Logo de Elusive Data Firefly
31 de agosto de 2026

A new forensic workspace for app data investigations is coming

From decoded data to source-backed findings

Acceso inmediato a formación de primer nivel y a herramientas especializadas en informática forense

Haz que tu trabajo en informática forense sea más rápido y preciso.

Herramientas para expertos

Mejore sus herramientas con análisis forenses más claros y precisos. Diseñadas para complementar sus plataformas de confianza, nuestras soluciones le ayudan a trabajar con más agudeza y precisión.

Programas de formación

Aprenda a dominar los flujos de trabajo forenses digitales completos a través de una formación inmersiva y práctica. Aplique con confianza sus conocimientos en investigaciones reales.

herramientas forenses digitales

Herramientas forenses que le ayudan a ver más, encontrar más y trabajar más rápido

elusive data firefly

A new forensic workspace
is coming August 31

One forensic workspace for app data investigations, built on provenance. Recover, interpret, validate and report evidence across SQLite, RealmDB, LevelDB, IndexedDB and Apple Biome / SEGB, with every finding traceable back to its source. Launching August 31, 2026.

varint calculator

Calculate and decode VarInts

Decode SQLite variable-length integers and serial type codes in seconds. Calculate the storage length of strings and BLOBs, determine whether a record requires overflow pages, and identify how much of the payload is stored locally on the database page. Built for fast, script-free analysis of SQLite records and data structures.

backup2fs

A tool to normalize iOS backups

Transforma los datos de copia de seguridad de iOS en estructuras de archivos organizadas y navegables. Esta herramienta gratuita para Windows extrae y normaliza el contenido de las copias de seguridad de iTunes, con verificación hash y metadatos del dispositivo. Acceda a sus datos de copia de seguridad a través de un sistema de archivos claro y lógico, listo para realizar análisis e informes eficientes.

digital forensics training programs

Master forensic fundamentals and uncover evidence your tools overlook​

full advanced program​

Profundice en las aplicaciones no compatibles con el análisis práctico de SQLite. Utilice Python para programar, automatizar y extraer lo que las herramientas pasan por alto. Obtenga una ventaja técnica para el análisis forense móvil avanzado.

full advanced program available on-demand

Explore en profundidad las bases de datos SQLite, la capa oculta bajo las aplicaciones móviles y los sistemas operativos. Aprenda a extraer, descodificar e interpretar los datos para descubrir la actividad de los usuarios y los artefactos forenses.

microcurso
available on-demand

SQLite Data Structures 5 CPEs

Learn to manually decode pages, recover deleted records, and confidently validate your findings. Perfect when you need precise, court-ready evidence.

microcurso
available on-demand

WAL Frames and SHM Index 5 CPEs

Learn to examine WAL frames and SHM indexes to recover deleted, and pre-checkpoint records and reconstruct transaction timelines. Uncover app activity that automated tools may not show.

Formatos de formación para cada horario

Práctica en el mundo real. Como tú elijas aprender.
On-demand learning icon — Elusive Data digital forensics self-paced training

Formación a la carta

Learn when it works for you. 24/7 access to interactive lessons, practical exercises, and real-world forensic scenarios. Work through each module at your own pace.

Live online training icon — Elusive Data digital forensics instructor-led online course

Formación en línea en directo

Participe en sesiones en directo desde cualquier lugar. Haga preguntas, pruebe técnicas y aprenda haciendo. Toda la energía del aula, sin desplazamientos.

Classroom training icon — Elusive Data in-person digital forensics training courses

Formación presencial

Aprenda en persona de expertos forenses a través de laboratorios prácticos diseñados para desarrollar habilidades prácticas y profundas.

Métodos probados. Respaldados por los resultados.

25+ Años de experiencia avalan nuestra formación

100% se centra en ejercicios de casos reales en cada curso

5/5 puntuación media de los profesionales

Más de 1000 profesionales formados en más de 30 países

microaprendizaje guías y libros electrónicos
Guía gratuita

Guía forense sobre el particionamiento GPT

Esta guía gratuita proporciona un recorrido práctico de los discos con particiones GPT, que abarca el MBR de protección, el encabezado GPT y la matriz de entrada de particiones. Está diseñada para ayudar a los profesionales forenses a comprender las estructuras de disco, recuperar datos y validar pruebas.

Guía GRATUITA

Desencriptar notas de Apple bloqueadas en iOS 16.x

Esta guía ofrece un recorrido práctico para los analistas forenses que trabajan con notas cifradas de Apple en iOS 16.x. Se centra en la identificación y descifrado de notas bloqueadas almacenadas en la base de datos NoteStore.sqlite extraída de las copias de seguridad de iOS.

