Beliebt
Guided On-Demand Training

SQLite Forensik Training On-Demand

Full 24 CPE course
Byte-level labs
WAL/SHM & deleted records
CTF challenges
Zertifikat
1.299 EUR
Email support + instructor session

Lernen Sie SQLite-Forensik in Ihrem eigenen Tempo in Elusive Datas Flaggschiff-Kurs nach Bedarf für App-Datendarstellungen. Entwickelt als geführter Selbstlernkurs, kombiniert er von Experten geleitete Lektionen mit interaktiven Übungen auf Byte-Ebene, realistischen App-Datendateien, herunterladbaren SQLite-Datenbanken und verbundenen CTF-Herausforderungen. Sie arbeiten sich durch die SQLite-Strukturen, die Ermittler verstehen müssen, wenn App-Daten erklärt werden müssen: WAL- und SHM-Dateien, gelöschte Datensätze, Freilisten, Überlaufseiten und Raw-Bytes. E-Mail-Support im Zusammenhang mit dem Kurs steht Ihnen während des gesamten Ablaufs zur Verfügung.

Ausbilder: James Eichbaum
What do you mean by guided On-Demand?

The course is built to help you learn on your own schedule while still feeling supported. Lessons move in a clear sequence from explanation to practice, with interactive byte-level exercises, downloadable SQLite training files and connected CTF challenges that build the workflow step by step.

Will I be on my own during the course?

No. Course-related email support is included as you work through the material. If you want to go deeper into a topic or discuss questions with the instructor, you can also book one complimentary one-hour session during your course access period.

How long do I have access?

Course access is available for 3 months, giving you time to work through the lessons, revisit complex topics and practice with the downloadable training files at your own pace. After the course, you also receive a curated practice resource library to help you keep building the SQLite skills covered in the training.

Who built the course?

The course was designed and taught by James Eichbaum, Co-Founder and Head of Product and Training at Elusive Data. James has decades of digital forensic experience, including law enforcement casework, mobile device investigations, advanced forensic training and product development for forensic professionals. SQLite forensics is one of his core subjects, and this course reflects his focus on practical learning, source-level validation and helping investigators understand the data behind their findings.

Selbstgesteuertes Training mit Anleitung

The practical feel of a live class. Built for On-Demand learning.

Arbeiten Sie sich in Ihrem eigenen Tempo durch tiefgreifende SQLite-Forensikkonzepte, mit Struktur, Interaktion, realistischen Trainingsdaten und kursbezogener Unterstützung, während Sie Fortschritte machen.

This course is designed to move you from explanation into forensic work. You inspect purpose-built SQLite training databases, then apply each technique through byte-level exercises and connected CTF challenges. Download the course files, test the same material in your own tools and follow up with course-related questions by email as you progress.

The format keeps the training practical and engaging while preserving the forensic depth Elusive Data is known for: recovery, validation, source-level interpretation and clear explanation. You leave with a repeatable workflow for explaining SQLite findings from the source, down to the file, page and byte offset.

Was

Das Video gibt einen kurzen Einblick, wie SQLite Forensics On-Demand aufgebaut ist: geführte Lektionen, interaktive Byte-Level-Übungen, speziell entwickelte SQLite-Trainingsdatenbanken, herunterladbare Kursdateien und verbundene CTF-Herausforderungen.

Das Kursformat wurde entwickelt, um Ermittlern zu helfen, tiefgreifende SQLite-Forensikkonzepte in ihrem eigenen Tempo zu durchlaufen, während die Struktur, Unterstützung und praktische Tiefe, für die Elusive Data bekannt ist, beibehalten werden. Die Lernenden inspizieren SQLite-Datenbanken, WAL- und SHM-Dateien, gelöschte Datensätze, Freelists, Overflow-Seiten und Rohbytes und wenden den Workflow dann durch praktische Übungen und Herausforderungen an.

Kursbezogene E-Mail-Unterstützung ist verfügbar, wenn die Lernenden Fortschritte machen, und der vollständige Kurs beinhaltet 24 Stunden Training, ein Abschlusszertifikat und 24 CPE-Credits.

Warum schwer fassbare Daten auf Abruf

Lernen Sie SQLite Forensik, indem Sie die Daten selbst durcharbeiten

Dieser On-Demand-Kurs hilft Ermittlern, praktische SQLite-Forensikfähigkeiten durch geführte Lektionen, speziell entwickelte SQLite-Trainingsdatenbanken, Byte-Level-Übungen und angeschlossene CTF-Herausforderungen zu entwickeln.

