

Mobile devices create a constant stream of app data evidence. Extraction gets the data out. The next job is understanding what it means, where it came from and whether it can be trusted.
Las aplicaciones cambian. El soporte puede fallar de la noche a la mañana. Incluso las aplicaciones compatibles pueden producir resultados incompletos o inexactos.
Firefly gives examiners one workspace to recover, interpret, validate and report app data evidence, with a clear path back to the origen.
La salida decodificada no siempre cuenta la historia completa. Firefly te ayuda a examinar registros eliminados, BLOBs, marcas de tiempo, archivos sidecar y estructuras anidadas en SQLite, RealmDB, LevelDB, IndexedDB y Apple Biome / SEGB, brindándote una imagen más completa de la evidencia.
Cada hallazgo rastros back to the file, page and byte offset it came from. Vea cómo se recuperó e interpretó, y compruébelo frente a los bytes sin procesar. La fuente permanece visible durante toda la revisión, para que cada hallazgo pueda verificarse en contexto.
Firefly trabaja con copias verificadas por hash y validadas con SHA-256. La evidencia original nunca se modifica. Puede recuperar, revisar e informar sin cambiar el origen.
Un espacio de trabajo para SQLite, RealmDB, LevelDB, IndexedDB y Apple Biome / SEGB. Las bases de datos de aplicaciones compatibles se abren desde el mismo lanzador, por lo que los examinadores trabajan de manera consistente en todos los formatos.
Trabaje con Plists de Apple, XML binario de Android y datos de apps por capas mediante visores dedicados y el Tree Decoder de Firefly. Decodifique recursivamente Plists Base64 incrustadas, Protobufs comprimidos con gzip y otros contenidos anidados sin descomprimir cada capa a mano.


Para examinadores, investigadores, fiscales y equipos de defensa que necesitan hallazgos respaldados por fuentes en los que puedan confiar en los tribunales.


For forensic teams, eDiscovery examiners, litigation support and counsel who need clear, reviewable app data evidence.


For CID teams, field investigators and intelligence analysts who need fast access to app data findings, activity and location data, with source context.
James Eichbaum
Jefe de Producto y Formación
Cofundador
Registrarse for the launch webinar on agosto 31, 2026. See the Firefly workspace, the recovery workflow, and how a finding rastros back to its origen.
Have a question, want to book an early demo, o need to speak with us before launch? Send us a note and we’ll get back to you.
One forensic workspace for app data investigations, built on provenance. It is made for the work that begins after extraction: recovering, interpreting, validating and reporting the data inside the databases modern apps run on.
No. La extracción obtiene los datos del dispositivo. Firefly es lo que haces con ellos después. Complementa tus herramientas existentes.
SQLite, incluyendo SQLite cifrado, RealmDB, LevelDB e IndexedDB.
Recupera registros donde los datos sobreviven y muestra el mecanismo que hizo aflorar cada uno. Firefly muestra su trabajo en lugar de prometer más de lo que los datos respaldan.
Firefly mantiene los hallazgos conectados a su contexto de origen, para que los examinadores puedan explicar qué se encontró, de dónde provino y cómo se interpretó.
Pricing and licensing will depend on the team, use case and deployment needs. Póngase en contacto con nosotros en contact@elusivedata.io and we will help you find the right option.
Elusive Data Firefly launches agosto 31, 2026. Registrarse al webinar de lanzamiento arriba, descargar el folleto, o contact us en contact@elusivedata.io.