Elusive Data Glühwürmchen Logo
Ab dem 31. August 2026

A new forensic workspace for app data investigations is coming

From decoded data to source-backed findings

Schneller Zugang zu erstklassigen Schulungen und spezialisierten Tools für die digitale Forensik.

Machen Sie Ihre Arbeit in der digitalen Forensik schneller und präziser.

Experten-Tools

Erweitern Sie Ihr Toolkit mit klareren, präziseren forensischen Analysen. Unsere Lösungen ergänzen Ihre bewährten Plattformen und helfen Ihnen, schärfer und präziser zu arbeiten.

Ausbildungsprogramme

Lernen Sie, wie Sie umfassende Arbeitsabläufe der digitalen Forensik in einem intensiven, praxisnahen Training meistern. Wenden Sie Ihre Fähigkeiten selbstbewusst in realen Ermittlungen an.

Werkzeuge der digitalen Forensik

Forensische Tools, mit denen Sie mehr sehen, mehr finden und schneller arbeiten können

elusive data firefly

A new forensic workspace
is coming August 31

One forensic workspace for app data investigations, built on provenance. Recover, interpret, validate and report evidence across SQLite, RealmDB, LevelDB, IndexedDB and Apple Biome / SEGB, with every finding traceable back to its source. Launching August 31, 2026.

varint calculator

Calculate and decode VarInts

Decode SQLite variable-length integers and serial type codes in seconds. Calculate the storage length of strings and BLOBs, determine whether a record requires overflow pages, and identify how much of the payload is stored locally on the database page. Built for fast, script-free analysis of SQLite records and data structures.

backup2fs

A tool to normalize iOS backups

Transformieren Sie iOS-Backup-Daten in organisierte, navigierbare Dateistrukturen. Dieses kostenlose Windows-Tool extrahiert und normalisiert den Inhalt von iTunes-Backups, komplett mit Hash-Verifizierung und Geräte-Metadaten. Greifen Sie auf Ihre Sicherungsdaten über ein übersichtliches, logisches Dateisystem zu, das sich für effiziente Analysen und Berichte eignet.

digital forensics training programs

Master forensic fundamentals and uncover evidence your tools overlook​

full advanced program​

Vertiefen Sie sich in nicht unterstützte Anwendungen mit praktischer SQLite-Analyse. Verwenden Sie Python, um Skripte zu erstellen, zu automatisieren und zu extrahieren, was Tools übersehen. Gewinnen Sie einen technischen Vorsprung für fortgeschrittene mobile Forensik.

full advanced program available on-demand

Erforschen Sie SQLite-Datenbanken, die verborgene Schicht unter mobilen Anwendungen und Betriebssystemen, im Detail. Lernen Sie, wie Sie Daten extrahieren, entschlüsseln und interpretieren, um Benutzeraktivitäten und forensische Artefakte aufzudecken.

Mikro-Kurs
available on-demand

SQLite Data Structures 5 CPEs

Learn to manually decode pages, recover deleted records, and confidently validate your findings. Perfect when you need precise, court-ready evidence.

Mikro-Kurs
available on-demand

WAL Frames and SHM Index 5 CPEs

Learn to examine WAL frames and SHM indexes to recover deleted, and pre-checkpoint records and reconstruct transaction timelines. Uncover app activity that automated tools may not show.

Trainingsformate für jeden Zeitplan

Praxis in der realen Welt. Wie auch immer Sie sich entscheiden, zu lernen.
On-demand learning icon — Elusive Data digital forensics self-paced training

On-Demand-Schulung

Learn when it works for you. 24/7 access to interactive lessons, practical exercises, and real-world forensic scenarios. Work through each module at your own pace.

Live online training icon — Elusive Data digital forensics instructor-led online course

Live-Online-Schulung

Nehmen Sie von überall aus an Live-Sitzungen teil. Stellen Sie Fragen, probieren Sie Techniken aus und lernen Sie durch praktisches Tun. Die ganze Energie des Klassenzimmers, ohne zu pendeln.

Classroom training icon — Elusive Data in-person digital forensics training courses

Ausbildung im Klassenzimmer

Lernen Sie persönlich von erfahrenen Forensikern in praktischen Übungen, die Ihnen fundierte, praktische Kenntnisse vermitteln.

Bewährte Methoden. Durch Ergebnisse gestützt.

25+ Jahre der Erfahrung hinter unserer Ausbildung

100% konzentriert sich in jedem Kurs auf Fallübungen aus der Praxis

5/5 durchschnittliche Kursbewertung von Profis

Über 1000 geschulte Fachleute in über 30 Ländern

Mikro-Learning | Leitfäden & E-Books
Kostenloser Leitfaden

Forensischer Leitfaden zur GPT-Partitionierung

Dieser kostenlose Leitfaden bietet einen praktischen Durchgang durch GPT-partitionierte Festplatten und behandelt den MBR, den GPT-Header und das Partition Entry Array. Er soll Forensikern helfen, Festplattenstrukturen zu verstehen, Daten wiederherzustellen und Beweise zu validieren.

KOSTENLOSER Leitfaden

Gesperrte Apple-Notizen auf iOS 16.x entschlüsseln

Dieser Leitfaden bietet eine praktische Anleitung für forensische Analysten, die sich mit verschlüsselten Apple-Notizen in iOS 16.x befassen. Er konzentriert sich auf die Identifizierung und Entschlüsselung von gesperrten Notizen, die in der Datenbank NoteStore.sqlite gespeichert sind, die aus iOS-Backups extrahiert wurde.

Weltweites Vertrauen bei Ermittlern

Sarah M. Digital Evidence Specialist, Course: Python for Mobile Forensics

Vielen Dank für den tollen Kurs! Ich habe endlich verstanden, wie man mit nicht unterstützten Apps arbeitet. Das hat bei diesem Kurs geklickt. Ich habe schon ein paar Schulungen besucht, aber diese war besonders, weil sie sofort nützlich war. Der Kursleiter hat mir erklärt, wie die App-Daten gespeichert werden, und ich habe die vielen realen Beispiele sehr zu schätzen gewusst. Ein paar Techniken habe ich bereits in einem aktuellen Fall angewendet.

Carlos G. Forensischer Labortechniker, Kurs: Forensik für mobile Geräte

Sehr guter Kurs! Unglaublich guter Lehrer und ich denke, dass das Fernstudium mindestens genauso gut funktioniert wie im Klassenzimmer! Nochmals vielen Dank, James! Gute Balance zwischen technischer Tiefe und praktischen Übungen. Mir hat es gefallen, dass wir uns nicht nur auf Tools verlassen haben, sondern auch unter die Haube geschaut und die Daten ausgewertet haben. Das hat mir auf jeden Fall geholfen, klarere Berichte zu schreiben und den Prüfern die Ergebnisse zu erklären.

Emily N. Digital Forensics Student, Kurs: Einführung in die digitale Forensik

Der beste Kurs, den ich je belegt habe. Ich habe die Woche wirklich genossen, eine Menge gelernt und alles war klar und leicht zu verstehen. Die Übungen fühlten sich real an und machten Sinn, auch ohne viel Erfahrung. Der Kursleiter hat alles so klar und deutlich erklärt, dass man es gut bewältigen konnte. Ich würde den Kurs auf jeden Fall jedem empfehlen, der mit mobiler Forensik arbeitet.

Élodie L. Digitaler Analyst, Kurs: SQLite-Forensik

Wahnsinn! Ich habe schon an anderen Schulungen teilgenommen, die sich wie ein Verkaufsgespräch anfühlten. Das hier war anders. Alles wurde klar erklärt, und ich fühlte mich nicht auf ein Tool festgelegt. Wenn Ihre Arbeit mit nicht unterstützten Anwendungen oder gelöschten Daten zu tun hat, ist dieser Kurs ein Muss!

Martin H. Analyst für digitale Beweise, Kurs: Forensik für mobile Geräte

Ich hatte nicht erwartet, dass mir das so viel Spaß machen würde, wie ich es tat. Die Art und Weise, wie der Dozent die Dinge aufgeschlüsselt hat, vor allem die ganzen App-Daten, hat wirklich Spaß gemacht. James kennt sich wirklich gut aus und hat die Dinge vorangetrieben, ohne uns zu überwältigen. Ich habe echte Techniken mitgenommen, die ich bei der Arbeit anwenden werde. Machen Sie weiter so, James!

FAQ

Häufig gestellte Fragen

Our courses sharpen the way you investigate digital and mobile evidence. You learn full workflows that go beyond tool buttons, working with raw data, decoding app artifacts, and practicing authentic case scenarios. Labs and CTF challenges give you confidence to handle live investigations under real conditions.

We offer two certification programs at the moment: SQLite-Forensikund Python für mobile Forensik. Jedes Programm vermittelt praktische Fähigkeiten, die Ihre vorhandenen Werkzeuge ergänzen und Ihnen helfen, mehr zu sehen, mehr zu finden und präzise Ergebnisse zu liefern, die in Berichten und vor Gericht Bestand haben.

Yes. The training has been fully updated to match the current forensic landscape. That includes support for modern iOS and Android environments, new app structures, updated CTF scenarios, and deep dives into advanced topics like SQLite freelist recovery and manual decoding of WAL/SHM files.

Our tools are built to meet today’s forensic challenges. They do not replace your trusted platforms, they extend them. Some give you quick answers when time is short. Others open up evidence in ways standard tools often miss.

VarInt-Rechner
Decode variable-length integers instantly from SQLite databases. No scripts, no guesswork. Just clear values when you need them.

Sicherung2FS
Transform iOS backups into structured, navigable file systems with hashes and metadata preserved. From confusion to clarity in one step.

SQLite-Visualisierer
Analyze SQLite databases in depth. Visualize structures, follow deleted records across time, and recover hidden evidence from WAL, freelists and unallocated space. Built from years of training and investigations, SQLite Visualizer reveals what standard tools often miss.

From August 31, SQLite Visualizer becomes part of Scheue Daten-Glühwürmchen, carrying the workflow into a broader forensic workspace for modern app data investigations.

Scheue Daten-Glühwürmchen
Launching August 31, Glühwürmchen is built für die work that begins after extraction. It brings SQLite, RealmDB, LevelDB, IndexedDB und Apple Biome SEGB into one workspace. Wiederherstellen what remains in die data, dolmetschen it in context, validate findings against die source, und report with clear path zurück zu die file, page und byte offset.

Together, these tools give you sharper insight, clearer reporting and source-backed findings you can stand behind in real investigations.

We first built SQLite Visualizer because we needed a clearer way to investigate SQLite in real cases. The same questions kept coming back: what was deleted, when did it change, where did this record come from, and how can I explain it in a report?

SQLite Visualizer filled that gap for SQLite. It shows deleted records frame by frame, maps schema relationships visually, and recovers data from WAL, freelists and unallocated space. Built from casework and refined in hands-on labs, it makes database analysis faster, clearer and easier to explain.

Firefly takes that same idea further. SQLite is still central, but modern app evidence lives across RealmDB, LevelDB, IndexedDB, Apple Biome / SEGB, BLOBs, timestamps, sidecars and nested structures. Firefly brings that work into one forensic workspace after extraction, so examiners can recover what remains, interpret it in context, validate it against the source and report findings with a clear path back.

From August 31, SQLite Visualizer becomes part of Elusive Data Firefly.

Our tools are built around the questions forensic examiners actually need to answer. It is not enough to show a decoded value. You need to understand where it came from, how it was recovered, and whether you can explain it when the finding is reviewed.

SQLite Visualizer brought that approach to SQLite. It lets examiners follow database history in the WAL, explore schemas visually, move between structure and hex, and recover deleted data from WAL, freelists and unallocated space without losing context.

Firefly takes the same idea beyond SQLite. From August 31, SQLite Visualizer becomes part of Firefly, a broader forensic workspace for modern app data investigations across SQLite, RealmDB, LevelDB, IndexedDB and Apple Biome / SEGB.

Zu den wichtigsten Fähigkeiten gehören:

WAL timeline analysis
See database history unfold record by record.

Visual schema navigation
Map tables and relationships as an interactive canvas.

Integrated hex and structure view
Move between records, pages, structures and bytes without losing the path back to the source.

Deleted-record recovery
Recover what remains in WAL, freelists, unallocated space and supported modern app databases.

Provenance and reporting
Validate findings against the source and carry the working view into reports.

Together, these capabilities give examiners a faster, clearer and more defensible way to work with app data. They help you move from decoded values to source-backed findings you can stand behind.

Sie können das Format wählen, das Ihren Zielen und Ihrem Zeitplan entspricht:

  • Mikro-Kurse: Kurze, konzentrierte Live-Sitzungen (60-90 Minuten) zu spezifischen Themen wie GPT, SQLite und verschlüsselte Anwendungen - ideal für schnelles, praktisches Lernen.

  • On-Demand-Kurse: Zugriff auf zertifizierte Schulungen zum Selbststudium rund um die Uhr. Wiederholen Sie Übungen, folgen Sie den Anleitungen und wenden Sie Techniken in Ihrem eigenen Tempo an.

  • Live-Online-Kurse: Nehmen Sie in Echtzeit an von Experten geleiteten Kursen teil. Nehmen Sie an Falldiskussionen teil, stellen Sie Fragen und führen Sie Übungen durch, zu denen Ihnen der Dozent Feedback gibt.

  • Ausbildung im Klassenzimmer: Lernen Sie von Angesicht zu Angesicht in intensiven Sitzungen und praktischen Übungen, die von erfahrenen Experten für digitale Forensik geleitet werden.

Ja. Alle Kurse in voller Länge beinhalten ein geprüftes Abschlusszertifikat und CPE-Punkte, die von vielen Berufsverbänden anerkannt werden.

Unser Training unterstützt alle Erfahrungsstufen. Sie können mit grundlegenden Fähigkeiten wie Erfassung und Validierung beginnen oder Ihre Kenntnisse mit fortgeschrittenen Techniken wie dem Parsen von App-Datenbanken und der Skripterstellung mit Python für die forensische Automatisierung vertiefen.

No. The tools are built to make complex forensic work easier to follow, verify and explain. Whether you are decoding VarInts, navigating an iOS backup or investigating database internals, the goal is to make the process clearer and faster without hiding the underlying evidence.

When you purchase SQLite Visualizer today, a one-hour onboarding session is included to help you get started. After August 31, the same applies to Firefly.

If you need more training, just contact us. We also offer advanced SQLite forensics training, including a certified course where the tools are used as part of the practical workflow.

Neueste Erkenntnisse und Updates

SQLite-Forensik

SQLite Forensics Explained

SQLite forensics explained in simple terms. Learn how SQLite databases store data, where evidence is hidden, and why it matters in digital investigations.

Mehr lesen
Protocol Buffers Varint-Dekodierung in Python für die digitale forensische Analyse

Protocol Buffers for Forensic Examiners: The Varint Trap

Protobuf varints are not SQLite varints. Learn how to parse Protocol Buffer data from Apple Notes and mobile forensic artifacts, decode LEB128 varints step by step, and build a Python decoder with bitwise operations. Includes a hands-on XOR decryption challenge.

Mehr lesen
Varint-Rechner

VarInt Calculator Now Available as an iOS App

Small time-savers can make a big difference in mobile forensics.
That’s why VarInt Calculator is now available as a dedicated iOS app—bringing fast VarInt decoding and clear SQLite insights straight to your iPhone or iPad.

Mehr lesen