

SQLite Forensics Explained
SQLite forensics explained in simple terms. Learn how SQLite databases store data, where evidence is hidden, and why it matters in digital investigations.
Erweitern Sie Ihr Toolkit mit klareren, präziseren forensischen Analysen. Unsere Lösungen ergänzen Ihre bewährten Plattformen und helfen Ihnen, schärfer und präziser zu arbeiten.
Lernen Sie, wie Sie umfassende Arbeitsabläufe der digitalen Forensik in einem intensiven, praxisnahen Training meistern. Wenden Sie Ihre Fähigkeiten selbstbewusst in realen Ermittlungen an.
Gezielte Mikro-Learning-Module, die Ihnen helfen, kritische Herausforderungen schnell zu bewältigen, Ihr Fachwissen zu vertiefen und auf dem neuesten Stand zu bleiben.
Instantly decode variable-length integers from SQLite databases, protobuf messages, and app data structures. This utility converts hex values to decimal in seconds, perfect for analyzing WhatsApp databases, custom app formats, and messaging data without requiring custom scripts.
ED SQLite Visualizer verändert die Art und Weise, wie Sie mobile Datenbanken analysieren. Verfolgen Sie gelöschte Datensätze Bild für Bild. Stellen Sie komplexe Schema-Beziehungen visuell dar. Wiederherstellung von Beweisen aus WAL-Dateien und nicht zugewiesenem Speicherplatz über eine intuitive, für moderne Untersuchungen konzipierte Schnittstelle.
Transformieren Sie iOS-Backup-Daten in organisierte, navigierbare Dateistrukturen. Dieses kostenlose Windows-Tool extrahiert und normalisiert den Inhalt von iTunes-Backups, komplett mit Hash-Verifizierung und Geräte-Metadaten. Greifen Sie auf Ihre Sicherungsdaten über ein übersichtliches, logisches Dateisystem zu, das sich für effiziente Analysen und Berichte eignet.
Lernen Sie, gelöschte oder nicht übertragene Daten aus WAL und SHM zu extrahieren, Zeitleisten zu rekonstruieren und versteckte Anwendungsaktivitäten aufzudecken, die Ihre Tools nicht anzeigen können.
Lernen Sie, Seiten manuell zu entschlüsseln, gelöschte Datensätze wiederherzustellen und Ihre Ergebnisse sicher zu validieren - perfekt, wenn Sie präzise, gerichtsverwertbare Beweise benötigen.
Beginnen Sie mit dem Wesentlichsten. Lernen Sie, wie man digitale Beweise sammelt, untersucht und erklärt. Von der Datenerfassung bis hin zur Berichterstellung werden praktische Fähigkeiten anhand von realen Fällen und angeleiteten Übungen vermittelt. Für alle, die neu einsteigen oder die Grundlagen auffrischen möchten.
Werden Sie Experte für mobile Forensik, von der Erfassung bis zur Berichterstattung. Entwickelt für reale Fälle, aktualisiert für die heutigen Android- und iOS-Herausforderungen. Erwerben Sie Fähigkeiten, die über die Ausgabe von Tools hinausgehen.
Erforschen Sie SQLite-Datenbanken, die verborgene Schicht unter mobilen Anwendungen und Betriebssystemen, im Detail. Lernen Sie, wie Sie Daten extrahieren, entschlüsseln und interpretieren, um Benutzeraktivitäten und forensische Artefakte aufzudecken.
Vertiefen Sie sich in nicht unterstützte Anwendungen mit praktischer SQLite-Analyse. Verwenden Sie Python, um Skripte zu erstellen, zu automatisieren und zu extrahieren, was Tools übersehen. Gewinnen Sie einen technischen Vorsprung für fortgeschrittene mobile Forensik.


Lernen Sie, wann es für Sie funktioniert. 24/7-Zugang zu Modulen mit echten Fällen. Pausieren, wiederholen und in Ihrem eigenen Tempo anwenden.


Nehmen Sie von überall aus an Live-Sitzungen teil. Stellen Sie Fragen, probieren Sie Techniken aus und lernen Sie durch praktisches Tun. Die ganze Energie des Klassenzimmers, ohne zu pendeln.


