Logo de la luciole de données insaisissable
Arrivant le 31 août 2026

Un nouvel espace de travail médico-légal pour les enquêtes sur les données d'application arrive.

Des données décodées aux constatations étayées par la source

Accédez rapidement à des formations de premier niveau et à des outils spécialisés en criminalistique numérique.

Rendez votre travail en criminalistique numérique plus rapide et plus précis.

Outils d'experts

Améliorez votre boîte à outils avec des analyses médico-légales plus claires et plus précises. Conçues pour compléter vos plates-formes de confiance, nos solutions vous aident à travailler avec plus d'acuité et de précision.

Programmes de formation

Apprenez à maîtriser les flux de travail complets en matière de criminalistique numérique grâce à une formation immersive et pratique. Appliquez en toute confiance vos compétences dans le cadre d'enquêtes réelles.

outils de criminalistique numérique

Des outils médico-légaux qui vous aident à voir plus, à trouver plus et à travailler plus vite

donnée insaisissable luciole

Un nouvel espace de travail judiciaire
arrive le 31 août

Un espace de travail forensique pour les investigations de données d'application, basé sur la provenance. Récupérez, interprétez, validez et rapportez des preuves sur SQLite, RealmDB, LevelDB, IndexedDB et Apple Biome / SEGB, avec chaque découverte traçable jusqu'à sa source. Lancement le 31 août 2026.

calculette varint

Calculer et décoder des VarInts

Décoder les entiers et les codes de type série à longueur variable de SQLite en quelques secondes. Calculer la longueur de stockage des chaînes et des BLOBs, déterminer si un enregistrement nécessite des pages de.

sauvegarde2fs

Un outil pour normaliser les sauvegardes iOS

Transformez les données de sauvegarde iOS en structures de fichiers organisées et navigables. Cet outil Windows gratuit extrait et normalise le contenu de la sauvegarde iTunes, avec vérification du hachage et des métadonnées de l'appareil. Accédez à vos données de sauvegarde par le biais d'un système de fichiers clair et logique, prêt pour une analyse et un reporting efficaces.

programmes de formation en informatique médico-légale

Maîtrisez les fondamentaux de la criminalistique et découvrez des preuves que vos outils ignorent.

programme avancé complet

Explorez en profondeur les applications non prises en charge grâce à des analyses SQLite pratiques. Utilisez Python pour créer des scripts, automatiser et extraire ce qui échappe aux outils. Acquérir un avantage technique pour la criminalistique mobile avancée.

programme complet avancé disponible à la demande

Explorez en profondeur les bases de données SQLite, la couche cachée sous les applications mobiles et les systèmes d'exploitation. Apprenez à extraire, décoder et interpréter les données pour découvrir l'activité de l'utilisateur et les artefacts médico-légaux.

micro-cours
disponible à la demande

Structures de données SQLite 5 CPE

Apprenez à décoder manuellement des pages, à récupérer des enregistrements supprimés et à valider vos conclusions en toute confiance. Idéal lorsque vous avez besoin de preuves précises et recevables devant le tribunal.

micro-cours
disponible à la demande

Cadres WAL et index SHM 5 CPE

Apprenez à examiner les trames WAL et les index SHM pour récupérer des enregistrements supprimés et pré-point de contrôle et reconstruire les chronologies des transactions. Découvrez l'activité de l'application que les outils automatisés peuvent ne pas montrer.

Des formats de formation adaptés à chaque emploi du temps

Pratique du monde réel. Quelle que soit la manière dont vous choisissez d'apprendre.
Icône d'apprentissage à la demande — Formation en informatique médico-légale Elusive Data à votre rythme

Formation à la demande

Apprenez quand cela vous convient. Accès 24h/24 et 7j/7 à des leçons interactives, des exercices pratiques et des scénarios médico-légaux du monde réel. Parcourez chaque module à votre propre rythme.

Icône de formation en ligne en direct — Cours en ligne dispensé par un instructeur en criminalistique numérique Elusive Data

Formation en ligne

Participez à des sessions en direct depuis n'importe où. Posez des questions, essayez des techniques et apprenez par la pratique. Toute l'énergie d'une salle de classe, sans les trajets.

Icône de formation en classe — Formations en criminalistique numérique en personne sur les données insaisissables

Formation en classe

Apprenez en personne avec des experts en criminalistique grâce à des laboratoires pratiques conçus pour développer des compétences approfondies et pratiques.

Des méthodes éprouvées. Soutenues par des résultats.