Con la confianza de investigadores de todo el mundo

Sarah M. Digital Evidence Specialist, Course: Python for Mobile Forensics

¡Gracias por un gran curso! Por fin sé cómo trabajar con aplicaciones no compatibles. Este curso me ha ayudado mucho. He hecho algunos cursos de formación antes, pero este se destacó porque era realmente útil de inmediato. El instructor explicó cómo se almacenan los datos de la aplicación de una manera que tenía sentido, y realmente aprecié todos los ejemplos reales. Ya he utilizado algunas técnicas en un caso actual.

Carlos G. Técnico de laboratorio forense, Curso: Forense de Dispositivos Móviles

¡Muy buen curso! ¡Increíblemente buen profesor y creo que el aprendizaje a distancia funciona al menos tan bien como en el aula! ¡Gracias de nuevo James! Gran equilibrio entre profundidad técnica y laboratorios prácticos. Me gustó que no nos basáramos únicamente en herramientas, sino que miráramos bajo el capó y diéramos sentido a los datos. Sin duda me ha ayudado a redactar informes más claros y a explicar los resultados a los investigadores.

Emily N. Estudiante de Forense Digital, Curso: Introducción a la investigación forense digital

El mejor curso que he hecho nunca. Realmente disfruté de la semana, aprendí un montón, y todo fue claro y fácil de seguir. Los laboratorios parecían reales y tenían sentido, incluso sin tener mucha experiencia. El instructor explicó las cosas con mucha claridad e hizo que todo pareciera manejable. Se lo recomendaría absolutamente a cualquiera que trabaje en informática forense móvil.

Élodie L. Analista Digital, Curso: SQLite Forensics

¡Vaya! He asistido a otros cursos de formación que me han parecido un discurso de venta. Esto fue diferente. Todo estaba claramente explicado, y no me sentí atrapado en una sola herramienta. Si tu trabajo implica aplicaciones no compatibles o datos borrados, ¡este curso es imprescindible!

Martin H. Analista de pruebas digitales, Curso: Análisis forense de dispositivos móviles

No esperaba disfrutar tanto como lo hice. La forma en que el instructor desglosó las cosas, especialmente todos los datos de la aplicación, lo hizo realmente divertido. James realmente sabe lo que hace y mantuvo las cosas en movimiento sin abrumarnos. Me llevé técnicas reales que utilizaré en el trabajo. Sigue así, James.

PREGUNTAS FRECUENTES

Preguntas frecuentes

Our courses sharpen the way you investigate digital and mobile evidence. You learn full workflows that go beyond tool buttons, working with raw data, decoding app artifacts, and practicing authentic case scenarios. Labs and CTF challenges give you confidence to handle live investigations under real conditions.

We offer two certification programs at the moment: Análisis forense de SQLitey Python para la investigación forense móvil. Cada programa desarrolla habilidades prácticas que complementan sus herramientas existentes y le ayudan a ver más, encontrar más y ofrecer resultados precisos que se mantienen en los informes y en los tribunales.

Yes. The training has been fully updated to match the current forensic landscape. That includes support for modern iOS and Android environments, new app structures, updated CTF scenarios, and deep dives into advanced topics like SQLite freelist recovery and manual decoding of WAL/SHM files.

Our tools are built to meet today’s forensic challenges. They do not replace your trusted platforms, they extend them. Some give you quick answers when time is short. Others open up evidence in ways standard tools often miss.

Calculadora VarInt
Decode variable-length integers instantly from SQLite databases. No scripts, no guesswork. Just clear values when you need them.

Copia de seguridad2FS
Transform iOS backups into structured, navigable file systems with hashes and metadata preserved. From confusion to clarity in one step.

Visualizador SQLite
Analyze SQLite databases in depth. Visualize structures, follow deleted records across time, and recover hidden evidence from WAL, freelists and unallocated space. Built from years of training and investigations, SQLite Visualizer reveals what standard tools often miss.

From August 31, SQLite Visualizer becomes part of Luciérnaga de Datos Elusiva, carrying the workflow into a broader forensic workspace for modern app data investigations.

Luciérnaga de Datos Elusiva
Launching Agosto 31, Luciérnaga is built para el work that begins after extraction. It brings SQLite, RealmDB, LevelDB, IndexedDB Apple Biome SEGB into one workspace. Recuperar what remains in el data, interpretar it in context, validate findings against el source, report with clear path atrás el file, page byte offset.