Lernen Sie persönlich von erfahrenen Forensikern in praktischen Übungen, die Ihnen fundierte, praktische Kenntnisse vermitteln.
Dieser kostenlose Leitfaden bietet einen praktischen Durchgang durch GPT-partitionierte Festplatten und behandelt den MBR, den GPT-Header und das Partition Entry Array. Er soll Forensikern helfen, Festplattenstrukturen zu verstehen, Daten wiederherzustellen und Beweise zu validieren.
Dieser Leitfaden bietet eine praktische Anleitung für forensische Analysten, die sich mit verschlüsselten Apple-Notizen in iOS 16.x befassen. Er konzentriert sich auf die Identifizierung und Entschlüsselung von gesperrten Notizen, die in der Datenbank NoteStore.sqlite gespeichert sind, die aus iOS-Backups extrahiert wurde.
Sehr guter Kurs! Unglaublich guter Lehrer und ich denke, dass das Fernstudium mindestens genauso gut funktioniert wie im Klassenzimmer! Nochmals vielen Dank, James! Gute Balance zwischen technischer Tiefe und praktischen Übungen. Mir hat es gefallen, dass wir uns nicht nur auf Tools verlassen haben, sondern auch unter die Haube geschaut und die Daten ausgewertet haben. Das hat mir auf jeden Fall geholfen, klarere Berichte zu schreiben und den Prüfern die Ergebnisse zu erklären.
Der beste Kurs, den ich je belegt habe. Ich habe die Woche wirklich genossen, eine Menge gelernt und alles war klar und leicht zu verstehen. Die Übungen fühlten sich real an und machten Sinn, auch ohne viel Erfahrung. Der Kursleiter hat alles so klar und deutlich erklärt, dass man es gut bewältigen konnte. Ich würde den Kurs auf jeden Fall jedem empfehlen, der mit mobiler Forensik arbeitet.
Wahnsinn! Ich habe schon an anderen Schulungen teilgenommen, die sich wie ein Verkaufsgespräch anfühlten. Das hier war anders. Alles wurde klar erklärt, und ich fühlte mich nicht auf ein Tool festgelegt. Wenn Ihre Arbeit mit nicht unterstützten Anwendungen oder gelöschten Daten zu tun hat, ist dieser Kurs ein Muss!
Ich hatte nicht erwartet, dass mir das so viel Spaß machen würde, wie ich es tat. Die Art und Weise, wie der Dozent die Dinge aufgeschlüsselt hat, vor allem die ganzen App-Daten, hat wirklich Spaß gemacht. James kennt sich wirklich gut aus und hat die Dinge vorangetrieben, ohne uns zu überwältigen. Ich habe echte Techniken mitgenommen, die ich bei der Arbeit anwenden werde. Machen Sie weiter so, James!
Nachdem er jahrzehntelang Fälle gelöst, vor Gericht ausgesagt und forensische Teams in aller Welt geschult hatte, gründete James Eichbaum Anfang 2024 Elusive Data.
Well known in the digital forensics community from his former roles as an investigator, Global Training Manager, and instructor for some of the leading names in the industry, James started the company with a clear idea: training should be more hands-on, immersive, and reflect the real challenges of daily investigations. It should also be more accessible, giving investigators faster access to the knowledge they need to act quickly, make sense of complex data, and solve cases without delay.
Heute hilft Elusive Data Fachleuten auf der ganzen Welt, durch intensive, praxisnahe Schulungen zu lernen. Die Kurse umfassen interaktive Labore, CTF-Herausforderungen und praktische Übungen, die auf realen Falldaten basieren. Die Schulungen sind auf Abruf, live online und vor Ort verfügbar.
Along the way, it became clear that some of the biggest challenges investigators face are more than just knowledge.
Gaps between what tools show and what investigators need to understand kept slowing work down.
That’s why Elusive Data also develops focused forensic tools: practical utilities built directly from training, casework, and day-to-day investigative needs — designed to remove friction, provide clarity, and support defensible analysis.
Elusive Data unterstützt auch aktive Ermittlungen durch fachkundige Beratung und forensische Dienstleistungen in einem Bereich, der niemals stillsteht.


Lassen Sie sich dabei helfen, digitale Beweise aufzudecken und zu erklären. Wir liefern klare, zuverlässige Ergebnisse für Untersuchungen, Rechtsfälle und interne Überprüfungen.


