

SQLite Forensics Explained
SQLite forensics explained in simple terms. Learn how SQLite databases store data, where evidence is hidden, and why it matters in digital investigations.
Mejore sus herramientas con análisis forenses más claros y precisos. Diseñadas para complementar sus plataformas de confianza, nuestras soluciones le ayudan a trabajar con más agudeza y precisión.
Aprenda a dominar los flujos de trabajo forenses digitales completos a través de una formación inmersiva y práctica. Aplique con confianza sus conocimientos en investigaciones reales.
Módulos de microaprendizaje enfocados para ayudarte a abordar rápidamente desafíos críticos, fortalecer tu experiencia y mantenerte totalmente actualizado.
Instantly decode variable-length integers from SQLite databases, protobuf messages, and app data structures. This utility converts hex values to decimal in seconds, perfect for analyzing WhatsApp databases, custom app formats, and messaging data without requiring custom scripts.
ED SQLite Visualizer transforma la forma de analizar las bases de datos móviles. Rastree los registros eliminados fotograma a fotograma. Mapee visualmente complejas relaciones de esquemas. Recupere pruebas de los archivos WAL y del espacio no asignado a través de una interfaz intuitiva diseñada para las investigaciones modernas.
Transforma los datos de copia de seguridad de iOS en estructuras de archivos organizadas y navegables. Esta herramienta gratuita para Windows extrae y normaliza el contenido de las copias de seguridad de iTunes, con verificación hash y metadatos del dispositivo. Acceda a sus datos de copia de seguridad a través de un sistema de archivos claro y lógico, listo para realizar análisis e informes eficientes.
Aprenda a extraer datos eliminados o no comprometidos de WAL y SHM, a reconstruir líneas temporales y a descubrir la actividad oculta de las aplicaciones que sus herramientas no pueden mostrar.
Aprenda a descodificar páginas manualmente, a recuperar registros eliminados y a validar sus hallazgos con confianza, lo que resulta perfecto cuando necesita pruebas precisas y listas para el juicio.
Empiece fuerte con lo esencial. Aprenda a recopilar, examinar y explicar las pruebas digitales. Desde la adquisición de datos hasta la elaboración de informes, desarrolle habilidades prácticas a través de casos reales y laboratorios guiados. Diseñado para los que empiezan o refrescan los conceptos básicos.
Conviértase en un experto en análisis forense de móviles, desde la adquisición hasta la elaboración de informes. Creado para casos reales, actualizado para los retos actuales de Android e iOS. Adquiera habilidades que van más allá del rendimiento de las herramientas.
Explore en profundidad las bases de datos SQLite, la capa oculta bajo las aplicaciones móviles y los sistemas operativos. Aprenda a extraer, descodificar e interpretar los datos para descubrir la actividad de los usuarios y los artefactos forenses.
Profundice en las aplicaciones no compatibles con el análisis práctico de SQLite. Utilice Python para programar, automatizar y extraer lo que las herramientas pasan por alto. Obtenga una ventaja técnica para el análisis forense móvil avanzado.


Aprende cuándo te funciona. Acceso ininterrumpido a módulos de casos reales. Pausa, repite y aplica a tu propio ritmo.


Participe en sesiones en directo desde cualquier lugar. Haga preguntas, pruebe técnicas y aprenda haciendo. Toda la energía del aula, sin desplazamientos.


