backup2fs

A tool to normalize iOS backups

تحويل بيانات النسخ الاحتياطي لنظام iOS إلى هياكل ملفات منظمة وقابلة للتنقل. تقوم هذه الأداة المجانية التي تعمل بنظام ويندوز باستخراج محتوى النسخ الاحتياطي لـ iTunes وتطبيعه، مع استكمال التحقق من التجزئة والبيانات الوصفية للجهاز. قم بالوصول إلى بيانات النسخ الاحتياطي من خلال نظام ملفات واضح ومنطقي وجاهز للتحليل وإعداد التقارير بكفاءة.

digital forensics training programs

Master forensic fundamentals and uncover evidence your tools overlook​

full advanced program​

تعمّق في التطبيقات غير المدعومة من خلال تحليل SQLite العملي. استخدم Python للبرمجة النصية والأتمتة واستخراج ما تفوته الأدوات. اكتساب ميزة تقنية للتحليل الجنائي المتقدم للأجهزة المحمولة.

full advanced program available on-demand

استكشف قواعد بيانات SQLite بتعمق، وهي الطبقة المخفية تحت تطبيقات الأجهزة المحمولة وأنظمة التشغيل. تعلّم كيفية استخراج البيانات وفك تشفيرها وتفسيرها للكشف عن نشاط المستخدم والقطع الأثرية الجنائية.

micro-course
available on-demand

SQLite Data Structures 5 CPEs

Learn to manually decode pages, recover deleted records, and confidently validate your findings. Perfect when you need precise, court-ready evidence.

micro-course
available on-demand

WAL Frames and SHM Index 5 CPEs

Learn to examine WAL frames and SHM indexes to recover deleted, and pre-checkpoint records and reconstruct transaction timelines. Uncover app activity that automated tools may not show.

تنسيقات التدريب لكل جدول زمني

الممارسة الواقعية. كيفما اخترت أن تتعلم
On-demand learning icon — Elusive Data digital forensics self-paced training

التدريب عند الطلب

Learn when it works for you. 24/7 access to interactive lessons, practical exercises, and real-world forensic scenarios. Work through each module at your own pace.

Live online training icon — Elusive Data digital forensics instructor-led online course

التدريب المباشر عبر الإنترنت

انضم إلى الجلسات المباشرة من أي مكان. اطرح الأسئلة، وجرِّب الأساليب، وتعلَّم بالممارسة. كل الطاقة التي يوفرها الفصل الدراسي دون عناء التنقل.

Classroom training icon — Elusive Data in-person digital forensics training courses

التدريب في الفصول الدراسية

تعلّم شخصياً من ممارسي الطب الشرعي الخبراء من خلال المختبرات العملية المصممة لبناء مهارات عملية عميقة.

طرق مثبتة. مُثبتة بالنتائج.

25+ سنوات من الخبرة وراء تدريبنا

100% التركيز على تمارين الحالة الواقعية في كل مقرر دراسي

5/5 متوسط تقييم المحترفين للدورة التدريبية 5/5

تدريب أكثر من 1000 محترف في أكثر من 30 دولة

التعلم المصغر | الأدلة والكتب الإلكترونية
دليل مجاني

دليل الطب الشرعي لتقسيم GPT

يقدّم هذا الدليل المجاني شرحًا عمليًا للأقراص ذات التقسيم GPT، ويغطي MBR الواقي، ورأس GPT، وصفيف إدخال التقسيم. وهو مصمم لمساعدة المتخصصين في الطب الشرعي على فهم بنية القرص واستعادة البيانات والتحقق من صحة الأدلة.

دليل مجاني

فك تشفير ملاحظات Apple المقفلة على iOS 16.x

يوفر هذا الدليل إرشادات عملية للمحللين الجنائيين الذين يتعاملون مع ملاحظات Apple Notes المشفرة في نظام iOS 16.x. ويركز على تحديد وفك تشفير الملاحظات المقفلة المخزنة في قاعدة بيانات NoteStore.sqlite المستخرجة من النسخ الاحتياطية لنظام iOS.

موثوق به من قبل المحققين في جميع أنحاء العالم

سارة م. Digital Evidence Specialist, Course: Python for Mobile Forensics

شكراً لك على الدورة التدريبية الرائعة! لقد فهمت أخيراً كيفية العمل مع التطبيقات غير المدعومة. نقرت على ذلك خلال هذه الدورة التدريبية. لقد شاركت في بعض الدورات التدريبية من قبل، لكن هذه الدورة تميزت لأنها كانت مفيدة بالفعل على الفور. شرح المدرب كيف يتم تخزين بيانات التطبيق بطريقة منطقية، وقد أعجبتني حقاً جميع الأمثلة الحقيقية. لقد استخدمت بالفعل بعض التقنيات في حالة حالية.

