

Mobile devices create a constant stream of app data evidence. Extraction gets the data out. The next job is understanding what it means, where it came from and whether it can be trusted.
Sovellukset muuttuvat. Tuki voi lakata toimimasta yhdessä yössä. Myös tuetut sovellukset voivat tuottaa puutteellisia tai epätarkkoja tuloksia.
Firefly gives examiners one workspace to recover, interpret, validate and report app data evidence, with a clear path back to the lähde.
Dekoodattu tuloste ei aina kerro koko tarinaa. Firefly auttaa sinua tutkimaan poistettuja tietueita, BLOB-objekteja, aikaleimoja, sivutiedostoja ja sisäkkäisiä rakenteita SQLite-, RealmDB-, LevelDB-, IndexedDB- ja Apple Biome / SEGB-tietokannoista, antaen sinulle täydellisemmän kuvan todisteista.
Jokainen löydös jäljet back to the file, page and byte offset it came from. Katso, miten se palautettiin ja tulkittiin, ja tarkista se raakabittejä vasten. Lähde pysyy näkyvissä koko tarkastelun ajan, joten jokainen löydös voidaan vahvistaa kontekstissa.
Firefly käyttää hash-varmennettuja kopioita, jotka on validoitu SHA-256:lla. Alkuperäistä todistusaineistoa ei koskaan muuteta. Voit palauttaa, tarkistaa ja raportoida muuttamatta lähdettä.
Yksi työtila SQLite:lle, RealmDB:lle, LevelDB:lle, IndexedDB:lle ja Apple Biome / SEGB:lle. Tukee sovellustietokantojen avaamista samasta käynnistysohjelmasta, jotta tutkijat työskentelevät johdonmukaisesti kaikissa muodoissa.
Käsittele Apple Plistejä, Android Binary XML:ää ja kerroksellista sovellusdataa erillisillä katselimilla ja Fireflyn Tree Decoderilla. Pura upotetut Base64 Plistit, gzipatut Protobufit ja muu sisäkkäinen sisältö rekursiivisesti ilman jokaisen kerroksen manuaalista purkamista.


Valvojille, tutkijoille, syyttäjille ja puolustusasianajajille, jotka tarvitsevat lähteisiin perustuvia tuloksia, joiden takana he voivat seistä oikeudessa.


For forensic teams, eDiscovery examiners, litigation support and counsel who need clear, reviewable app data evidence.


For CID teams, field investigators and intelligence analysts who need fast access to app data findings, activity and location data, with source context.
James Eichbaum
Tuote- ja koulutuspäällikkö
Perustajajäsen
Rekisteröidy for the launch webinar on elokuuta 31, 2026. See the Firefly workspace, the recovery workflow, and how a finding jäljet back to its lähde.
Have a question, want to book an early demo, tai need to speak with us before launch? Send us a note and we’ll get back to you.
One forensic workspace for app data investigations, built on provenance. It is made for the work that begins after extraction: recovering, interpreting, validating and reporting the data inside the databases modern apps run on.
Ei. Tiedon poiminta (Extraction) hakee datan laitteesta. Firefly on se, mitä teet datalle sen jälkeen. Se täydentää olemassa olevia työkaluujasi.
SQLite, mukaan lukien salattu SQLite, RealmDB, LevelDB ja IndexedDB.
Se palauttaa tiedot, jotka säilyvät, ja näyttää mekanismin, jolla kukin niistä nousi pintaan. Firefly näyttää työnsä sen sijaan, että se lupaisi enemmän kuin tiedot tukevat.
Firefly pitää löydökset yhteydessä niiden lähdekontekstiin, jotta tutkijat voivat selittää, mitä löydettiin, mistä se tuli ja miten sitä tulkittiin.
Pricing and licensing will depend on the team, use case and deployment needs. Ota yhteyttä osoitteessa contact@elusivedata.io and we will help you find the right option.
Elusive Data Firefly launches elokuuta 31, 2026. Rekisteröidy julkaisuwebinaariin yllä, lataa esite, tai contact us osoitteessa contact@elusivedata.io.