Elusive Data Firefly logo

Startet am 31. August 2026

Ein forensischer Arbeitsbereich für App-Datenuntersuchungen. Entwickelt für Nachvollziehbarkeit bis zur Quelle.

App-Datenbeweise in SQLite, RealmDB, LevelDB, IndexedDB und Apple Biome / SEGB wiederherstellen, auswerten, verifizieren und berichten, mit jedem Befund bis zur Quelle nachvollziehbar.

Nach der Dekodierung geht die Untersuchung weiter

Der Schritt nach der Extraktion

Mobile devices create a constant stream of app data evidence. Extraction gets the data out. The next job is understanding what it means, where it came from and whether it can be trusted.

Apps ändern sich. Unterstützung kann über Nacht ausfallen. Selbst unterstützte Apps können unvollständige oder ungenaue Ergebnisse liefern.

Firefly gives examiners one workspace to recover, interpret, validate and report app data evidence, with a clear path back to the Quelle.

Befunde, die Sie vertreten können

Was noch vorhanden ist

Dekodierte Ausgaben erzählen nicht immer die ganze Geschichte. Firefly hilft Ihnen, gelöschte Datensätze, BLOBs, Zeitstempel, Sidecars und verschachtelte Strukturen in SQLite, RealmDB, LevelDB, IndexedDB und Apple Biome / SEGB zu untersuchen und liefert Ihnen so ein vollständigeres Bild der Beweismittel.

Woher der Befund stammt

Jedes Ergebnis Spuren back to the file, page and byte offset it came from. Sehen Sie, wie es wiederhergestellt und interpretiert wurde, und prüfen Sie es gegen die Rohbytes. Die Quelle bleibt während der gesamten Prüfung sichtbar, sodass jedes Ergebnis im Kontext überprüft werden kann.

Das Original bleibt unangetastet

Firefly arbeitet mit hash-verifizierten Kopien, die mit SHA-256 validiert wurden. Das Originalbeweismaterial wird nie verändert. Sie können wiederherstellen, prüfen und berichten, ohne die Quelle zu verändern.

Jede App-Datenuntersuchung beginnt an einem Ort.

Ein Arbeitsbereich für SQLite, RealmDB, LevelDB, IndexedDB und Apple Biome / SEGB. Unterstützte App-Datenbanken lassen sich vom selben Launcher aus öffnen, sodass Prüfer konsistent in jedem Format arbeiten können.

Wiederherstellen · Auswerten · Verifizieren · Berichten

Wiederherstellen

Gelöschte, geänderte und ersetzte Datensätze wiederherstellen, bei denen die Daten erhalten bleiben. Sehen Sie, was jeden einzelnen hervorgebracht hat: WAL-Dateien, Journaldateien, Freiliste-Seiten, LevelDB-Logs, SSTables, Löschmarkierungen und verbleibende RealmDB-Strukturen.

Interpretieren

Lesen Sie Aufzeichnungen, Artefakte, Zeitstempel und Standortdaten im Kontext, nicht als isolierte Werte.

Validieren

Verfolgen Sie Funde bis zur Datei, Seite und Byteposition zurück und prüfen Sie die Interpretation gegen die Quelle.

Bericht

Erstellen Sie interaktive HTML-Berichte, die die Arbeitsansicht des Prüfers bewahren.

Gebaut für die Datenbanken, die moderne Apps tatsächlich nutzen

Von der Datenbank bis zur Byte-Ebene

Unterstützende Dateien und verschachtelte Datenstrukturen

Arbeiten Sie mit Apple Plists, Android Binary XML und geschichteten App-Daten in spezialisierten Viewern und Fireflys Tree Decoder. Dekodieren Sie eingebettete Base64-Plists, gezippte Protobufs und andere verschachtelte Inhalte rekursiv, ohne jede Ebene manuell zu entpacken.

App-Datenbanken

Analysieren Sie SQLite, RealmDB, LevelDB und IndexedDB in einem forensischen Arbeitsbereich, mit gemeinsamen Ansichten und einer konsolidierten Hex-Werkbank.

Berichterstattung und Plattform

Erstellen Sie interaktive HTML-Berichte, die die Arbeitsansicht des Prüfers bewahren.

Integrität und Provenienz

Schreibgeschützte Beweismittelverarbeitung. Nachverfolgung des Quellkontexts. Hash-Manifeste für Beweise. Optionale manipulationsnachweisbare Aktivitätsprotokollierung.

