Popular
Guided On-Demand Training

Entrenamiento Forense de SQLite Bajo Demanda

Full 24 CPE course
Byte-level labs
WAL/SHM & deleted records
CTF challenges
Certificado
EUR 1.299
Email support + instructor session

Aprenda forense de SQLite a su propio ritmo en el curso insignia bajo demanda de Elusive Data para investigaciones de datos de aplicaciones. Construido como un formato guiado a su propio ritmo, combina lecciones dirigidas por expertos con ejercicios interactivos a nivel de byte, archivos de datos de aplicaciones realistas, bases de datos SQLite descargables y desafíos CTF conectados. Usted trabaja a través de las estructuras de SQLite que los investigadores necesitan entender cuando se tienen que explicar los datos de las aplicaciones: archivos WAL y SHM, registros eliminados, listas libres, páginas de desbordamiento y bytes sin procesar. El soporte por correo electrónico relacionado con el curso está disponible a medida que avanza.

Instructor: James Eichbaum
What do you mean by guided On-Demand?

The course is built to help you learn on your own schedule while still feeling supported. Lessons move in a clear sequence from explanation to practice, with interactive byte-level exercises, downloadable SQLite training files and connected CTF challenges that build the workflow step by step.

Will I be on my own during the course?

No. Course-related email support is included as you work through the material. If you want to go deeper into a topic or discuss questions with the instructor, you can also book one complimentary one-hour session during your course access period.

How long do I have access?

Course access is available for 3 months, giving you time to work through the lessons, revisit complex topics and practice with the downloadable training files at your own pace. After the course, you also receive a curated practice resource library to help you keep building the SQLite skills covered in the training.

Who built the course?

The course was designed and taught by James Eichbaum, Co-Founder and Head of Product and Training at Elusive Data. James has decades of digital forensic experience, including law enforcement casework, mobile device investigations, advanced forensic training and product development for forensic professionals. SQLite forensics is one of his core subjects, and this course reflects his focus on practical learning, source-level validation and helping investigators understand the data behind their findings.

Entrenamiento guiado a tu propio ritmo

The practical feel of a live class. Built for On-Demand learning.

Trabaja los conceptos forenses profundos de SQLite en tu propio horario, con estructura, interacción, datos de entrenamiento realistas y soporte relacionado con el curso a medida que avanzas.

This course is designed to move you from explanation into forensic work. You inspect purpose-built SQLite training databases, then apply each technique through byte-level exercises and connected CTF challenges. Download the course files, test the same material in your own tools and follow up with course-related questions by email as you progress.

The format keeps the training practical and engaging while preserving the forensic depth Elusive Data is known for: recovery, validation, source-level interpretation and clear explanation. You leave with a repeatable workflow for explaining SQLite findings from the source, down to the file, page and byte offset.

Lo que muestra este vídeo

El video ofrece una breve visión de cómo se construye SQLite Forensics On-Demand: lecciones guiadas, ejercicios interactivos a nivel de bytes, bases de datos SQLite creadas con un propósito específico para la formación, archivos de curso descargables y desafíos CTF conectados.

El formato del curso está diseñado para ayudar a los investigadores a trabajar los conceptos forenses profundos de SQLite a su propio ritmo, manteniendo la estructura, el apoyo y la profundidad práctica por los que Elusive Data es conocida. Los alumnos inspeccionan bases de datos SQLite, archivos WAL y SHM, registros eliminados, listas libres, páginas desbordadas y bytes crudos, y luego aplican el flujo de trabajo a través de ejercicios prácticos y desafíos.

El soporte por correo electrónico relacionado con el curso está disponible a medida que los estudiantes avanzan, y el curso completo incluye 24 horas equivalentes de capacitación, certificado de finalización y 24 créditos CPE.

¿Por qué datos esquivos bajo demanda?

Aprende forense de SQLite trabajando tú mismo con los datos

Este curso bajo demanda ayuda a los investigadores a desarrollar habilidades prácticas forenses de SQLite a través de lecciones guiadas, bases de datos de entrenamiento de SQLite diseñadas específicamente, ejercicios a nivel de byte y desafíos CTF conectados.

Aprendes a moverte desde la salida decodificada a los datos de SQLite que hay detrás, a recuperar lo que queda y a validar los hallazgos a partir de la fuente.

Formato guiado a tu propio ritmo

Sigue una ruta estructurada bajo demanda diseñada para una formación forense profunda en SQLite.