كارلوس ج. تقني مختبر الطب الشرعي، دورة تدريبية: الطب الشرعي للأجهزة المحمولة

دورة جيدة جداً! مدرس جيد بشكل لا يصدق وأعتقد أن التعلم عن بعد يعمل على الأقل كما هو الحال في الفصل الدراسي! شكراً مرة أخرى جيمس! توازن رائع بين العمق التقني والمختبرات العملية. أعجبني أننا لم نعتمد فقط على الأدوات، بل نظرنا تحت الغطاء وفهمنا البيانات. لقد ساعدني بالتأكيد في كتابة تقارير أوضح وشرح النتائج للمحققين.

إيميلي ن. طالب الطب الشرعي الرقمي، الدورة التدريبية: مقدمة في الطب الشرعي الرقمي

أفضل دورة درستها على الإطلاق. لقد استمتعت حقًا بالأسبوع، وتعلمت الكثير، وكان كل شيء واضحًا وسهل المواكبة. بدت المختبرات حقيقية ومنطقية، حتى بدون الكثير من الخبرة. لقد شرح المدرب الأمور بوضوح شديد وجعل كل شيء يبدو سهلاً. أوصي به تمامًا لأي شخص يعمل في مجال الطب الشرعي المتنقل.

إلودي ل. محلل رقمي، دورة تدريبية: التحليل الجنائي لـ SQLite

واو! لقد تلقيت تدريبات أخرى شعرت أنها كانت بمثابة عرض ترويجي. كان هذا مختلفًا. لقد تم شرح كل شيء بوضوح، ولم أشعر أنني عالق في أداة واحدة. إذا كان عملك يتضمن تطبيقات غير مدعومة أو بيانات محذوفة، فهذه الدورة التدريبية ضرورية!

مارتن هـ. محلل الأدلة الرقمية، دورة تدريبية: الأدلة الجنائية للأجهزة المحمولة

لم أتوقع أن أستمتع بهذه الدورة بقدر ما استمتعت بها. فالطريقة التي شرح بها المدرب الأشياء، وخاصةً جميع بيانات التطبيق، جعلت الأمر ممتعاً حقاً. جيمس يعرف حقًا أشياءه وحافظ على سير الأمور دون أن يربكنا. لقد تعلمت تقنيات حقيقية سأستخدمها في العمل. استمر في العمل الجيد يا جيمس!

الأسئلة الشائعة

الأسئلة الشائعة

Our courses sharpen the way you investigate digital and mobile evidence. You learn full workflows that go beyond tool buttons, working with raw data, decoding app artifacts, and practicing authentic case scenarios. Labs and CTF challenges give you confidence to handle live investigations under real conditions.

We offer two certification programs at the moment: الطب الشرعي ل SQLiteو بايثون للأدلة الجنائية المتنقلة. يعمل كل برنامج على بناء مهارات عملية تكمّل أدواتك الحالية وتساعدك على رؤية المزيد والعثور على المزيد وتقديم نتائج دقيقة تصمد في التقارير وقاعات المحاكم.

Yes. The training has been fully updated to match the current forensic landscape. That includes support for modern iOS and Android environments, new app structures, updated CTF scenarios, and deep dives into advanced topics like SQLite freelist recovery and manual decoding of WAL/SHM files.

Our tools are built to meet today’s forensic challenges. They do not replace your trusted platforms, they extend them. Some give you quick answers when time is short. Others open up evidence in ways standard tools often miss.

حاسبة VarInt
Decode variable-length integers instantly from SQLite databases. No scripts, no guesswork. Just clear values when you need them.

Backup2FS
Transform iOS backups into structured, navigable file systems with hashes and metadata preserved. From confusion to clarity in one step.

مصور SQLite
Analyze SQLite databases in depth. Visualize structures, follow deleted records across time, and recover hidden evidence from WAL, freelists and unallocated space. Built from years of training and investigations, SQLite Visualizer reveals what standard tools often miss.

From August 31, SQLite Visualizer becomes part of ياعات البيانات المراوغة, carrying the workflow into a broader forensic workspace for modern app data investigations.

