Logo de Elusive Data Firefly

Coming agosto 31, 2026

Un espacio de trabajo forense
for app data investigations.
Basado en la procedencia.

Recover, interpret, validate and report app data evidence across SQLite, RealmDB, LevelDB,
IndexedDB y Apple Biome/SEGB, con cada hallazgo rastreable hasta su origen.

Más allá de la decodificación, la investigación continúa

El paso después de la extracción

Mobile devices create a constant stream of app data evidence. Extraction gets the data out. The next job is understanding what it means, where it came from and whether it can be trusted.

Las aplicaciones cambian. El soporte puede fallar de la noche a la mañana. Incluso las aplicaciones compatibles pueden producir resultados incompletos o inexactos.

Firefly gives examiners one workspace to recover, interpret, validate and report app data evidence, with a clear path back to the origen.

Hallazgos en los que puedes confiar

¿Qué queda todavía?

La salida decodificada no siempre cuenta la historia completa. Firefly te ayuda a examinar registros eliminados, BLOBs, marcas de tiempo, archivos sidecar y estructuras anidadas en SQLite, RealmDB, LevelDB, IndexedDB y Apple Biome / SEGB, brindándote una imagen más completa de la evidencia.

De dónde vino

Cada hallazgo rastros back to the file, page and byte offset it came from. Vea cómo se recuperó e interpretó, y compruébelo frente a los bytes sin procesar. La fuente permanece visible durante toda la revisión, para que cada hallazgo pueda verificarse en contexto.

El original, sin tocar

Firefly trabaja con copias verificadas por hash y validadas con SHA-256. La evidencia original nunca se modifica. Puede recuperar, revisar e informar sin cambiar el origen.

Every app data investigation starts
en un solo lugar.

Un espacio de trabajo para SQLite, RealmDB, LevelDB, IndexedDB y Apple Biome / SEGB. Las bases de datos de aplicaciones compatibles se abren desde el mismo lanzador, por lo que los examinadores trabajan de manera consistente en todos los formatos.

Follow the evidence back hasta su source​

Recuperar

Recupera registros eliminados, modificados y reemplazados donde los datos sobreviven. Vea qué apareció en cada uno, archivos WAL, diarios, páginas de lista libre, registros de LevelDB, SSTables, marcadores de eliminación y estructuras residuales de RealmDB.

Interpretar

Lea registros, artefactos, marcas de tiempo y datos de ubicación en contexto, no como valores aislados.

Validar

Rastree los hallazgos hasta el archivo, la página y el desplazamiento de bytes de origen, y compruebe la interpretación frente al origen.

Informe

Cree informes HTML interactivos que conserven la vista de trabajo del examinador.

Creado para las bases de datos que utilizan las aplicaciones modernas

De la base de datos
a byte anidado

Archivos de soporte y estructuras de datos anidadas

Trabaje con Plists de Apple, XML binario de Android y datos de apps por capas mediante visores dedicados y el Tree Decoder de Firefly. Decodifique recursivamente Plists Base64 incrustadas, Protobufs comprimidos con gzip y otros contenidos anidados sin descomprimir cada capa a mano.

Bases de datos de apps

Analiza SQLite, RealmDB, LevelDB e IndexedDB en un espacio de trabajo forense unificado, con visores compartidos y un Hex Workbench consolidado.

Informes y plataforma

Cree informes HTML interactivos que conserven la vista de trabajo del examinador.

Integridad y procedencia

Gestión de evidencia de solo lectura. Seguimiento del contexto de origen. Manifiestos hash de evidencia. Registro de actividad opcional con evidencia de manipulación.

Manzana Bioma / SEGB

Decodifique flujos Biome, consulte con SEGBQL y extraiga patrones como coordenadas, URL, correos, bundle IDs, direcciones, teléfonos, búsquedas e identificadores de dispositivo.

Creado para equipos que necesitan
hallazgos respaldados por fuentes.

Ilustración de Firefly para equipos de seguridad pública y justicia

Seguridad pública y justicia

Para examinadores, investigadores, fiscales y equipos de defensa que necesitan hallazgos respaldados por fuentes en los que puedan confiar en los tribunales.

Ilustración de Firefly para equipos corporativos empresariales y de eDiscovery

Empresa corporativa
& eDiscovery

For forensic teams, eDiscovery examiners, litigation support and counsel who need clear, reviewable app data evidence.

Militar e inteligencia

Militar e inteligencia

For CID teams, field investigators and intelligence analysts who need fast access to app data findings, activity and location data, with source context.

Firefly de un vistazo

  • Recuperación de registros eliminados en SQLite, RealmDB, LevelDB e IndexedDB
  • Decodificación recursiva de estructuras anidadas con Tree Decoder
  • 17 formatos de marca de tiempo, clasificados por confianza
  • Reproducción animada de ruta de ubicación
  • Decodificadores de contenido para Apple Binary Plist, plists de NSKeyedArchiver, XML binario de Android, Base64, JSON y XML
  • Manejo de evidencia de solo lectura
  • Validación de conjunto de evidencia SHA-256
  • Registro de actividad opcional a prueba de manipulaciones
  • Compatibilidad con SQLite cifrado mediante SQLCipher
  • Informes interactivos de HTML
  • Se ejecuta localmente. Los datos de evidencia no se envían a ningún lado.
  • Windows 10/11, nativo x64 / ARM64

– Cualquier herramienta puede mostrarte un valor. La pregunta real es si puedes demostrar de dónde provino. Eso es lo que creamos Firefly: recuperar lo que se eliminó, interpretarlo en contexto y mantener un camino claro hacia la fuente, para que un hallazgo se mantenga firme cuando se cuestione.

James Eichbaum
Jefe de Producto y Formación
Cofundador

Regístrate para unirte al webinar de lanzamiento

Ver Firefly primero.
Únete al webinar de lanzamiento
agosto 31.

Registrarse for the launch webinar on agosto 31, 2026. See the Firefly workspace, the recovery workflow, and how a finding rastros back to its origen.

HABLA CON NOSOTROS ANTES DEL LANZAMIENTO

Questions, demos o early conversations?

Have a question, want to book an early demo, o need to speak with us before launch? Send us a note and we’ll get back to you.

PREGUNTAS FRECUENTES

Preguntas frecuentes

One forensic workspace for app data investigations, built on provenance. It is made for the work that begins after extraction: recovering, interpreting, validating and reporting the data inside the databases modern apps run on.

No. La extracción obtiene los datos del dispositivo. Firefly es lo que haces con ellos después. Complementa tus herramientas existentes.

SQLite, incluyendo SQLite cifrado, RealmDB, LevelDB e IndexedDB.

Recupera registros donde los datos sobreviven y muestra el mecanismo que hizo aflorar cada uno. Firefly muestra su trabajo en lugar de prometer más de lo que los datos respaldan.

Firefly mantiene los hallazgos conectados a su contexto de origen, para que los examinadores puedan explicar qué se encontró, de dónde provino y cómo se interpretó.

Pricing and licensing will depend on the team, use case and deployment needs. Póngase en contacto con nosotros en contact@elusivedata.io and we will help you find the right option.

Elusive Data Firefly launches agosto 31, 2026. Registrarse al webinar de lanzamiento arriba, descargar el folleto, o contact us en contact@elusivedata.io.