Stärken Sie Ihre forensischen Fähigkeiten mit fachkundiger Anleitung. Von der Einrichtung von Labors bis zur Verbesserung von Arbeitsabläufen. Wir helfen Ihnen, intelligenter und schneller zu arbeiten.
Unsere Kurse schärfen die Art und Weise, wie Sie digitale und mobile Beweise untersuchen. Sie erlernen vollständige Arbeitsabläufe, die über Tooltasten hinausgehen - Sie arbeiten mit Rohdaten, dekodieren App-Artefakte und üben authentische Fallszenarien. Labore und CTF-Herausforderungen geben Ihnen die Sicherheit, Ermittlungen unter realen Bedingungen durchzuführen.
Wir bieten vier Zertifizierungsprogramme an: Einführung in die digitale Forensik, Forensik für mobile Geräte, SQLite-Forensikund Python für mobile Forensik. Jedes Programm vermittelt praktische Fähigkeiten, die Ihre vorhandenen Werkzeuge ergänzen und Ihnen helfen, mehr zu sehen, mehr zu finden und präzise Ergebnisse zu liefern, die in Berichten und vor Gericht Bestand haben.
Ja. Alle Schulungen wurden vollständig aktualisiert, um der aktuellen forensischen Landschaft zu entsprechen. Dazu gehören die Unterstützung moderner iOS- und Android-Umgebungen, neue App-Strukturen, aktualisierte CTF-Szenarien und vertiefte Einblicke in fortgeschrittene Themen wie die Wiederherstellung von SQLite-Freelist und die manuelle Dekodierung von WAL/SHM-Dateien.
Unsere Tools wurden entwickelt, um die heutigen forensischen Herausforderungen zu meistern. Sie ersetzen nicht Ihre bewährten Plattformen - sie erweitern sie. Einige geben Ihnen schnelle Antworten, wenn die Zeit knapp ist, andere erschließen Beweise auf eine Weise, wie es kein anderes Tool kann.
VarInt-Rechner - Dekodieren Sie sofort Ganzzahlen variabler Länge aus SQLite-Datenbanken. Keine Skripte, kein Rätselraten. Dekodieren Sie einfach Werte, wenn Sie sie brauchen.
Sicherung2FS - Verwandeln Sie iOS-Backups in strukturierte, navigierbare Dateisysteme, in denen Hashes und Metadaten erhalten bleiben. Von der Verwirrung zur Klarheit in einem Schritt.
SQLite-Visualisierer - Eine vollständige forensische Suite für die Datenbankanalyse. Visualisieren Sie Strukturen, verfolgen Sie gelöschte Datensätze über die Zeit und stellen Sie verborgene Beweise aus WAL, Freelists und nicht zugewiesenem Speicherplatz wieder her. Auf der Grundlage jahrelanger Schulungen und Untersuchungen deckt es auf, was Standardtools oft übersehen.
Mit diesen Tools erhalten Sie einen besseren Einblick, eine klarere Berichterstattung und Ergebnisse, die sich in realen Untersuchungen bewähren.
Wir haben den ED SQLite Visualizer entwickelt, weil wir einen klareren Weg brauchten, um SQLite in realen Fällen zu untersuchen. Immer wieder tauchten die gleichen Fragen auf: Was wurde gelöscht - und wann? Woher stammt dieser Datensatz? Wie kann ich dies in einem Bericht erklären?
Das Tool füllt diese Lücke. Es zeigt gelöschte Datensätze Frame für Frame an, bildet Schemabeziehungen als visuelle Leinwand ab und stellt Daten aus WAL, Freelists und nicht zugewiesenem Speicherplatz wieder her. ED SQLite Visualizer ist aus der Fallarbeit entstanden und wurde in praktischen Labors verfeinert. Es macht die forensische Analyse schneller, klarer und einfacher zu erklären - besonders wenn die Zeit knapp ist.
ED SQLite Visualizer ist kein weiterer Datenbank-Viewer - es ist ein neuer Weg, forensische Fragen zu untersuchen. Anstelle von Zeilen und Feldern sehen Sie die Geschichte innerhalb der Datenbank.
Zu den wichtigsten Fähigkeiten gehören:
WAL Zeitleistenbetrachter - Beobachten Sie die Entwicklung der Datenbank, Datensatz für Datensatz.
Smart Canvas Navigation - Visualisieren Sie ganze Schemata als interaktive Karten.
Integrierte Hex & Strukturansicht - Erkunden Sie Freelists, Überlaufketten und Seiten, ohne den Kontext zu verlieren.
Ein-Klick-Wiederherstellung - Extrahieren gelöschter Daten aus WAL, Freelists und nicht zugewiesenem Speicherplatz.
Eingebaute Evidenz-Tools - Schützen Sie die Quelldaten, verifizieren Sie sie mit SHA1, und erstellen Sie Berichte.
Der ED SQLite Visualizer, der von realen Herausforderungen geprägt ist und in unseren zertifizierten SQLite-Schulungen verwendet wird, bietet Ermittlern eine schnellere und besser vernetzte Möglichkeit, um zu sehen, was wirklich in den Daten steckt.
Sie können das Format wählen, das Ihren Zielen und Ihrem Zeitplan entspricht:
Mikro-Kurse: Kurze, konzentrierte Live-Sitzungen (60-90 Minuten) zu spezifischen Themen wie GPT, SQLite und verschlüsselte Anwendungen - ideal für schnelles, praktisches Lernen.
On-Demand-Kurse: Zugriff auf zertifizierte Schulungen zum Selbststudium rund um die Uhr. Wiederholen Sie Übungen, folgen Sie den Anleitungen und wenden Sie Techniken in Ihrem eigenen Tempo an.
Live-Online-Kurse: Nehmen Sie in Echtzeit an von Experten geleiteten Kursen teil. Nehmen Sie an Falldiskussionen teil, stellen Sie Fragen und führen Sie Übungen durch, zu denen Ihnen der Dozent Feedback gibt.
Ausbildung im Klassenzimmer: Lernen Sie von Angesicht zu Angesicht in intensiven Sitzungen und praktischen Übungen, die von erfahrenen Experten für digitale Forensik geleitet werden.
Ja. Alle Kurse in voller Länge beinhalten ein geprüftes Abschlusszertifikat und CPE-Punkte, die von vielen Berufsverbänden anerkannt werden.
Unser Training unterstützt alle Erfahrungsstufen. Sie können mit grundlegenden Fähigkeiten wie Erfassung und Validierung beginnen oder Ihre Kenntnisse mit fortgeschrittenen Techniken wie dem Parsen von App-Datenbanken und der Skripterstellung mit Python für die forensische Automatisierung vertiefen.
Nein. Sie wurden entwickelt, um komplexe forensische Aufgaben zu vereinfachen. Ob Sie nun VarInts dekodieren, ein iOS-Backup navigieren oder Datenbank-Interna erforschen, das Ziel ist es, den Prozess schneller, klarer und einfacher zu erklären.
Beim Kauf von SQLite Visualizer ist eine einstündige Schulung inbegriffen, damit Sie sofort loslegen können. Für diejenigen, die tiefer einsteigen möchten, werden vertiefende Kurse mit dem Tool in allen unseren Schulungsformaten verfügbar sein - von Live-Online über On-Demand-Module bis hin zu Präsenzveranstaltungen.