Sie lernen, wie Sie von der dekodierten Ausgabe zu den zugrunde liegenden SQLite-Daten navigieren, was übrig bleibt wiederherstellen und die Ergebnisse aus der Quelle validieren.

Geführter Selbstlernformat

Folgen Sie einem strukturierten On-Demand-Pfad für ein tiefgreifendes SQLite-Forensiktraining.

Zweckbestimmte Trainingsdateien

Arbeiten Sie mit realistischen App-Datenbanken, WAL-, SHM- und Sidecar-Dateien.

Verbundene CTF-Herausforderungen

Wenden Sie jede Technik in einer Ermittlungsgeschichte an, die sich im Verlauf entfaltet.

Quellcodevalidierung

Spurfindungen zur Datei, Seite und Byte-Offset.

Der Wert, den du hinterlässt

Ein wiederholbarer Workflow zur Wiederherstellung, Validierung und Erklärung von SQLite-Befunden aus der Quelle, bis hinunter zur Datei, Seite und Byte-Offset.

Gebaut für geführtes On-Demand-Lernen

Der Kurs ist darauf ausgelegt, Sie von der Erklärung zur forensischen Arbeit zu führen. Sie untersuchen die Daten, wenden die Technik an und festigen den Arbeitsablauf durch interaktive Übungen und praktische Herausforderungen.

  • Interaktive Byte-Level-Werkbank innerhalb der Lektion
  • Herunterladbare SQLite-, WAL-, SHM- und Sidecar-Dateien
  • Fähigkeit, das gleiche Material in Ihren eigenen Werkzeugen zu testen
  • Verknüpfte CTF-Herausforderungen, die den Arbeitsablauf Schritt für Schritt aufbauen
  • Kursbezogener E-Mail-Support von Elusive Data während Ihres Fortschritts
Werkbank und CTF-Herausforderungen

Üben Sie den SQLite-Forensik-Workflow vor dem Fallmanagement

Der Kurs verwandelt SQLite-Konzepte in praktische forensische Arbeit. Sie inspizieren speziell entwickelte SQLite-Trainingsdateien, entschlüsseln Strukturen, bergen Erkenntnisse und validieren Ergebnisse aus der Quelle.

Überprüfe die Trainingsdaten

Arbeiten Sie mit SQLite-Datenbanken, WAL-, SHM- und Sidecar-Dateien, die im gesamten Kurs verwendet werden.

Dekodiere die Struktur

Folge Datensätzen, Seiten, Varianten, Nutzlasten und Byte-Kontext Schritt für Schritt.

Die Entdeckung sichern

Gelöschte, verbleibende, überschriebene oder fragmentierte SQLite-Daten in praktischen Übungen lokalisieren.

Die Quelle validieren

Spur des Ergebnisses zurück bis zur Datei, Seite und Byte-Offset.

Vernetzte CTF-Untersuchung

Die CTF-Herausforderungen verbinden die Lektionen zu einer einzigen Ermittlungsgeschichte, sodass Sie jede SQLite-Forensiktechnik als Teil eines Workflows und nicht als isolierte Aufgabe anwenden.

Warum funktioniert dieses Format

SQLite-Kenntnisse werden stärker, wenn Sie denselben forensischen Ablauf mit neuen Trainingsdateien wiederholen: Daten inspizieren, den Befund wiederherstellen, die Quelle validieren und das Ergebnis erklären.

  • Direkt mit zweckbestimmten SQLite-Trainingsdateien üben
  • Lade dieselben Dateien herunter und teste sie in deinen eigenen Werkzeugen
  • Wende jede Lektion durch miteinander verbundene praktische Herausforderungen an
  • Erstellen Sie einen wiederholbaren Workflow für die forensische Analyse von SQLite
  • Verwenden Sie die Werkbank zur Unterstützung der Quellcode-Validierung
SQLite-Kenntnisse, die du aufbaust

Erwerben Sie die SQLite-Kenntnisse, die hinter schützenswerten Erkenntnissen stehen

Lernen Sie, wie SQLite Anwendungsdaten speichert, ändert und erhält, und nutzen Sie dieses Verständnis, um gelöschte Datensätze wiederherzustellen, WAL- und SHM-Dateien zu analysieren, Tool-Ausgaben zu validieren und Ergebnisse aus der Quelle zu erklären.

