Aprenda SQLite Forensics through a certified, hands-on training course built for professionals investigating mobile app data. Updated for 2026, this course teaches you how to manually analyze and recover data that standard tools often miss, including deleted records, WAL files, and unallocated space.
Diseñada en torno a escenarios reales y nuevos retos de CTF, la formación se centra en la interpretación forense en profundidad, el descifrado a nivel de página y las habilidades prácticas para investigaciones digitales avanzadas.
Este curso avanzado de 3 días enseña a los profesionales a recuperar, descodificar e interpretar datos SQLite de aplicaciones móviles y otras fuentes digitales. Aprenderá a identificar y analizar artefactos forenses clave como registros eliminados, archivos WAL/SHM y estructuras a nivel de página, incluso cuando fallan las herramientas estándar.
La formación está actualizada para 2026 y está diseñada en torno a casos reales, desafíos CTF interactivos y aplicaciones no compatibles. Utilizarás herramientas y conjuntos de datos personalizados para desarrollar conocimientos forenses profundos y técnicas de recuperación prácticas.
Este curso está dirigido a examinadores forenses, investigadores, personal de respuesta a incidentes y analistas que:
Este curso está diseñado para profesionales forenses digitales que necesitan ir más allá de lo que proporcionan las herramientas estándar e interpretar los datos SQLite con confianza y precisión. Si usted está en la aplicación de la ley, respuesta a incidentes, o consultoría forense, este curso le da habilidades profundas y prácticas con impacto inmediato.
Es especialmente valioso si usted:
El curso está diseñado para investigadores, no para desarrolladores. Todas las técnicas son visuales, prácticas e independientes de la herramienta.
Este curso está diseñado para desarrollar conocimientos prácticos, no sólo para ofrecer contenidos. Trabajará con datos reales, resolverá problemas forenses realistas y desarrollará un profundo conocimiento de cómo funciona SQLite en investigaciones reales.
Cada parte del curso -incluida la versión OnDemand- es inmersiva y práctica. Obtendrá técnicas que podrá aplicar directamente en sus casos actuales y futuros.
El curso está impartido por James Eichbaum, un experimentado instructor y experto en análisis forense digital de móviles y bases de datos. Durante los últimos 15 años, James ha formado a miles de profesionales en más de 30 países, con un enfoque constante en las habilidades prácticas y la precisión de la investigación.
Ha dirigido programas avanzados de formación forense para equipos policiales, de defensa y del sector privado de todo el mundo, incluidas agencias nacionales de policía y laboratorios forenses. Con experiencia como instructor e investigador, James aporta una doble perspectiva que hace que los temas complejos sean comprensibles y directamente relevantes para el trabajo en casos reales.
En este curso certificado de larga duración, James le guía paso a paso a través de los aspectos internos forenses de SQLite -desde estructuras de páginas y archivos WAL hasta métodos de recuperación manual- utilizando laboratorios estructurados, datos de aplicaciones reales y desafíos realistas de estilo CTF.
Conecta con James en LinkedIn

Siga el programa certificado completo a su propio ritmo - todos los materiales, laboratorios y desafíos incluidos.
Asista a un curso virtual en directo o reserve una sesión privada en grupo, dirigida por el creador del curso, James Eichbaum.
Lleve la formación presencial certificada a su centro: inmersiva, dirigida por un instructor y adaptada a su equipo.
Se trata de una formación profunda y técnica diseñada para profesionales que trabajan habitualmente con extracciones móviles, herramientas forenses y bases de datos complejas. A lo largo de tres días -o a través de nuestro formato autodidacta- aprenderás a leer, interpretar y recuperar datos directamente de estructuras SQLite sin procesar con precisión y claridad.
El curso incluye una amplia práctica y le guiará a través de ejemplos en vivo de registros eliminados, recuperación de páginas freelist, manejo de desbordamientos, interpretación de WAL/SHM y mucho más. No solo comprenderá la teoría, sino que también la aplicará en laboratorios guiados y escenarios reales de tipo CTF creados específicamente para uso forense.
Tanto si está analizando aplicaciones cifradas, validando los resultados de herramientas o apoyando el trabajo de casos en investigaciones policiales o del sector privado, este curso genera la confianza y las habilidades necesarias para manejar datos basados en SQLite en profundidad.
El curso completo incluye:
En directo: Se imparte durante 3 días completos con sesiones dirigidas por un instructor, laboratorios y casos prácticos interactivos.
A la carta: El mismo contenido, pero a su propio ritmo. Tendrás acceso durante 90 días a todos los vídeos, laboratorios y conjuntos de datos.
Sí, todo el contenido refleja las últimas estructuras de SQLite, las herramientas forenses actuales y los retos que plantean las aplicaciones móviles y las bases de datos modernas.
Sí. Ofrecemos precios de grupo y entrega personalizada para equipos de 5 o más personas, incluida la incorporación y la asistencia para laboratorios y gestión de accesos.