SQLite forensics explained in simple terms. Learn how SQLite databases store data, where evidence is hidden, and why it matters in digital investigations.


Protobuf varints are not SQLite varints. Learn how to parse Protocol Buffer data from Apple Notes and mobile forensic artifacts, decode LEB128 varints step by step, and build a Python decoder with bitwise operations. Includes a hands-on XOR decryption challenge.


Making digital forensics training more accessible Elusive Data was founded in early 2024 with a clear purpose: to make advanced digital forensics training more accessible,


PRESS RELEASE Stockholm, Sweden – December 9, 2025 Elusive Data has officially released SQLiteVisualizer™, a next-generation forensicplatform that gives investigators unprecedented insight into how mobile


Small time-savers can make a big difference in mobile forensics.
That’s why VarInt Calculator is now available as a dedicated iOS app—bringing fast VarInt decoding and clear SQLite insights straight to your iPhone or iPad.


Bei Elusive Data war unsere Mission schon immer klar: Wir wollen Forensikern helfen, schneller, genauer und effizienter zu arbeiten.


Neuer Kurs jetzt verfügbar: Gewinnen Sie die Kontrolle über App-Daten wie nie zuvor. Lernen Sie, versteckte Beweise aufzudecken, zu validieren und zu verteidigen - ohne Warten, ohne Reisen.


Dekodieren Sie VarInts aus mobilen App-Datenbanken sofort mit dem kostenlosen forensischen Tool von Elusive Data. Konvertieren Sie Hex-, Binär- und Dezimalwerte für schnellere und genauere Untersuchungen.


Entdecken Sie Backup2FS, ein kostenloses Tool von Elusive Data, das die Analyse von iOS-Backups vereinfacht, indem es Backups in ein einfach zu navigierendes Dateisystem normalisiert.
Vielen Dank für den tollen Kurs! Ich habe endlich verstanden, wie man mit nicht unterstützten Apps arbeitet. Das hat bei diesem Kurs geklickt. Ich habe schon ein paar Schulungen besucht, aber diese war besonders, weil sie sofort nützlich war. Der Kursleiter hat mir erklärt, wie die App-Daten gespeichert werden, und ich habe die vielen realen Beispiele sehr zu schätzen gewusst. Ein paar Techniken habe ich bereits in einem aktuellen Fall angewendet.