Gelöschte Datensatzwiederherstellung

Datensätze aus Freiblocks, Freilisten, Reststrukturen und nicht zugewiesenem Speicher wiederherstellen.

WAL und SHM Analyse

Transaktionsaktivität, Seitenversionen, Checkpoints und Daten außerhalb der Hauptdatenbank interpretieren.

Aufzeichnungen und Varianten

Datensatzheader, Serientypen, Nutzdaten, Werte und Byte-Strukturen dekodieren.

Freelists und Überlaufseiten

Folgen Sie fragmentierten Datensätzen, BLOB-Inhalten, Überlaufketten und wiederherstellbaren Seiteninformationen.

Fallwert

Gehen Sie über die dekodierte Ausgabe hinaus, indem Sie verstehen, woher eine SQLite-Erkenntnis stammt, wie sie wiederhergestellt wurde und wie sie auf Quellcodeebene validiert werden kann.

Was Sie nach dem Kurs erklären können

Das Ziel ist nicht, SQLite-Begriffe auswendig zu lernen. Das Ziel ist zu erklären, was in der Datenbank passiert ist und warum die Erkenntnis vertrauenswürdig ist.

  • Wo ein Datensatz gespeichert war und wie er strukturiert war
  • Wie gelöschte SQLite-Daten wiederherstellbar blieben
  • Welche Informationen können WAL- und SHM-Aktivitäten liefern
  • Wie Überlaufseiten, BLOBs und Fragmente die Wiederherstellung beeinflussen
  • Wie validiert man Werkzeugausgaben gegen die Quelle
Course path and pricing

When you want the complete SQLite workflow

SQLite Forensics On-Demand is the full training path for investigators who want practical confidence with SQLite structure, recovery, WAL/SHM analysis, validation and source-backed explanation.

On-Demand course price
1.299 EUR pro Schüler

Includes 24 hours equivalent training, 24 CPE credits, certificate of completion, interactive byte-level activities, downloadable SQLite training files, connected CTF challenges and course-related email support.

Complete SQLite workflow

Move from database structures to recovery, WAL/SHM analysis, validation and explanation.

Guided On-Demand format

Follow a structured course path designed for self-paced learning with support.

Hands-on practice

Work with interactive exercises, downloadable files and connected CTF challenges.

Beruflicher Werdegang

Certificate of completion and 24 CPE credits for training documentation.

Ihr Ausbilder

Lerne von James Eichbaum

James Eichbaum ist ein bekannter Dozent und Praktiker im Bereich der digitalen Forensik mit tiefgreifender Expertise in mobiler Forensik, SQLite-Analyse und Workflows zur Untersuchung von App-Daten.

In den letzten über 17 Jahren hat James Tausende von Forensik-Experten in mehr als 30 Ländern geschult, wobei er stets den Fokus auf praktische Fähigkeiten, Ermittlungsgenauigkeit und nachvollziehbare forensische Interpretationen legte.

Sein Hintergrund umfasst Fälle in der Strafverfolgung, die Untersuchung mobiler Geräte, fortgeschrittene forensische Schulungen und die Entwicklung von Werkzeugen. Bevor er zu Elusive Data kam, war James Global Training Manager bei MSAB, wo er fortgeschrittene Schulungen für forensische Fachleute auf der ganzen Welt entwickelte und durchführte.

In diesem On-Demand-Kurs führt Sie James durch die Interna von SQLite und verbindet technische Tiefe mit Fallbeispielen: Seitenstrukturen, WAL- und SHM-Aktivitäten, Wiederherstellung gelöschter Datensätze, Validierung und quellenbasierte Erklärungen.

Lehransatz

James ist dafür bekannt, komplexe SQLite-Konzepte verständlich zu vermitteln, ohne sie oberflächlich zu gestalten. Der Kurs folgt einem praktischen Untersuchungsworkflow, sodass die Lernenden sehen können, wie jede Struktur, jede Wiederherstellungsmethode und jeder Validierungsschritt eine Darstellung unterstützt, die erklärt werden muss.

FAQ

Fragen, bevor wir anfangen?

Antworten für Ermittler, Teamleiter und Schulungsbeauftragte, die SQLite Forensics On-Demand in Betracht ziehen.

Für Ermittler und Analysten

Praktische Fragen zum On-Demand-Format, Trainingsdateien, Kurstiefe und was Sie nach dem Kurs können werden.