No se requieren conocimientos previos de bases de datos. El curso comienza desde cero, guiándole a través de SQLite internos utilizando recorridos visuales, laboratorios y ejercicios prácticos - todo con la aplicación forense en mente.
Cada sección incluye ejercicios prácticos: análisis sintáctico de registros eliminados, reconstrucción de cadenas de desbordamiento, exploración de archivos WAL/SHM y resolución de desafíos basados en escenarios y conjuntos de datos reales.
El curso está impartido por James Eichbaum, un veterano instructor de análisis forense digital con más de 15 años de experiencia y reconocimiento mundial en análisis forense de móviles y bases de datos. Ha formado a fuerzas de seguridad, consultores DFIR y examinadores forenses en más de 30 países.
Perfecto: este curso complementa esas herramientas. Aprenderás a validar sus resultados, investigar aplicaciones no compatibles y recuperar registros que suelen pasar desapercibidos en el análisis automatizado.
Sí. Recibirá un certificado verificable con identificación única y firma del instructor. Califica para 24 créditos CPE y satisface las necesidades de documentación para revisiones legales, auditorías o normativas.
Sí. Los participantes presenciales pueden hacer preguntas durante la sesión. Los participantes a la carta reciben asistencia por correo electrónico del profesor y tienen acceso a una biblioteca de recursos durante todo el período de acceso.
Sí, el curso se basa en datos de aplicaciones reales y casos típicos, no en teoría ni en ejemplos sintéticos. Todo lo que aprenda será aplicable a sus casos actuales y futuros.
Sí. Trabajará a través de investigaciones realistas de estilo CTF diseñadas para reforzar conceptos técnicos con datos del mundo real. Estos desafíos se basan en el comportamiento real de las aplicaciones móviles y en escenarios de investigación comunes.
Sí, recibirá acceso a Elusive Data SQLite Visualizer, una herramienta forense personalizada para la inspección visual de estructuras de bases de datos como páginas freelist, árboles B, registros WAL y cadenas de desbordamiento.
Sí. Todas las sesiones en directo se graban, y los participantes reciben acceso a la carta para volver a ver el material durante un máximo de 90 días, incluidos los recorridos y las demostraciones de laboratorio.
Esta es una inmersión profunda - pero está construido para ser accesible. Te adentrarás en los aspectos internos de SQLite de bajo nivel (WAL, B-Tree, VarInts, freelist), pero todo se desglosa visualmente y se refuerza con laboratorios y ejemplos prácticos.
Los laboratorios se basan en bases de datos de aplicaciones del mundo real, como aplicaciones de mensajería, plataformas de localización y redes sociales. Están diseñados para simular las condiciones de un caso real, con casos extremos y registros borrados recuperables.
Sí. Muchos examinadores experimentados, desarrolladores de herramientas y formadores de agencias realizan este curso para perfeccionar sus conocimientos sobre los aspectos internos de SQLite. Aunque es apto para principiantes, el material se adapta bien a los profesionales experimentados que deseen profundizar.
Absolutamente. Aprenderá a analizar manualmente los archivos WAL y SHM para identificar datos ocultos o eliminados que no se encuentran en la base de datos principal, y verá cómo funciona la reversión en múltiples escenarios.
Sí, el curso es independiente de la herramienta y se centra en métodos que funcionan independientemente de la plataforma forense que se utilice. Aprenderá a validar los resultados de las herramientas y a profundizar en ellas cuando no sean compatibles con una aplicación o un artefacto concretos.
Deberías tener algo de experiencia en análisis forense digital, análisis móvil o DFIR, pero no es necesario que sepas programar ni que tengas formación previa en bases de datos. Este curso te enseña lo que necesitas sobre la marcha.
Sí, SQLite se utiliza en aplicaciones de escritorio, dispositivos IoT, navegadores y plataformas de sincronización en la nube. Las habilidades que aprendes aquí se aplican en cualquier lugar donde aparezca SQLite, incluidos los casos no móviles.
SQLite Visualizer was developed to enhance the way forensic professionals interact with SQLite data, both during training and in real investigations. This forensic suite was designed specifically for this course to complement the techniques you’ll learn and make advanced database analysis more accessible and efficient.
La suite reúne decodificación, visualización e interpretación en una sola interfaz. Simplifica el proceso de trabajar con archivos WAL, varints, páginas de desbordamiento y registros estructurados, ayudándole a obtener una visión más clara de los complejos datos de las aplicaciones móviles.
En el curso SQLite Forensics, utilizará la herramienta a lo largo del curso en laboratorios y escenarios reales, y la conservará después. Es un recurso en el que puedes confiar a la hora de examinar datos de aplicaciones, recuperar registros eliminados o validar hallazgos con precisión.
SQLite Visualizer reflects our belief that effective training should leave you with practical skills, and the tools and methods to apply them right away.


SQLite remains the backbone of mobile app storage in 2026, powering everything from chat histories and location logs to app settings and cached media. While forensic tools handle basic extraction well, they often stop short of revealing what’s stored deeper in database internals: write-ahead logs, overflow chains, or custom schemas unique to each app.
