

SQLite Forensics Explained
SQLite forensics explained in simple terms. Learn how SQLite databases store data, where evidence is hidden, and why it matters in digital investigations.
Améliorez votre boîte à outils avec des analyses médico-légales plus claires et plus précises. Conçues pour compléter vos plates-formes de confiance, nos solutions vous aident à travailler avec plus d'acuité et de précision.
Apprenez à maîtriser les flux de travail complets en matière de criminalistique numérique grâce à une formation immersive et pratique. Appliquez en toute confiance vos compétences dans le cadre d'enquêtes réelles.
Des modules de micro-apprentissage ciblés pour vous aider à relever rapidement les défis critiques, à renforcer votre expertise et à rester à jour.
Instantly decode variable-length integers from SQLite databases, protobuf messages, and app data structures. This utility converts hex values to decimal in seconds, perfect for analyzing WhatsApp databases, custom app formats, and messaging data without requiring custom scripts.
ED SQLite Visualizer transforme la façon dont vous analysez les bases de données mobiles. Tracez les enregistrements supprimés image par image. Cartographiez visuellement les relations complexes entre les schémas. Récupérez des preuves dans les fichiers WAL et l'espace non alloué grâce à une interface intuitive conçue pour les enquêtes modernes.
Transformez les données de sauvegarde iOS en structures de fichiers organisées et navigables. Cet outil Windows gratuit extrait et normalise le contenu de la sauvegarde iTunes, avec vérification du hachage et des métadonnées de l'appareil. Accédez à vos données de sauvegarde par le biais d'un système de fichiers clair et logique, prêt pour une analyse et un reporting efficaces.
Apprenez à extraire les données supprimées ou non engagées des fichiers WAL et SHM, à reconstruire les calendriers et à découvrir l'activité cachée des applications que vos outils ne peuvent pas montrer.
Apprenez à décoder manuellement les pages, à récupérer les enregistrements supprimés et à valider vos résultats en toute confiance, ce qui est parfait lorsque vous avez besoin de preuves précises, prêtes à être présentées au tribunal.
Commencez par l'essentiel. Apprenez à collecter, examiner et expliquer les preuves numériques. De l'acquisition des données à la rédaction des rapports, développez des compétences pratiques à travers des cas réels et des laboratoires guidés. Conçu pour ceux qui débutent ou rafraîchissent les bases.
Devenez un expert en criminalistique mobile, de l'acquisition au rapport. Conçu pour des cas réels, mis à jour pour les défis actuels d'Android et d'iOS. Acquérir des compétences qui vont au-delà de la production d'outils.
Explorez en profondeur les bases de données SQLite, la couche cachée sous les applications mobiles et les systèmes d'exploitation. Apprenez à extraire, décoder et interpréter les données pour découvrir l'activité de l'utilisateur et les artefacts médico-légaux.
Explorez en profondeur les applications non prises en charge grâce à des analyses SQLite pratiques. Utilisez Python pour créer des scripts, automatiser et extraire ce qui échappe aux outils. Acquérir un avantage technique pour la criminalistique mobile avancée.


Apprenez quand cela fonctionne pour vous. Accès 24 heures sur 24 et 7 jours sur 7 à des modules de cas réels. Pause, relecture et application à votre rythme.


Participez à des sessions en direct depuis n'importe où. Posez des questions, essayez des techniques et apprenez par la pratique. Toute l'énergie d'une salle de classe, sans les trajets.