Aprenda en persona de expertos forenses a través de laboratorios prácticos diseñados para desarrollar habilidades prácticas y profundas.
Esta guía gratuita proporciona un recorrido práctico de los discos con particiones GPT, que abarca el MBR de protección, el encabezado GPT y la matriz de entrada de particiones. Está diseñada para ayudar a los profesionales forenses a comprender las estructuras de disco, recuperar datos y validar pruebas.
Esta guía ofrece un recorrido práctico para los analistas forenses que trabajan con notas cifradas de Apple en iOS 16.x. Se centra en la identificación y descifrado de notas bloqueadas almacenadas en la base de datos NoteStore.sqlite extraída de las copias de seguridad de iOS.
¡Muy buen curso! ¡Increíblemente buen profesor y creo que el aprendizaje a distancia funciona al menos tan bien como en el aula! ¡Gracias de nuevo James! Gran equilibrio entre profundidad técnica y laboratorios prácticos. Me gustó que no nos basáramos únicamente en herramientas, sino que miráramos bajo el capó y diéramos sentido a los datos. Sin duda me ha ayudado a redactar informes más claros y a explicar los resultados a los investigadores.
El mejor curso que he hecho nunca. Realmente disfruté de la semana, aprendí un montón, y todo fue claro y fácil de seguir. Los laboratorios parecían reales y tenían sentido, incluso sin tener mucha experiencia. El instructor explicó las cosas con mucha claridad e hizo que todo pareciera manejable. Se lo recomendaría absolutamente a cualquiera que trabaje en informática forense móvil.
No esperaba disfrutar tanto como lo hice. La forma en que el instructor desglosó las cosas, especialmente todos los datos de la aplicación, lo hizo realmente divertido. James realmente sabe lo que hace y mantuvo las cosas en movimiento sin abrumarnos. Me llevé técnicas reales que utilizaré en el trabajo. Sigue así, James.
Tras décadas resolviendo casos, testificando ante los tribunales y formando a equipos forenses de todo el mundo, James Eichbaum fundó Elusive Data a principios de 2024.
Well known in the digital forensics community from his former roles as an investigator, Global Training Manager, and instructor for some of the leading names in the industry, James started the company with a clear idea: training should be more hands-on, immersive, and reflect the real challenges of daily investigations. It should also be more accessible, giving investigators faster access to the knowledge they need to act quickly, make sense of complex data, and solve cases without delay.
En la actualidad, Elusive Data ayuda a profesionales de todo el mundo a aprender a través de una formación inmersiva y práctica. Los cursos incluyen laboratorios interactivos, desafíos CTF y ejercicios prácticos basados en datos de casos reales. La formación está disponible a la carta, en línea en directo y en las propias instalaciones.
Along the way, it became clear that some of the biggest challenges investigators face are more than just knowledge.
Gaps between what tools show and what investigators need to understand kept slowing work down.
That’s why Elusive Data also develops focused forensic tools: practical utilities built directly from training, casework, and day-to-day investigative needs — designed to remove friction, provide clarity, and support defensible analysis.
Elusive Data también apoya las investigaciones activas mediante consultoría experta y servicios forenses, para un campo que nunca se detiene.


Obtenga ayuda para descubrir y explicar las pruebas digitales. Ofrecemos resultados claros y fiables para investigaciones, casos judiciales y revisiones internas.


Refuerce su capacidad forense con la orientación de expertos. Desde la creación de laboratorios hasta la mejora de los flujos de trabajo. Le ayudamos a trabajar de forma más rápida e inteligente.
Nuestros cursos perfeccionan la forma de investigar las pruebas digitales y móviles. Aprenderás flujos de trabajo completos que van más allá de los botones de las herramientas: trabajarás con datos sin procesar, descifrarás artefactos de aplicaciones y practicarás escenarios de casos auténticos. Los laboratorios y los desafíos de CTF le dan confianza para manejar investigaciones en vivo en condiciones reales.
Ofrecemos cuatro programas de certificación: Introducción a la investigación forense digital, Análisis forense de dispositivos móviles, Análisis forense de SQLitey Python para la investigación forense móvil. Cada programa desarrolla habilidades prácticas que complementan sus herramientas existentes y le ayudan a ver más, encontrar más y ofrecer resultados precisos que se mantienen en los informes y en los tribunales.
Sí. Toda la formación se ha actualizado completamente para adaptarse al panorama forense actual. Esto incluye compatibilidad con entornos iOS y Android modernos, nuevas estructuras de aplicaciones, escenarios CTF actualizados y profundizaciones en temas avanzados como la recuperación de listas SQLite y la descodificación manual de archivos WAL/SHM.
Nuestras herramientas están diseñadas para responder a los retos forenses actuales. No sustituyen a sus plataformas de confianza, sino que las amplían. Algunas ofrecen respuestas rápidas cuando se dispone de poco tiempo, mientras que otras abren las puertas a las pruebas como ninguna otra herramienta puede hacerlo.
Calculadora VarInt - Decodifique instantáneamente números enteros de longitud variable de bases de datos SQLite. Sin scripts ni conjeturas. Sólo valores claros cuando los necesite.
Copia de seguridad2FS - Transforma las copias de seguridad de iOS en sistemas de archivos estructurados y navegables con hashes y metadatos conservados. De la confusión a la claridad en un solo paso.
Visualizador SQLite - Una suite forense completa para el análisis de bases de datos. Visualice estructuras, siga registros eliminados a lo largo del tiempo y recupere pruebas ocultas de WAL, listas independientes y espacio no asignado. Construido a partir de años de formación e investigaciones, revela lo que las herramientas estándar a menudo pasan por alto.
Juntas, estas herramientas le ofrecen una visión más nítida, informes más claros y resultados que se sostienen en investigaciones reales.
Construimos ED SQLite Visualizer porque necesitábamos una forma más clara de investigar SQLite en casos reales. Una y otra vez aparecían las mismas preguntas: ¿Qué se suprimió y cuándo? ¿De dónde procede este registro? ¿Cómo puedo explicarlo en un informe?
Esta herramienta llena ese vacío. Muestra los registros eliminados cuadro a cuadro, traza relaciones de esquema como un lienzo visual y recupera datos de WAL, freelists y espacio no asignado. Nacido del trabajo de casos y perfeccionado en laboratorios prácticos, ED SQLite Visualizer hace que el análisis forense sea más rápido, más claro y más fácil de explicar, especialmente cuando se dispone de poco tiempo.
ED SQLite Visualizer no es otro visor de base de datos - es una nueva forma de explorar las cuestiones forenses. En lugar de filas y hexágonos, se ve la historia dentro de la base de datos.
Entre sus principales funciones figuran:
Visor de la línea de tiempo de WAL - Observa cómo se desarrolla el historial de la base de datos, registro a registro.
Navegación Smart Canvas - Visualice esquemas completos como mapas interactivos.
Vista integrada de hexágonos y estructuras - Explore listas independientes, cadenas de desbordamiento y páginas sin perder el contexto.
Recuperación con un solo clic - Extraer datos borrados de WAL, freelists y espacio no asignado.
Herramientas de pruebas integradas - Proteja los datos de origen, verifíquelos con SHA1 y genere informes.
Creado a partir de retos reales y utilizado en nuestra formación certificada en SQLite, ED SQLite Visualizer ofrece a los investigadores una forma más rápida y conectada de ver lo que realmente hay en los datos.
Puede elegir el formato que mejor se adapte a sus objetivos y a su horario:
Microcursos: Sesiones cortas en directo (60-90 minutos) sobre temas específicos como GPT, SQLite y aplicaciones cifradas, ideales para un aprendizaje rápido y práctico.
Cursos a la carta: Acceda a formación certificada a su propio ritmo 24 horas al día, 7 días a la semana. Reproduzca laboratorios, siga ejercicios guiados y aplique técnicas a su propio ritmo.
Cursos en línea en directo: Únase a clases dirigidas por expertos en tiempo real. Participe en discusiones de casos, formule preguntas y complete laboratorios con comentarios del instructor.
Formación presencial: Aprenda cara a cara a través de sesiones de inmersión y laboratorios prácticos dirigidos por profesionales experimentados en forense digital.
Sí. Todos los cursos completos incluyen un certificado verificado de realización y créditos CPE, reconocidos por muchos organismos profesionales.
Nuestra formación abarca todos los niveles de experiencia. Puedes empezar con habilidades básicas como la adquisición y la validación, o profundizar en técnicas avanzadas como el análisis sintáctico de bases de datos de aplicaciones y la creación de scripts con Python para la automatización forense.
No. Se han creado para simplificar tareas forenses complejas. Ya se trate de descifrar VarInts, navegar por una copia de seguridad de iOS o explorar el interior de una base de datos, el objetivo es hacer que el proceso sea más rápido, más claro y más fácil de explicar.
Con la compra de SQLite Visualizer, se incluye una sesión de formación de una hora para ayudarle a empezar de inmediato. Para los que quieran profundizar más, habrá cursos en profundidad sobre el uso de la herramienta en todos nuestros formatos de formación, desde cursos en línea en directo hasta módulos a la carta y sesiones presenciales.