01 Was ist im vollständigen On-Demand-Kurs enthalten? +

Der vollständige Kurs umfasst 24 Stunden Schulung, interaktive Übungen auf Byte-Ebene, herunterladbare SQLite-Trainingsdateien, verbundene CTF-Herausforderungen, e-Mail-Support zum Kurs, ein Abschlusszertifikat und 24 CPE-Punkte.

02 Hat das die gleiche Tiefe wie ein Live-SQLite-Forensik-Training? +

Ja. Der On-Demand-Kurs ist als vollständiger Schulungspfad für SQLite-Forensik aufgebaut, mit demselben Fokus auf SQLite-Interna, Wiederherstellung, Validierung, Interpretation auf Quellcodeebene und praktischer forensischer Erklärung.

03 Benötige ich Vorkenntnisse in SQLite oder SQL? +

Grundlegende Kenntnisse der digitalen Forensik sind hilfreich, aber fortgeschrittene SQLite- oder SQL-Kenntnisse sind nicht erforderlich. Der Kurs erklärt die SQLite-Interna visuell und wendet jedes Konzept anhand forensischer Übungen an.

04 Benötige ich Programmier- oder Skripting-Erfahrung? +

Nein. Der Kurs ist für Ermittler, Analysten und forensische Teams konzipiert. Sie arbeiten visuell mit Datenbankstrukturen, Datensätzen, Seiten, WAL- und SHM-Dateien, rohen Bytes und Validierungs-Workflows.

05 Mit welchen Trainingsdateien arbeite ich? +

Sie arbeiten mit speziell angefertigten SQLite-Trainingsdatenbanken, WAL-Dateien, SHM-Dateien und zugehörigen Sidecar-Dateien. Die Übungen behandeln gelöschte Datensätze, Freilisten, freie Blöcke, Überlaufseiten, BLOBs, Fragmente und Validierung auf Quellcode-Ebene.

06 Sind die Kursdateien herunterladbar? +

Ja. Der Kurs beinhaltet herunterladbare SQLite-Trainingsdateien, sodass Sie das Material selbst einsehen, Übungen wiederholen und Ergebnisse in Ihren eigenen forensischen Tools vergleichen können.

07 Beinhaltet der Kurs CTF-Herausforderungen? +

Ja. Die verbundenen CTF-Herausforderungen setzen sich im Laufe des Kurses als eine Ermittlungsgeschichte fort. Sie wenden jede SQLite-Forensiktechnik im Kontext an, anstatt isolierte Übungen durchzuführen.

08 Hilft das, wenn ich bereits forensische Werkzeuge verwende? +

Ja. Der Kurs hilft Ihnen dabei, Tool-Ausgaben zu validieren, nicht unterstützte Apps zu untersuchen, zu verstehen, was das automatisierte Parsen anzeigt, und Ergebnisse aus den zugrunde liegenden SQLite-Daten zu erklären.

Was Sie mitnehmen

Ein wiederholbarer Workflow zur Wiederherstellung, Validierung und Erklärung von SQLite-Befunden aus der Quelle, bis hinunter zur Datei, Seite und Byte-Offset.

Für Manager und Schulungsbeauftragte

Fragen zu Wert, Dokumentation, Schulungsunterlagen, Kursunterstützung und ob dies die richtige Wahl für ein forensisches Team ist.

09 Wie viel kostet der vollständige On-Demand-Kurs? +

Der vollständige On-Demand SQLite Forensics Kurs kostet 1.299 EUR pro Student. Fokussierte Mikrokurse sind einzeln für je 450 EUR erhältlich.

10 Erhalten Lernende ein Zertifikat und CPE-Credits? +

Ja. Der vollständige On-Demand-Kurs beinhaltet ein Abschlusszertifikat und 24 CPE-Credits für Ihre beruflichen Unterlagen, Audits, interne Dokumentation und Nachverfolgung der Weiterbildung.

11 Ist das für erfahrene Prüfer geeignet? +

Ja. Der Kurs richtet sich an Fachleute, die ein tieferes Verständnis von SQLite benötigen, einschließlich der Wiederherstellung gelöschter Datensätze, der Analyse von WAL und SHM, der Validierung, von Daten aus nicht unterstützten Apps und der Interpretation auf Quellcodeebene.

12 Warum den vollen Kurs statt eines Mikrokurses wählen? +

Der vollständige Kurs ist der komplette SQLite-Forensik-Workflow. Er verbindet strukturelle Analyse, Wiederherstellung gelöschter Datensätze, WAL- und SHM-Analyse, Validierung und Erklärung. Die Mikrokurs-Module konzentrieren sich auf jeweils ein Themengebiet.