A medida que el software móvil evoluciona con rapidez, los examinadores se enfrentan cada vez más a situaciones en las que los datos sólo se descodifican parcialmente o se pierden por completo. Comprender el funcionamiento interno de SQLite se ha convertido en algo esencial para un análisis móvil fiable.
Este microcurso se ha creado teniendo en cuenta esta realidad. Aprenderás a descomponer SQLite a nivel estructural, recuperando datos manualmente, interpretando cómo se organizan los registros y detectando patrones o anomalías que las herramientas por sí solas no pueden explicar. Es el tipo de experiencia práctica que le da más control en casos complejos o en los que el tiempo es un factor crítico.
Este tutorial específico proporciona a los investigadores técnicas claras y prácticas para extraer notas de Apple cifradas de dispositivos iOS 16.x. Seguirá un proceso práctico, paso a paso, diseñado para ir más allá de los resultados predeterminados de la herramienta, lo que le proporcionará los conocimientos y la confianza necesarios para gestionar casos complejos con eficacia.
La descodificación manual de VarInts puede atascar el proceso forense, especialmente cuando se navega por bases de datos incoherentes o desconocidas. Esta herramienta acelera la interpretación, ayudándole a centrarse en un análisis más profundo. Es gratuita y está diseñada para investigadores que trabajan con SQLite.
SQLiteVisualizer unifies visual exploration, decoding, SQL analysis, and deleted-data recovery into one seamless workflow. No exports, no tool switching, no lost context.
This article shows how protobuf varints differ from SQLite varints and why that distinction matters in mobile forensics. It includes a full hands-on walkthrough of decoding a protobuf blob, extracting fields, and decrypting the final message.
A transformative, certified program designed to take digital forensic professionals from basic experience to confident Python proficiency. Newly updated for 2026, this hands-on training teaches you to build your own scripts to extract, parse, and analyze hidden evidence from app data.
Cuando una sola página SQLite no puede albergar contenidos de gran tamaño, como imágenes o archivos multimedia, esos datos se desbordan en páginas de desbordamiento. Esta guía te muestra cómo recuperar manualmente registros fragmentados, revelando pruebas que las herramientas típicas de tallado suelen pasar por alto.
Sea el primero en enterarse de nuevas oportunidades de formación, herramientas gratuitas, entradas de blog basadas en casos y conocimientos prácticos. Nuestro boletín mensual está pensado para ayudarte a aprender más rápido, resolver casos de forma más inteligente y mantenerte al día en un sector que nunca se detiene.
Introduce tu correo electrónico para inscribirte.
Esta solicitud no es vinculante. Díganos qué fechas le convienen y cuántos participantes le gustaría incluir. Nos pondremos en contacto con usted lo antes posible para estudiar juntos las mejores opciones.
Deleted SQLite records remain in the database until the space is overwritten. This course teaches you to manually parse deleted records from freelist pages, freeblocks, and unallocated space — going beyond what standard forensic tools can recover.
The Write-Ahead Log (WAL) is a file SQLite uses to stage recent changes before committing them to the main database. It can contain uncommitted data and deleted records critical for mobile app investigations.
WAL files contain frames with a header and page data. This course teaches you to parse WAL frame headers, identify modified pages, and extract both staged and deleted data — including records that exist only in the WAL.
A Variable-Length Integer (VarInt) is a compact encoding used throughout SQLite for record lengths, serial types, and row IDs. Decoding VarInts is a core skill for manually parsing SQLite records — covered in depth in this course.
Freelist pages are database pages marked for reuse after data deletion. They frequently contain recoverable deleted content — making them a primary target for recovering deleted messages, contacts, and app data.
When a record is too large for a single database page, SQLite stores the excess on overflow pages. Forensic investigators must trace overflow chains to recover complete records from large text fields, BLOBs, or long messages.
Protocol buffers (protobuf) are a binary format used by many mobile apps. Some apps store protobuf-encoded data inside SQLite fields — requiring investigators to decode both layers to access the underlying evidence.
Every SQLite database begins with a 100-byte header containing the file signature "SQLite format 3". Understanding this header is fundamental for identifying, validating, and parsing SQLite databases in forensic investigations.
Yes — every enrollment includes access to ED SQLite Visualizer. Use it to trace deleted records, visualize WAL files, and analyze app databases alongside your training.
This SQLite forensics training is designed for digital forensics investigators who need to go beyond tool output. You'll learn to manually parse SQLite database structures — including B-tree pages, cell arrays, freelist pages, and overflow chains — and recover deleted records that automated tools miss. Topics include WAL file analysis, SHM index parsing, VarInt decoding, freeblock recovery, and protocol buffer interpretation. Whether you're investigating mobile device data, app databases, or cloud-synced SQLite files, this course gives you the skills to extract, validate, and present SQLite evidence with confidence. ED SQLite Visualizer is included free with every enrollment.