Apprenez en personne avec des experts en criminalistique grâce à des laboratoires pratiques conçus pour développer des compétences approfondies et pratiques.
Ce guide gratuit offre une vue d'ensemble pratique des disques partitionnés GPT, couvrant le MBR de protection, l'en-tête GPT et le tableau d'entrée des partitions. Il est conçu pour aider les professionnels de la police scientifique à comprendre les structures des disques, à récupérer les données et à valider les preuves.
Ce guide fournit une marche à suivre pratique pour les analystes judiciaires qui traitent des Apple Notes chiffrées dans iOS 16.x. Il se concentre sur l'identification et le déchiffrement des notes verrouillées stockées dans la base de données NoteStore.sqlite extraite des sauvegardes d'iOS.
Très bon cours ! Incroyablement bon professeur et je pense que l'apprentissage à distance fonctionne au moins aussi bien que dans une salle de classe ! Merci encore James ! Excellent équilibre entre la profondeur technique et les laboratoires pratiques. J'ai apprécié que nous ne nous contentions pas d'utiliser des outils, mais que nous regardions sous le capot et que nous donnions un sens aux données. Cela m'a définitivement aidé à rédiger des rapports plus clairs et à expliquer les résultats aux enquêteurs.
Le meilleur cours que j'ai jamais suivi. J'ai vraiment apprécié la semaine, j'ai beaucoup appris, et tout était clair et facile à suivre. Les laboratoires semblaient réels et avaient du sens, même sans avoir beaucoup d'expérience. L'instructeur a expliqué les choses si clairement et a fait en sorte que tout soit gérable. Je recommanderais absolument cette formation à toute personne travaillant dans le domaine de la criminalistique mobile.
C'est impressionnant ! J'ai suivi d'autres formations qui ressemblaient à un argumentaire de vente. Celle-ci était différente. Tout était clairement expliqué et je ne me suis pas sentie confinée à un seul outil. Si votre travail implique des applications non prises en charge ou des données supprimées, ce cours est indispensable !
Je ne m'attendais pas à ce que cela me plaise autant. La façon dont l'instructeur a décomposé les choses, en particulier toutes les données de l'application, a vraiment rendu les choses amusantes. James connaît vraiment son métier et a su faire avancer les choses sans nous submerger. J'ai emporté de vraies techniques que j'utiliserai au travail. Continuez à faire du bon travail, James !
Après des décennies passées à résoudre des affaires, à témoigner devant les tribunaux et à former des équipes médico-légales dans le monde entier, James Eichbaum a fondé Elusive Data au début de l'année 2024.
Well known in the digital forensics community from his former roles as an investigator, Global Training Manager, and instructor for some of the leading names in the industry, James started the company with a clear idea: training should be more hands-on, immersive, and reflect the real challenges of daily investigations. It should also be more accessible, giving investigators faster access to the knowledge they need to act quickly, make sense of complex data, and solve cases without delay.
Aujourd'hui, Elusive Data aide les professionnels du monde entier à apprendre par le biais d'une formation immersive et pratique. Les cours comprennent des laboratoires interactifs, des défis CTF et des exercices pratiques basés sur des données réelles. La formation est disponible à la demande, en ligne et sur place.
Along the way, it became clear that some of the biggest challenges investigators face are more than just knowledge.
Gaps between what tools show and what investigators need to understand kept slowing work down.
That’s why Elusive Data also develops focused forensic tools: practical utilities built directly from training, casework, and day-to-day investigative needs — designed to remove friction, provide clarity, and support defensible analysis.
Elusive Data soutient également les enquêtes actives par le biais de conseils d'experts et de services médico-légaux, dans un domaine qui n'est jamais figé.


Obtenez de l'aide pour découvrir et expliquer les preuves numériques. Nous fournissons des résultats clairs et fiables pour les enquêtes, les affaires juridiques et les examens internes.


Renforcez vos capacités médico-légales grâce aux conseils d'un expert. De la mise en place de laboratoires à l'amélioration des flux de travail. Nous vous aidons à travailler plus intelligemment et plus rapidement.
Nos cours améliorent la façon dont vous enquêtez sur les preuves numériques et mobiles. Vous apprenez des flux de travail complets qui vont au-delà des boutons d'outils - en travaillant avec des données brutes, en décodant des artefacts d'application et en pratiquant des scénarios de cas authentiques. Les laboratoires et les défis CTF vous donnent la confiance nécessaire pour mener des enquêtes en direct dans des conditions réelles.
Nous proposons quatre programmes de certification : Introduction à la criminalistique numérique, L'analyse criminelle des appareils mobiles, Forensics SQLiteet Python pour la criminalistique mobile. Chaque programme développe des compétences pratiques qui complètent vos outils existants et vous aident à voir plus, à trouver plus et à fournir des résultats précis qui tiennent la route dans les rapports et les salles d'audience.
Oui. Toutes les formations ont été entièrement mises à jour pour correspondre au paysage médico-légal actuel. