

Mobile devices create a constant stream of app data evidence. Extraction gets the data out. The next job is understanding what it means, where it came from and whether it can be trusted.
Apps ändern sich. Unterstützung kann über Nacht ausfallen. Selbst unterstützte Apps können unvollständige oder ungenaue Ergebnisse liefern.
Firefly gives examiners one workspace to recover, interpret, validate and report app data evidence, with a clear path back to the Quelle.
Dekodierte Ausgaben erzählen nicht immer die ganze Geschichte. Firefly hilft Ihnen, gelöschte Datensätze, BLOBs, Zeitstempel, Sidecars und verschachtelte Strukturen in SQLite, RealmDB, LevelDB, IndexedDB und Apple Biome / SEGB zu untersuchen und liefert Ihnen so ein vollständigeres Bild der Beweismittel.
Jedes Ergebnis Spuren back to the file, page and byte offset it came from. Sehen Sie, wie es wiederhergestellt und interpretiert wurde, und prüfen Sie es gegen die Rohbytes. Die Quelle bleibt während der gesamten Prüfung sichtbar, sodass jedes Ergebnis im Kontext überprüft werden kann.
Firefly arbeitet mit hash-verifizierten Kopien, die mit SHA-256 validiert wurden. Das Originalbeweismaterial wird nie verändert. Sie können wiederherstellen, prüfen und berichten, ohne die Quelle zu verändern.
Ein Arbeitsbereich für SQLite, RealmDB, LevelDB, IndexedDB und Apple Biome / SEGB. Unterstützte App-Datenbanken lassen sich vom selben Launcher aus öffnen, sodass Prüfer konsistent in jedem Format arbeiten können.
Arbeiten Sie mit Apple Plists, Android Binary XML und geschichteten App-Daten in spezialisierten Viewern und Fireflys Tree Decoder. Dekodieren Sie eingebettete Base64-Plists, gezippte Protobufs und andere verschachtelte Inhalte rekursiv, ohne jede Ebene manuell zu entpacken.


Für Prüfer, Ermittler, Staatsanwälte und Verteidigungsteams, die quellengestützte Ergebnisse benötigen, hinter denen sie vor Gericht stehen können.


For forensic teams, eDiscovery examiners, litigation support and counsel who need clear, reviewable app data evidence.


For CID teams, field investigators and intelligence analysts who need fast access to app data findings, activity and location data, with source context.
James Eichbaum
Leiter Produkt & Training
Mitgründer
One forensic workspace for app data investigations, built on provenance. It is made for the work that begins after extraction: recovering, interpreting, validating and reporting the data inside the databases modern apps run on.
Nein. Die Extraktion holt die Daten vom Gerät. Firefly ist das, was Sie danach damit machen. Es ergänzt Ihr bestehendes Toolkit.
SQLite, einschließlich verschlüsseltem SQLite, RealmDB, LevelDB und IndexedDB.
Es stellt Datensätze wieder her, bei denen die Daten erhalten bleiben, und zeigt den Mechanismus, der jeden einzelnen hervorgebracht hat. Firefly zeigt seine Arbeitsweise, anstatt mehr zu versprechen, als die Daten unterstützen.
Firefly behält Funde mit ihrem Quellkontext verbunden, damit Gutachter erklären können, was gefunden wurde, woher es stammt und wie es interpretiert wurde.
Pricing and licensing will depend on the team, use case and deployment needs. Kontaktieren Sie uns unter contact@elusivedata.io and we will help you find the right option.
Elusive Data Firefly launches August 31, 2026. Registrieren für das Launch-Webinar oben, die Broschüre herunterladen, oder contact us unter contact@elusivedata.io.