Archivos de entrenamiento diseñados específicamente

Trabaja con bases de datos de datos de aplicaciones realistas, archivos WAL, SHM y archivos "sidecar".

Desafíos CTF conectados

Aplica cada técnica en una historia de investigación que se desarrolle a lo largo del curso.

Validación a nivel de código fuente

Rastrear hallazgos hasta el archivo, página y desplazamiento de bytes.

El valor con el que te quedas

Un flujo de trabajo repetible para recuperar, validar y explicar hallazgos de SQLite desde la fuente, hasta el archivo, la página y el desplazamiento de bytes.

Diseñado para el aprendizaje guiado bajo demanda

El curso está diseñado para llevarte de la explicación al trabajo forense. Inspeccionas los datos, aplicas la técnica y refuerzas el flujo de trabajo a través de ejercicios interactivos y desafíos prácticos.

  • Banco de trabajo interactivo a nivel de byte dentro de la lección
  • Archivos SQLite, WAL, SHM y sidecar descargables
  • Capacidad de probar el mismo material en sus propias herramientas
  • Desafíos CTF conectados que construyen el flujo de trabajo paso a paso
  • Soporte por correo electrónico relacionado con el curso de Elusive Data a medida que avanzas
Bancos de trabajo y desafíos CTF

Practique el flujo de trabajo forense de SQLite antes de un caso

El curso aplica los conceptos de SQLite al trabajo forense práctico. Analizarás archivos de formación creados específicamente para SQLite, descodificarás estructuras, recuperarás datos y validarás los resultados a partir de la fuente.

Inspeccionar los datos de entrenamiento

Trabajar con bases de datos SQLite, archivos WAL, SHM y de acompañamiento utilizados a lo largo del curso.

Decodifica la estructura

Siga los registros, páginas, variantes, cargas útiles y el contexto a nivel de bytes paso a paso.

Recuperar el hallazgo

Localizar datos SQLite eliminados, residuales, sobrescritos o fragmentados en ejercicios prácticos.

Validar el origen

Rastrear el resultado hasta el archivo, página y desplazamiento de bytes.

Investigación de CTF conectado

Los desafíos de CTF conectan las lecciones en una historia de investigación, por lo que aplicas cada técnica forense de SQLite como parte de un flujo de trabajo en lugar de una tarea aislada.

Por qué funciona este formato

Las habilidades de SQLite se fortalecen al repetir el mismo ciclo forense en nuevos archivos de capacitación: inspeccionar los datos, recuperar el hallazgo, validar la fuente y explicar el resultado.

  • Practique directamente con archivos de capacitación de SQLite diseñados para este fin
  • Descarga los mismos archivos y pruébalos en tus propias herramientas.
  • Aplique cada lección a través de desafíos prácticos conectados
  • Construir un flujo de trabajo repetible para el análisis forense de SQLite
  • Usa el entorno de trabajo para dar soporte a la validación a nivel de código fuente
Habilidades de SQLite que cultivas

Desarrolla habilidades en SQLite para obtener hallazgos defendibles

Aprenda cómo SQLite almacena, cambia y preserva los datos de las aplicaciones, luego use esa comprensión para recuperar registros eliminados, analizar archivos WAL y SHM, validar la salida de las herramientas y explicar los hallazgos de la fuente.

Recuperación de registros eliminados

Recuperar registros de bloques libres, listas libres, estructuras residuales y espacio no asignado.

Análisis WAL y SHM

Interpretar la actividad de transacciones, las versiones de páginas, los puntos de control y los datos fuera de la base de datos principal.

Registros y variantes

Decodificar encabezados de registro, tipos serializados, cargas útiles, valores y estructuras a nivel de byte.

Listas libres y páginas de desbordamiento

Sigue registros fragmentados, contenido BLOB, cadenas de desbordamiento y datos de página recuperables.

Valor del caso

Vaya más allá de la salida decodificada comprendiendo de dónde provino un hallazgo de SQLite, cómo se recuperó y cómo validarlo a nivel de origen.

Qué puedes explicar después del curso

El objetivo no es memorizar términos de SQLite. El objetivo es explicar qué sucedió en la base de datos y por qué el hallazgo puede ser confiable.

  • Dónde se almacenó un registro y cómo se estructuró
  • Cómo los datos eliminados de SQLite seguían siendo recuperables
  • Qué actividad de WAL y SHM puede mostrar
  • Cómo las páginas de desbordamiento, los BLOBs y los fragmentos afectan la recuperación
  • Cómo validar la salida de una herramienta contra la fuente
Course path and pricing

When you want the complete SQLite workflow

SQLite Forensics On-Demand is the full training path for investigators who want practical confidence with SQLite structure, recovery, WAL/SHM analysis, validation and source-backed explanation.