Apple Biome / SEGB

Dekodieren Sie Biome-Streams, fragen Sie mit SEGBQL ab und extrahieren Sie Muster wie Koordinaten, URLs, E-Mails, Bundle-IDs, Adressen, Telefonnummern, Suchanfragen und Gerätekennungen.

Gebaut für Teams, die quellenbasierte Befunde brauchen.

Firefly-Illustration für Teams für öffentliche Sicherheit und Justiz

Öffentliche Sicherheit und Justiz

Für Prüfer, Ermittler, Staatsanwälte und Verteidigungsteams, die quellengestützte Ergebnisse benötigen, hinter denen sie vor Gericht stehen können.

Firefly-Illustration für Unternehmens-, Enterprise- und eDiscovery-Teams

Unternehmenskonzern
& eDiscovery

For forensic teams, eDiscovery examiners, litigation support and counsel who need clear, reviewable app data evidence.

Militär und Nachrichtendienst

Militär und Nachrichtendienst

For CID teams, field investigators and intelligence analysts who need fast access to app data findings, activity and location data, with source context.

Firefly auf einen Blick

  • Gelöschte Datensatzwiederherstellung für SQLite, RealmDB, LevelDB und IndexedDB
  • Rekursive Dekodierung verschachtelter Strukturen mit Tree Decoder
  • 17 Zeitstempelformate, nach Konfidenz geordnet
  • Animierte Wiedergabe des Routenstandorts
  • Inhaltsdekoder für Apple Binary Plist, NSKeyedArchiver Plists, Android Binary XML, Base64, JSON und XML
  • Rechtssichere Beweismittelverwaltung
  • SHA-256-Beweissatzvalidierung
  • Optionale manipulationssichere Aktivitäts protokollierung
  • Unterstützung für verschlüsseltes SQLite mit SQLCipher
  • Interaktive HTML-Berichterstattung
  • Läuft lokal. Evidenzdaten werden nirgendwohin gesendet.
  • Windows 10/11, native x64 / ARM64

Jedes Tool kann Ihnen einen Wert anzeigen. Die eigentliche Frage ist, ob Sie beweisen können, woher er kommt. Genau darum haben wir Firefly gebaut: Gelöschtes wiederherstellen, es im Kontext auswerten und einen klaren Weg zurück zur Quelle bewahren, damit ein Befund Bestand hat, wenn er hinterfragt wird.

James Eichbaum
Leiter Produkt & Training
Mitgründer

Melden Sie sich an, um am Launch-Webinar teilzunehmen

Für das Launch-Webinar anmelden

Melden Sie sich für das Launch-Webinar am 31. August 2026 an. Sehen Sie den Firefly-Arbeitsbereich, den Wiederherstellungsworkflow und wie Befunde zurück zur Quelle verfolgt werden.
Sprechen Sie mit uns vor dem Start

Sprechen Sie vor dem Launch mit uns

Haben Sie eine Frage, möchten Sie eine frühe Demo buchen oder vor dem Launch mit uns sprechen? Schreiben Sie uns, und wir melden uns bei Ihnen.
FAQ

Häufige Fragen

One forensic workspace for app data investigations, built on provenance. It is made for the work that begins after extraction: recovering, interpreting, validating and reporting the data inside the databases modern apps run on.

Nein. Die Extraktion holt die Daten vom Gerät. Firefly ist das, was Sie danach damit machen. Es ergänzt Ihr bestehendes Toolkit.

SQLite, einschließlich verschlüsseltem SQLite, RealmDB, LevelDB und IndexedDB.

Es stellt Datensätze wieder her, bei denen die Daten erhalten bleiben, und zeigt den Mechanismus, der jeden einzelnen hervorgebracht hat. Firefly zeigt seine Arbeitsweise, anstatt mehr zu versprechen, als die Daten unterstützen.

Firefly behält Funde mit ihrem Quellkontext verbunden, damit Gutachter erklären können, was gefunden wurde, woher es stammt und wie es interpretiert wurde.

Pricing and licensing will depend on the team, use case and deployment needs. Kontaktieren Sie uns unter contact@elusivedata.io and we will help you find the right option.

Elusive Data Firefly launches August 31, 2026. Registrieren für das Launch-Webinar oben, die Broschüre herunterladen, oder contact us unter contact@elusivedata.io.