25+ Des années d'expérience derrière nos formations

100% : l'accent est mis sur des exercices de cas concrets dans chaque cours

5/5 évaluation moyenne du parcours par les professionnels

Plus de 1000 professionnels formés dans plus de 30 pays

micro-learning | guides et e-books
Guide gratuit

Guide médico-légal du partitionnement GPT

Ce guide gratuit offre une vue d'ensemble pratique des disques partitionnés GPT, couvrant le MBR de protection, l'en-tête GPT et le tableau d'entrée des partitions. Il est conçu pour aider les professionnels de la police scientifique à comprendre les structures des disques, à récupérer les données et à valider les preuves.

Guide GRATUIT

Décrypter les Apple Notes verrouillées sous iOS 16.x

Ce guide fournit une marche à suivre pratique pour les analystes judiciaires qui traitent des Apple Notes chiffrées dans iOS 16.x. Il se concentre sur l'identification et le déchiffrement des notes verrouillées stockées dans la base de données NoteStore.sqlite extraite des sauvegardes d'iOS.

Les enquêteurs du monde entier lui font confiance

Sarah M. Spécialiste des preuves numériques, Cours : Python pour la criminalistique mobile

Merci pour cet excellent cours ! J'ai enfin compris comment travailler avec des applications non supportées. J'ai eu un déclic pendant ce cours. J'ai suivi quelques formations auparavant, mais celle-ci s'est démarquée parce qu'elle m'a été utile tout de suite. L'instructeur a expliqué comment les données des applications sont stockées d'une manière logique, et j'ai vraiment apprécié tous les exemples réels. J'ai déjà utilisé quelques techniques dans un cas actuel.

Carlos G. Technicien de laboratoire médico-légal, cours : Mobile Device Forensics

Très bon cours ! Incroyablement bon professeur et je pense que l'apprentissage à distance fonctionne au moins aussi bien que dans une salle de classe ! Merci encore James ! Excellent équilibre entre la profondeur technique et les laboratoires pratiques. J'ai apprécié que nous ne nous contentions pas d'utiliser des outils, mais que nous regardions sous le capot et que nous donnions un sens aux données. Cela m'a définitivement aidé à rédiger des rapports plus clairs et à expliquer les résultats aux enquêteurs.

Emily N. Étudiant en criminalistique numérique, Cours : Introduction à la criminalistique numérique

Le meilleur cours que j'ai jamais suivi. J'ai vraiment apprécié la semaine, j'ai beaucoup appris, et tout était clair et facile à suivre. Les laboratoires semblaient réels et avaient du sens, même sans avoir beaucoup d'expérience. L'instructeur a expliqué les choses si clairement et a fait en sorte que tout soit gérable. Je recommanderais absolument cette formation à toute personne travaillant dans le domaine de la criminalistique mobile.

Élodie L. Analyste numérique, Cours : SQLite Forensics

C'est impressionnant ! J'ai suivi d'autres formations qui ressemblaient à un argumentaire de vente. Celle-ci était différente. Tout était clairement expliqué et je ne me suis pas sentie confinée à un seul outil. Si votre travail implique des applications non prises en charge ou des données supprimées, ce cours est indispensable !

Martin H. Analyste des preuves numériques, cours : Mobile Device Forensics

Je ne m'attendais pas à ce que cela me plaise autant. La façon dont l'instructeur a décomposé les choses, en particulier toutes les données de l'application, a vraiment rendu les choses amusantes. James connaît vraiment son métier et a su faire avancer les choses sans nous submerger. J'ai emporté de vraies techniques que j'utiliserai au travail. Continuez à faire du bon travail, James !

FAQ

Questions fréquemment posées

Nos cours affûtent votre façon d'enquêter sur les preuves numériques et mobiles. Vous apprenez des flux de travail complets qui vont au-delà des boutons d'outils, en travaillant avec des données brutes, en décodant les artefacts d'applications et en pratiquant des scénarios de cas authentiques. Les laboratoires et les défis CTF vous donnent la confiance nécessaire pour gérer des enquêtes en direct dans des conditions réelles.

Nous proposons actuellement deux programmes de certification : Forensics SQLiteet Python pour la criminalistique mobile. Chaque programme développe des compétences pratiques qui complètent vos outils existants et vous aident à voir plus, à trouver plus et à fournir des résultats précis qui tiennent la route dans les rapports et les salles d'audience.