On-Demand course price
EUR 1.299 por estudiante

Includes 24 hours equivalent training, 24 CPE credits, certificate of completion, interactive byte-level activities, downloadable SQLite training files, connected CTF challenges and course-related email support.

Complete SQLite workflow

Move from database structures to recovery, WAL/SHM analysis, validation and explanation.

Guided On-Demand format

Follow a structured course path designed for self-paced learning with support.

Hands-on practice

Work with interactive exercises, downloadable files and connected CTF challenges.

Registro profesional

Certificate of completion and 24 CPE credits for training documentation.

Su instructor

Aprende de James Eichbaum

James Eichbaum es un reconocido formador y profesional del ámbito de la informática forense, con una amplia experiencia en informática forense móvil, análisis de SQLite y procesos de investigación de datos de aplicaciones.

Durante más de 17 años, James ha capacitado a miles de profesionales forenses en más de 30 países, con un enfoque constante en habilidades prácticas, precisión de investigación e interpretación forense defendible.

Su trayectoria abarca el trabajo en casos policiales, las investigaciones de dispositivos móviles, la formación forense avanzada y el desarrollo de herramientas. Antes de incorporarse a Elusive Data, James ocupó el cargo de director global de formación en MSAB, donde desarrolló e impartió cursos de formación avanzada para profesionales forenses de todo el mundo.

En este curso bajo demanda, James te guía a través del funcionamiento interno de SQLite de una forma que combina la profundidad técnica con ejemplos prácticos: estructuras de páginas, actividad del WAL y del SHM, recuperación de registros eliminados, validación y explicaciones basadas en el código fuente.

Enfoque pedagógico

James es conocido por explicar conceptos complejos de SQLite de forma comprensible sin que por ello pierdan profundidad. El curso sigue un flujo de trabajo práctico y de investigación, de modo que los alumnos pueden ver cómo cada estructura, método de recuperación y paso de validación respalda un hallazgo que hay que explicar.

PREGUNTAS FRECUENTES

¿Tienes alguna pregunta antes de empezar?

Respuestas para investigadores, líderes.

Para investigadores y analistas

Preguntas prácticas sobre el formato «a la carta», los archivos de formación, el nivel de profundidad del curso y lo que podrás hacer una vez finalizado el curso.

01 ¿Qué incluye el curso completo bajo demanda? +

El curso completo incluye 24 horas de formación equivalente, ejercicios interactivos a nivel de byte, archivos de formación de SQLite descargables, desafíos CTF conectados, soporte por correo electrónico relacionado con el curso, un certificado de finalización y 24 créditos CPE.

02 ¿Tiene la misma profundidad que la capacitación forense de SQLite en vivo? +

Sí. El curso bajo demanda está diseñado como la ruta completa de capacitación en SQLite Forensics, con el mismo enfoque en los detalles internos, recuperación, validación, interpretación a nivel de fuente y explicación forense práctica de SQLite.

03 ¿Necesito experiencia previa en SQLite o SQL? +

El conocimiento básico de informática forense es útil, pero no se requiere experiencia avanzada en SQLite o SQL. El curso explica el funcionamiento interno de SQLite de forma visual y aplica cada concepto a través de ejercicios forenses.

04 ¿Necesito experiencia en programación o scripting? +

No. El curso está diseñado para investigadores, analistas y equipos forenses. Trabajas visualmente con estructuras de bases de datos, registros, páginas, archivos WAL y SHM, bytes sin procesar y flujos de trabajo de validación.

05 ¿Con qué archivos de entrenamiento trabajo? +

Trabajas con bases de datos de entrenamiento SQLite diseñadas para propósitos específicos, archivos WAL, archivos SHM y archivos complementarios relacionados. Los ejercicios cubren registros eliminados, listas de elementos libres, bloques libres, páginas de desbordamiento, BLOBs, fragmentos y validación a nivel de fuente.

06 ¿Los archivos del curso son descargables? +

Sí. El curso incluye archivos descargables de entrenamiento de SQLite para que pueda inspeccionar el material usted mismo, repetir ejercicios y comparar resultados en sus propias herramientas forenses.