ياعات البيانات المراوغة
Launching آب/أغسطس 31, خنافس مضيئة is built لِـ ال work that begins after extraction. It brings SQLite, RealmDB, LevelDB, IndexedDB و Apple Biome SEGB into one workspace. استعادة what remains in ال data, التفسير it in context, validate findings against ال source, و report with clear path خلف إلى ال file, page و byte offset.

Together, these tools give you sharper insight, clearer reporting and source-backed findings you can stand behind in real investigations.

We first built SQLite Visualizer because we needed a clearer way to investigate SQLite in real cases. The same questions kept coming back: what was deleted, when did it change, where did this record come from, and how can I explain it in a report?

SQLite Visualizer filled that gap for SQLite. It shows deleted records frame by frame, maps schema relationships visually, and recovers data from WAL, freelists and unallocated space. Built from casework and refined in hands-on labs, it makes database analysis faster, clearer and easier to explain.

Firefly takes that same idea further. SQLite is still central, but modern app evidence lives across RealmDB, LevelDB, IndexedDB, Apple Biome / SEGB, BLOBs, timestamps, sidecars and nested structures. Firefly brings that work into one forensic workspace after extraction, so examiners can recover what remains, interpret it in context, validate it against the source and report findings with a clear path back.

From August 31, SQLite Visualizer becomes part of Elusive Data Firefly.

Our tools are built around the questions forensic examiners actually need to answer. It is not enough to show a decoded value. You need to understand where it came from, how it was recovered, and whether you can explain it when the finding is reviewed.

SQLite Visualizer brought that approach to SQLite. It lets examiners follow database history in the WAL, explore schemas visually, move between structure and hex, and recover deleted data from WAL, freelists and unallocated space without losing context.

Firefly takes the same idea beyond SQLite. From August 31, SQLite Visualizer becomes part of Firefly, a broader forensic workspace for modern app data investigations across SQLite, RealmDB, LevelDB, IndexedDB and Apple Biome / SEGB.

تشمل القدرات الرئيسية ما يلي:

WAL timeline analysis
See database history unfold record by record.

Visual schema navigation
Map tables and relationships as an interactive canvas.

Integrated hex and structure view
Move between records, pages, structures and bytes without losing the path back to the source.

Deleted-record recovery
Recover what remains in WAL, freelists, unallocated space and supported modern app databases.

Provenance and reporting
Validate findings against the source and carry the working view into reports.

Together, these capabilities give examiners a faster, clearer and more defensible way to work with app data. They help you move from decoded values to source-backed findings you can stand behind.

يمكنك اختيار التنسيق الذي يناسب أهدافك وجدولك الزمني:

  • الدورات المصغرة: جلسات حية قصيرة ومركزة (60-90 دقيقة) حول مواضيع محددة مثل GPT و SQLite والتطبيقات المشفرة - مثالية للتعلم السريع والعملي.

  • الدورات التدريبية حسب الطلب: الوصول إلى تدريب معتمد ذاتي الإيقاع على مدار الساعة طوال أيام الأسبوع. أعد تشغيل المختبرات، واتبع التمارين الموجّهة، وطبق التقنيات بالسرعة التي تناسبك.

  • دورات مباشرة عبر الإنترنت: انضم إلى الفصول التي يقودها الخبراء في الوقت الفعلي. شارك في مناقشات الحالات، واطرح الأسئلة، وأكمل الاختبارات المعملية مع ملاحظات المدرس.

  • التدريب في الفصول الدراسية: التعلّم وجهاً لوجه من خلال جلسات تفاعلية ومختبرات عملية يقودها متخصصون متمرسون في مجال الأدلة الجنائية الرقمية.

نعم. تتضمن جميع الدورات التدريبية الكاملة شهادة إتمام معتمدة واعتمادات التعليم المهني المستمر المعترف بها من قبل العديد من الهيئات المهنية.

يدعم تدريبنا جميع مستويات الخبرة. يمكنك البدء بالمهارات التأسيسية مثل الاستحواذ والتحقق من الصحة، أو تعميق خبرتك بالتقنيات المتقدمة مثل تحليل قواعد بيانات التطبيقات والبرمجة النصية باستخدام Python لأتمتة الطب الشرعي.

No. The tools are built to make complex forensic work easier to follow, verify and explain. Whether you are decoding VarInts, navigating an iOS backup or investigating database internals, the goal is to make the process clearer and faster without hiding the underlying evidence.

When you purchase SQLite Visualizer today, a one-hour onboarding session is included to help you get started. After August 31, the same applies to Firefly.

If you need more training, just contact us. We also offer advanced SQLite forensics training, including a certified course where the tools are used as part of the practical workflow.

أحدث الرؤى والتحديثات