SQLite forensics explained in simple terms. Learn how SQLite databases store data, where evidence is hidden, and why it matters in digital investigations.


Protobuf varints are not SQLite varints. Learn how to parse Protocol Buffer data from Apple Notes and mobile forensic artifacts, decode LEB128 varints step by step, and build a Python decoder with bitwise operations. Includes a hands-on XOR decryption challenge.


Making digital forensics training more accessible Elusive Data was founded in early 2024 with a clear purpose: to make advanced digital forensics training more accessible,


PRESS RELEASE Stockholm, Sweden – December 9, 2025 Elusive Data has officially released SQLiteVisualizer™, a next-generation forensicplatform that gives investigators unprecedented insight into how mobile


Small time-savers can make a big difference in mobile forensics.
That’s why VarInt Calculator is now available as a dedicated iOS app—bringing fast VarInt decoding and clear SQLite insights straight to your iPhone or iPad.


Algo nuevo está llegando a los forenses móviles En Elusive Data, nuestra misión siempre ha sido clara: ayudar a los profesionales forenses a trabajar de forma más rápida, precisa y


Nuevo curso disponible: Obtén control sobre los datos de aplicaciones como nunca antes. Aprende a descubrir, validar y defender evidencia oculta — sin esperas ni necesidad de viajar.


Decodifique instantáneamente VarInts de bases de datos de aplicaciones móviles con la herramienta forense gratuita de Elusive Data. Convierte valores hexadecimales, binarios y decimales para investigaciones más rápidas y precisas.


Descubre Backup2FS, una herramienta gratuita de Elusive Data que simplifica el análisis de las copias de seguridad de iOS normalizándolas en un sistema de archivos fácil de navegar.
¡Gracias por un gran curso! Por fin sé cómo trabajar con aplicaciones no compatibles. Este curso me ha ayudado mucho. He hecho algunos cursos de formación antes, pero este se destacó porque era realmente útil de inmediato. El instructor explicó cómo se almacenan los datos de la aplicación de una manera que tenía sentido, y realmente aprecié todos los ejemplos reales. Ya he utilizado algunas técnicas en un caso actual.