07 ¿El curso incluye desafíos CTF? +

Sí. Los desafíos de CTF conectados continúan a lo largo del curso como una historia de investigación. Aplicarás cada técnica forense de SQLite en contexto en lugar de completar ejercicios aislados.

08 ¿Ayuda esto si ya uso herramientas forenses? +

Sí. El curso te ayuda a validar la salida de herramientas, investigar aplicaciones no compatibles, comprender lo que muestra el análisis automatizado y explicar los hallazgos de los datos subyacentes de SQLite.

Lo que te llevas

Un flujo de trabajo repetible para recuperar, validar y explicar hallazgos de SQLite desde la fuente, hasta el archivo, la página y el desplazamiento de bytes.

Para gerentes y aprobadores de capacitación

Preguntas sobre el valor, la documentación, los registros de capacitación, el soporte del curso y si esto es adecuado para un equipo forense.

09 ¿Cuánto cuesta el curso completo bajo demanda? +

El curso completo de análisis forense de SQLite bajo demanda cuesta 1299 EUR por estudiante. Los microcursos específicos están disponibles por separado por 450 EUR cada uno.

10 ¿Los alumnos reciben un certificado y créditos CPE? +

Sí. El curso completo bajo demanda incluye un certificado de finalización y 24 créditos CPE para registros profesionales, auditorías, documentación interna y seguimiento de educación continua.

11 ¿Es esto adecuado para examinadores experimentados? +

Sí. El curso está diseñado para profesionales que necesitan una comprensión más profunda de SQLite, incluyendo la recuperación de registros eliminados, el análisis de WAL y SHM, la validación, los datos de aplicaciones no compatibles y la interpretación a nivel de código fuente.

12 ¿Por qué elegir el curso completo en lugar de un microcurso? +

El curso completo es el flujo de trabajo forense completo de SQLite. Conecta el análisis a nivel de estructura, la recuperación de registros eliminados, el análisis de WAL y SHM, la validación y la explicación. Los microcursos son módulos centrados en un área temática.

13 ¿Pueden los alumnos hacer preguntas durante el curso bajo demanda? +

Sí. Los estudiantes bajo demanda pueden contactar a Elusive Data con preguntas relacionadas con el curso mientras trabajan con el material.

14 ¿Qué hace esto útil para un equipo forense? +

El curso ayuda a crear un flujo de trabajo forense compartido de SQLite en un equipo: cómo inspeccionar bases de datos de aplicaciones, recuperar datos eliminados, validar hallazgos, explicar la salida de herramientas y documentar conclusiones basadas en fuentes.

15 ¿Cómo apoya esto la revisión, los informes y el aseguramiento de la calidad? +

Los estudiantes desarrollan el hábito de rastrear los hallazgos hasta los datos de origen. Esto apoya la revisión interna, la discusión con colegas, la elaboración de informes y las situaciones en las que un examinador necesita explicar cómo se recuperó y validó un hallazgo de SQLite.

16 ¿Cómo puedo justificar la formación internamente? +

Utilice el esquema del curso y la carta de justificación para explicar el valor formativo, el contenido del curso, los créditos de CPE y la relevancia práctica de las investigaciones de datos de aplicaciones, bases de datos no compatibles, registros eliminados y validación de herramientas forenses.

¿Necesita aprobación antes de inscribirse?

Utilice la carta de justificación para explicar el valor del curso, los créditos CPE y los beneficios prácticos a un gerente o aprobador de capacitación.

Banco de trabajo interactivo

Inspecciona estructuras, registros, páginas y desplazamientos de bytes de SQLite directamente dentro de la lección.

Evidencia descargable

Utilice las mismas bases de datos SQLite, archivos WAL y SHM en sus propias herramientas forenses.

Investigación de CTF conectado

Aplica cada lección en una historia de investigación que se desarrolle a lo largo del curso.

Validación respaldada por origen

Rastrear los hallazgos hasta el archivo, la página y el desplazamiento de bytes para que los resultados puedan explicarse y verificarse.

Opinión de los profesionales sobre este curso

Akira H.

Analista de delitos digitales
⭐️⭐️⭐️⭐️⭐️
Este curso superó con creces mis expectativas. La explicación de las estructuras WAL/SHM y los flujos de trabajo de recuperación manual me dieron confianza para desafiar las limitaciones de las herramientas en investigaciones reales.

Renata S.

Consultor forense para móviles
⭐️⭐️⭐️⭐️⭐️
He tomado muchos cursos de formación, pero ninguno tan inmersivo y práctico como este. La combinación de laboratorios prácticos, CTFs, y SQLite internos hizo increíblemente valioso para mi trabajo con los datos de aplicaciones Android.