Together, these tools give you sharper insight, clearer reporting and source-backed findings you can stand behind in real investigations.

We first built SQLite Visualizer because we needed a clearer way to investigate SQLite in real cases. The same questions kept coming back: what was deleted, when did it change, where did this record come from, and how can I explain it in a report?

SQLite Visualizer filled that gap for SQLite. It shows deleted records frame by frame, maps schema relationships visually, and recovers data from WAL, freelists and unallocated space. Built from casework and refined in hands-on labs, it makes database analysis faster, clearer and easier to explain.

Firefly takes that same idea further. SQLite is still central, but modern app evidence lives across RealmDB, LevelDB, IndexedDB, Apple Biome / SEGB, BLOBs, timestamps, sidecars and nested structures. Firefly brings that work into one forensic workspace after extraction, so examiners can recover what remains, interpret it in context, validate it against the source and report findings with a clear path back.

From August 31, SQLite Visualizer becomes part of Elusive Data Firefly.

Our tools are built around the questions forensic examiners actually need to answer. It is not enough to show a decoded value. You need to understand where it came from, how it was recovered, and whether you can explain it when the finding is reviewed.

SQLite Visualizer brought that approach to SQLite. It lets examiners follow database history in the WAL, explore schemas visually, move between structure and hex, and recover deleted data from WAL, freelists and unallocated space without losing context.

Firefly takes the same idea beyond SQLite. From August 31, SQLite Visualizer becomes part of Firefly, a broader forensic workspace for modern app data investigations across SQLite, RealmDB, LevelDB, IndexedDB and Apple Biome / SEGB.

Entre sus principales funciones figuran:

WAL timeline analysis
See database history unfold record by record.

Visual schema navigation
Map tables and relationships as an interactive canvas.

Integrated hex and structure view
Move between records, pages, structures and bytes without losing the path back to the source.

Deleted-record recovery
Recover what remains in WAL, freelists, unallocated space and supported modern app databases.

Provenance and reporting
Validate findings against the source and carry the working view into reports.

Together, these capabilities give examiners a faster, clearer and more defensible way to work with app data. They help you move from decoded values to source-backed findings you can stand behind.

Puede elegir el formato que mejor se adapte a sus objetivos y a su horario:

  • Microcursos: Sesiones cortas en directo (60-90 minutos) sobre temas específicos como GPT, SQLite y aplicaciones cifradas, ideales para un aprendizaje rápido y práctico.

  • Cursos a la carta: Acceda a formación certificada a su propio ritmo 24 horas al día, 7 días a la semana. Reproduzca laboratorios, siga ejercicios guiados y aplique técnicas a su propio ritmo.

  • Cursos en línea en directo: Únase a clases dirigidas por expertos en tiempo real. Participe en discusiones de casos, formule preguntas y complete laboratorios con comentarios del instructor.

  • Formación presencial: Aprenda cara a cara a través de sesiones de inmersión y laboratorios prácticos dirigidos por profesionales experimentados en forense digital.

Sí. Todos los cursos completos incluyen un certificado verificado de realización y créditos CPE, reconocidos por muchos organismos profesionales.

Nuestra formación abarca todos los niveles de experiencia. Puedes empezar con habilidades básicas como la adquisición y la validación, o profundizar en técnicas avanzadas como el análisis sintáctico de bases de datos de aplicaciones y la creación de scripts con Python para la automatización forense.

No. The tools are built to make complex forensic work easier to follow, verify and explain. Whether you are decoding VarInts, navigating an iOS backup or investigating database internals, the goal is to make the process clearer and faster without hiding the underlying evidence.

When you purchase SQLite Visualizer today, a one-hour onboarding session is included to help you get started. After August 31, the same applies to Firefly.

If you need more training, just contact us. We also offer advanced SQLite forensics training, including a certified course where the tools are used as part of the practical workflow.

Últimos datos y actualizaciones

Análisis forense de SQLite

SQLite Forensics Explained

SQLite forensics explained in simple terms. Learn how SQLite databases store data, where evidence is hidden, and why it matters in digital investigations.

Seguir leyendo
Calculadora Varint

VarInt Calculator Now Available as an iOS App

Small time-savers can make a big difference in mobile forensics.
That’s why VarInt Calculator is now available as a dedicated iOS app—bringing fast VarInt decoding and clear SQLite insights straight to your iPhone or iPad.

Seguir leyendo