Oui. La formation a été entièrement mise à jour pour correspondre au paysage forensique actuel. Cela inclut la prise en charge des environnements iOS et Android modernes, de nouvelles structures d'applications, des scénarios CTF mis à jour et des analyses approfondies de sujets avancés tels que la récupération de la freelist SQLite et le décodage manuel des fichiers WAL/SHM.

Nos outils sont conçus pour relever les défis forensiques d'aujourd'hui. Ils ne remplacent pas vos plateformes de confiance, ils les étendent. Certains vous donnent des réponses rapides lorsque le temps presse. D'autres ouvrent des preuves de manière que les outils standard manquent souvent.

Calculatrice VarInt
Décodez les entiers de longueur variable instantanément à partir des bases de données SQLite. Pas de scripts, pas de devinettes. Juste des valeurs claires quand vous en avez besoin.

Sauvegarde2FS
Transformez les sauvegardes iOS en systèmes de fichiers structurés et navigables, avec conservation des hachages et des métadonnées. Passez de la confusion à la clarté en une seule étape.

Visualisateur SQLite
Analysez en profondeur les bases de données SQLite. Visualisez les structures, suivez les enregistrements supprimés au fil du temps et récupérez des preuves cachées dans les WAL, les freelists et l'espace non alloué. Construit à partir d'années de formation et d'enquêtes, SQLite Visualizer révèle ce que les outils standards manquent souvent.

À partir du 31 août, SQLite Visualizer fait partie de Luci-feuille de données insaisissable, transportant le flux de travail dans un espace de travail médico-légal plus large pour les enquêtes sur les données d'applications modernes.

Luci-feuille de données insaisissable
Lancement Août 31, Luciol est construit pour le travail cela commence après extraction. Ça apporte SQLite, RealmDB, LevelDB, IndexedDB et Pomme Biome SEGB dedans un espace de travail. Récupérer Quoi reste dans le données, interpréter ça dans contexte, valider résultats contre le source, et rapport avec effacer chemin dos à le fichier, page et octet décalage.

Ensemble, ces outils vous offrent une analyse plus pointue, des rapports plus clairs et des constatations étayées par des sources que vous pouvez soutenir lors de véritables enquêtes.

Nous avons d'abord construit SQLite Visualizer parce que nous avions besoin d'un moyen plus clair d'enquêter sur SQLite dans des cas réels. Les mêmes questions revenaient sans cesse : qu'est-ce qui a été supprimé, quand cela a-t-il changé, d'où vient cet enregistrement et comment puis-je l'expliquer dans un rapport ?

SQLite Visualizer a comblé cette lacune pour SQLite. Il affiche les enregistrements supprimés image par image, représente visuellement les relations du schéma et récupère les données à partir du WAL, des listes libres et de l'espace non alloué. Conçu à partir d'études de cas et perfectionné lors d'ateliers pratiques, il rend l'analyse des bases de données plus rapide, plus claire et plus facile à expliquer.

Firefly pousse cette idée encore plus loin. SQLite reste au cœur du système, mais les données probantes des applications modernes se trouvent dans RealmDB, LevelDB, IndexedDB, Apple Biome / SEGB, les BLOB, les horodatages, les sidecars et les structures imbriquées. Firefly rassemble ces éléments dans un unique espace de travail d'analyse post-extraction, permettant ainsi aux experts de récupérer les données restantes, de les interpréter dans leur contexte, de les valider par rapport à la source et de rendre compte de leurs conclusions en retraçant clairement le cheminement.

À partir du 31 août, SQLite Visualizer fait partie d'Elusive Data Firefly.

Nos outils sont conçus pour répondre aux questions auxquelles les experts en criminalistique doivent réellement apporter une réponse. Il ne suffit pas d'afficher une valeur décodée. Il faut comprendre d'où elle provient, comment elle a été récupérée et si vous êtes en mesure de l'expliquer lors de l'examen des résultats.

SQLite Visualizer a apporté cette approche à SQLite. Il permet aux enquêteurs de suivre l'historique de la base de données dans le WAL, d'explorer visuellement les schémas, de.

Firefly étend ce concept au-delà de SQLite. À compter du 31 août, SQLite Visualizer sera intégré à Firefly, un environnement de travail d'analyse judiciaire plus complet destiné aux enquêtes sur les données des applications modernes, couvrant SQLite, RealmDB, LevelDB, IndexedDB et Apple Biome / SEGB.

Les principales capacités sont les suivantes

Analyse chronologique de WAL
Suivez l'évolution de la base de données, enregistrement par enregistrement.