Jeroen V.

Investigador de la Unidad de Ciberdelincuencia
⭐️⭐️⭐️⭐️⭐️
Reconstruir páginas freelist manualmente y descodificar varints me ayudó a resolver un caso pocas semanas después de la formación. James tiene una rara habilidad para explicar temas complejos de forma clara y práctica.

Contenido relacionado

This focused walkthrough equips investigators with clear, hands-on techniques for extracting encrypted SQLite forensics from iOS 16.x devices. You’ll follow a practical, step-by-step process designed to go beyond default tool output, giving you the insight and confidence to handle complex cases effectively.

La descodificación manual de VarInts puede atascar el proceso forense, especialmente cuando se navega por bases de datos incoherentes o desconocidas. Esta herramienta acelera la interpretación, ayudándole a centrarse en un análisis más profundo. Es gratuita y está diseñada para investigadores que trabajan con SQLite.

Te presentamos Firefly. Un entorno de trabajo forense para la investigación de datos de aplicaciones, basado en la procedencia. Recupera, interpreta, valida y genera informes sobre las pruebas en SQLite, RealmDB, LevelDB, IndexedDB y Apple Biome / SEGB, con la posibilidad de rastrear cada hallazgo hasta su origen.

Este artículo explica en qué se diferencian los «varints» de Protobuf de los de SQLite y por qué esa distinción es importante en el análisis forense de dispositivos móviles. Incluye una guía práctica completa sobre cómo decodificar un blob de Protobuf, extraer campos y descifrar el mensaje final.

Un programa transformador y certificado diseñado para llevar a los profesionales de informática forense de una experiencia básica a un dominio seguro de Python. Recién actualizado para 2026, esta capacitación práctica te enseña a crear tus propios scripts para extraer, analizar y procesar evidencia oculta de datos de aplicaciones.

Cuando una sola página SQLite no puede albergar contenidos de gran tamaño, como imágenes o archivos multimedia, esos datos se desbordan en páginas de desbordamiento. Esta guía te muestra cómo recuperar manualmente registros fragmentados, revelando pruebas que las herramientas típicas de tallado suelen pasar por alto.

Análisis forense de SQLite bajo demanda

Entrenamiento forense de SQLite a su propio ritmo con estructura, práctica y profundidad.

Este curso bajo demanda está diseñado para investigadores que desean aprender forense de SQLite en su propio horario, con un formato centrado en lecciones guiadas, archivos de entrenamiento de datos de aplicaciones realistas, ejercicios interactivos, desafíos CTF conectados y soporte por correo electrónico relacionado con el curso.

Diseñado para llevarte de la explicación al trabajo forense.

El curso está diseñado para hacer que los conceptos profundos de SQLite sean más fáciles de abordar sin reducir la profundidad forense. Usted inspecciona bases de datos de entrenamiento de SQLite diseñadas específicamente, archivos WAL y SHM, registros eliminados, listas libres, páginas de desbordamiento y bytes sin procesar, y luego aplica cada técnica a través de ejercicios a nivel de bytes y desafíos CTF conectados.

Los archivos de curso descargables te permiten probar el mismo material en tus propias herramientas. A medida que avanzas, el soporte por correo electrónico relacionado con el curso te ofrece una forma de hacer un seguimiento con Elusive Data cuando surgen preguntas durante la capacitación.

El formato mantiene el aprendizaje práctico y atractivo al tiempo que conserva la profundidad por la que Elusive Data es conocida: recuperación, validación, interpretación a nivel de fuente y explicación clara de los hallazgos de SQLite.

Resultado práctico

Un flujo de trabajo repetible para explicar los hallazgos de SQLite desde la fuente, hasta el archivo, la página y el desplazamiento de bytes.

Estructura

Ruta guiada a través de los aspectos internos de SQLite y el análisis de datos de aplicaciones

Práctica

Ejercicios a nivel de byte y desafíos CTF conectados

Apoyo

Preguntas relacionadas con el curso por correo electrónico a medida que avanzas

Profundidad

Recuperación, WAL/SHM, validación y explicación a nivel de código fuente

Comienza el curso completo bajo demanda cuando quieras el flujo de trabajo completo de SQLite.

Diseñado para investigadores, analistas y equipos forenses que necesitan confianza práctica con bases de datos SQLite, registros eliminados, análisis WAL y SHM, validación y hallazgos respaldados por la fuente.