13 Können Lernende während des On-Demand-Kurses Fragen stellen? +

Ja. On-Demand-Lernende können sich bei Kursfragen an Elusive Data wenden, während sie den Stoff durcharbeiten.

14 Was macht dies für ein forensisches Team nützlich? +

Der Kurs hilft dabei, einen gemeinsamen SQLite-Forensik-Workflow im Team zu schaffen: wie man App-Datenbanken inspiziert, gelöschte Daten wiederherstellt, Erkenntnisse validiert, Werkzeugausgaben erklärt und quellcodebasierte Schlussfolgerungen dokumentiert.

15 Wie unterstützt dies die Überprüfung, Berichterstattung und Qualitätssicherung? +

Lernende bauen die Gewohnheit auf, Ergebnisse auf ihre Quellendaten zurückzuführen. Dies unterstützt interne Überprüfungen, Peer-Diskussionen, Berichterstattung und Situationen, in denen ein Prüfer erklären muss, wie ein SQLite-Ergebnis wiedergefunden und validiert wurde.

16 Wie kann ich die Schulung intern rechtfertigen? +

Verwenden Sie den Kursumriss und das Begleitschreiben, um den Trainingswert, die Kursinhalte, die CPE-Credits und die praktische Relevanz für App-Datenuntersuchungen, nicht unterstützte Datenbanken, gelöschte Datensätze und die Validierung forensischer Werkzeuge zu erklären.

Benötigen Sie eine Genehmigung vor der Anmeldung?

Nutzen Sie das Begründungsschreiben, um einen Manager oder Schulungsbeauftragten vom Wert des Kurses, den CPE-Punkten und den praktischen Vorteilen zu überzeugen.

Interaktiver Werkstatttisch

SQLite-Strukturen, Datensätze, Seiten und Byte-Offsets direkt in der Lektion inspizieren.

Herunterladbare Beweismittel

Verwenden Sie dieselben SQLite-Datenbanken, WAL- und SHM-Dateien in Ihren eigenen forensischen Werkzeugen.

Vernetzte CTF-Untersuchung

Wenden Sie jede Lektion in einer Ermittlungsgeschichte an, die sich durch den Kurs zieht.

Quellenbasierte Validierung

Befunde zur Datei, Seite und Byte-Offset zurückverfolgen, damit Ergebnisse erklärt und überprüft werden können.

Was Fachleute über diesen Kurs sagen

Akira H.

Analyst für digitale Kriminalität
⭐️⭐️⭐️⭐️⭐️
Dieser Kurs hat meine Erwartungen weit übertroffen. Die Erläuterung der WAL/SHM-Strukturen und der manuellen Wiederherstellungsabläufe hat mir das Vertrauen gegeben, die Beschränkungen der Tools bei echten Untersuchungen in Frage zu stellen.

Renata S.

Berater für mobile Forensik
⭐️⭐️⭐️⭐️⭐️
Ich habe schon viele Schulungen besucht, aber keine war so intensiv und praktisch wie diese. Die Kombination aus praktischen Übungen, CTFs und SQLite-Interna machte es unglaublich wertvoll für meine Arbeit mit Android-App-Daten.

Jeroen V.

Ermittler der Abteilung Cyberkriminalität
⭐️⭐️⭐️⭐️⭐️
Die manuelle Wiederherstellung von Freelist-Seiten und die Dekodierung von Varints halfen mir, nur wenige Wochen nach der Schulung einen Fall zu lösen. James hat die seltene Fähigkeit, komplexe Themen klar und praktisch zu erklären.

Verwandte Inhalte

Diese konzentrierte Anleitung vermittelt Ermittlern klare, praktische Techniken zum Extrahieren verschlüsselter Apple Notes von iOS 16.x-Geräten. Sie folgen einem praktischen Schritt-für-Schritt-Prozess, der über die Standard-Tool-Ausgabe hinausgeht und Ihnen den Einblick und das Vertrauen gibt, um komplexe Fälle effektiv zu bearbeiten.

Die manuelle Dekodierung von VarInts kann zu Engpässen in Ihrem forensischen Prozess führen, insbesondere bei der Navigation durch inkonsistente oder unbekannte Datenbanken. Dieses Tool beschleunigt die Interpretation und hilft Ihnen, sich auf eine tiefergehende Analyse zu konzentrieren. Es ist kostenlos und wurde speziell für Ermittler entwickelt, die sich mit den Interna von SQLite befassen.