Navigation par schémas visuels
Représentez les tables et leurs relations sous forme de canevas interactif.

Vue intégrée des hexadécimaux et de la structure
Naviguez entre les enregistrements, les pages, les structures et les octets sans perdre le chemin de retour à la source.

Récupération d'enregistrements supprimés
Récupérez ce qui reste dans le WAL, les listes d'espaces libres, l'espace non alloué et les bases de données d'applications modernes prises en charge.

Provenance et déclaration
Validez les conclusions par rapport à la source et reportez la vue de travail dans les rapports.

Ensemble, ces capacités offrent aux enquêteurs une manière plus rapide, plus claire et plus défendable de travailler avec les données d'application. Elles vous aident à passer des valeurs décodées à des conclusions étayées par la source sur lesquelles vous pouvez vous appuyer.

Vous pouvez choisir le format qui correspond à vos objectifs et à votre emploi du temps :

  • Micro-cours: Des sessions en direct courtes et ciblées (60-90 minutes) sur des sujets spécifiques tels que GPT, SQLite et les applications cryptées - idéales pour un apprentissage rapide et pratique.

  • Cours à la demande: Accédez à une formation certifiée, à votre rythme, 24 heures sur 24, 7 jours sur 7. Rejouez les laboratoires, suivez les exercices guidés et appliquez les techniques à votre propre rythme.

  • Cours en ligne: Rejoignez des classes dirigées par des experts en temps réel. Participez à des discussions de cas, posez des questions et effectuez des travaux pratiques en bénéficiant des commentaires de l'instructeur.

  • Formation en classe: Apprendre en face à face grâce à des sessions immersives et des laboratoires pratiques dirigés par des professionnels expérimentés de la criminalistique numérique.

Oui. Tous les cours complets sont accompagnés d'un certificat d'achèvement vérifié et de crédits FPC, reconnus par de nombreux organismes professionnels.

Nos formations s'adressent à tous les niveaux d'expérience. Vous pouvez commencer par des compétences fondamentales telles que l'acquisition et la validation, ou approfondir votre expertise avec des techniques avancées telles que l'analyse des bases de données d'applications et l'écriture de scripts avec Python pour l'automatisation médico-légale.

Non. Ces outils sont conçus pour faciliter le suivi, la vérification et l'explication des analyses médico-légales complexes. Que vous décodiez des VarInts, que vous parcouriez une sauvegarde iOS ou que vous examiniez le fonctionnement interne d'une base de données, l'objectif est de rendre le processus plus clair et plus rapide, sans masquer les preuves sous-jacentes.

Si vous achetez SQLite Visualizer aujourd'hui, une session d'initiation d'une heure est incluse pour vous aider à vous lancer. À partir du 31 août, cette offre s'appliquera également à Firefly.

Si vous avez besoin de formation supplémentaire, contactez-nous. Nous proposons également une formation avancée en criminalistique SQLite, y compris un cours certifié où les outils sont utilisés dans le cadre du flux de travail pratique.

Dernières informations et mises à jour

Firefly forensic workspace screen showing app data investigation tools

What to Look for in a SQLite Forensic Tool

Many investigators start by looking for a SQLite forensic tool, but the real challenge is broader. This guide explains source-backed app data work, provenance, validation and how Elusive Data Firefly extends the workflow beyond SQLite.

Lire la suite
Cofondateur

Le concept derrière Elusive Data Firefly

James Eichbaum revient sur le concept à l'origine d'Elusive Data Firefly, explique pourquoi la traçabilité est importante après l'extraction et pourquoi l'honnêteté est une caractéristique essentielle en matière de criminalistique.

Lire la suite
Forensics SQLite

SQLite Forensics Expliqué

Forensics SQLite expliquée en termes simples. Apprenez comment les bases de données SQLite stockent les données, où se cache la preuve, et pourquoi cela est important dans les enquêtes numériques.

Lire la suite
Décodage de `varint` dans Protocol Buffers sous Python pour l'analyse en criminalistique numérique

Protocol Buffers pour les experts en criminalistique : le piège de Varint

Les varints Protobuf ne sont pas des varints SQLite. Découvrez comment analyser les données Protocol Buffer issues d'Apple Notes et d'artefacts de criminalistique mobile, décoder des varints LEB128 étape par étape et créer un décodeur Python à l'aide d'opérations bit à bit. Ce cours comprend un exercice pratique de déchiffrement par XOR.

Lire la suite