Lernen Sie Firefly kennen. Eine einzige forensische Arbeitsumgebung für App-Datenermittlungen, die auf Provenienz aufbaut. Stellen Sie Beweise für SQLite, RealmDB, LevelDB, IndexedDB und Apple Biome / SEGB wieder her, interpretieren, validieren und berichten Sie darüber, wobei jede Feststellung bis zu ihrer Quelle zurückverfolgt werden kann.

Dieser Artikel zeigt, wie sich Protobuf-Varints von SQLite-Varints unterscheiden und warum diese Unterscheidung in der mobilen Forensik wichtig ist. Er enthält eine vollständige praktische Anleitung zum Dekodieren eines Protobuf-Blobs, zum Extrahieren von Feldern und zum Entschlüsseln der endgültigen Nachricht.

Ein transformatives, zertifiziertes Programm, das digitale Forensiker von grundlegender Erfahrung zu sicherer Python-Kenntnis führen soll. Dieses praxisorientierte Training, das für 2026 neu aktualisiert wurde, vermittelt Ihnen, wie Sie Ihre eigenen Skripte erstellen, um versteckte Beweismittel aus App-Daten zu extrahieren, zu parsen und zu analysieren.

Wenn eine einzelne SQLite-Seite keine großen Inhalte wie Bilder oder Medien aufnehmen kann, laufen diese Daten in Überlaufseiten über. In diesem Leitfaden erfahren Sie, wie Sie fragmentierte Datensätze manuell wiederherstellen und dabei Anhaltspunkte finden können, die von typischen Carving-Tools oft übersehen werden.

Forensik für SQLite bei Bedarf

Selbstgesteuertes SQLite-Forensiktraining mit Struktur, Übung und Tiefe.

Dieser On-Demand-Kurs richtet sich an Ermittler, die SQLite-Forensik in ihrem eigenen Tempo lernen möchten, mit einem Format, das auf geführten Lektionen, realistischen Anwendungsdatentrainingsdateien, interaktiven Übungen, verbundenen CTF-Herausforderungen und kursbezogenem E-Mail-Support basiert.

Entwickelt, um Ihnen den Übergang von der Theorie zur forensischen Arbeit zu erleichtern.

Der Kurs wurde entwickelt, um tiefgehende Konzepte von SQLite ohne Verlust der forensischen Tiefe leichter verständlich zu machen. Sie untersuchen speziell erstellte SQLite-Trainingsdatenbanken, WAL- und SHM-Dateien, gelöschte Datensätze, Freilisten, Überlaufseiten und Roh-Bytes und wenden jede Technik dann durch Übungen auf Byte-Ebene und damit verbundene CTF-Herausforderungen an.

Herunterladbare Kursdateien ermöglichen es Ihnen, das gleiche Material in Ihren eigenen Werkzeugen zu testen. Während Sie Fortschritte machen, bietet Ihnen der kursbezogene E-Mail-Support die Möglichkeit, sich bei Elusive Data zu melden, wenn während des Trainings Fragen auftreten.

Das Format hält den Lernstoff praxisnah und ansprechend, während die Tiefe, für die Elusive Data bekannt ist, erhalten bleibt: Wiederherstellung, Validierung, Interpretation auf Quellenebene und klare Erläuterung von SQLite-Ergebnissen.

Praktisches Ergebnis

Ein wiederholbarer Workflow zur Erklärung von SQLite-Ergebnissen, von der Quelle bis zur Datei, Seite und dem Byte-Offset.

Struktur

Geführter Pfad durch die SQLite-Interna und Analyse von App-Daten

Übung

Übungen auf Byte-Ebene und damit verbundene CTF-Herausforderungen

Unterstützung

Fragen zum Kurs per E-Mail während des Kursverlaufs

Tiefe

Wiederherstellung, WAL/SHM, Validierung und Quellcode-Erklärung

Starten Sie den vollständigen On-Demand-Kurs, wenn Sie den gesamten SQLite-Workflow kennenlernen möchten.

Entwickelt für Ermittler, Analysten und Forensik-Teams, die fundierte praktische Kenntnisse im Umgang mit SQLite-Datenbanken, gelöschten Datensätzen sowie der Analyse von WAL- und SHM-Dateien benötigen, um Validierungen und durch Quellen belegte Erkenntnisse zu gewinnen.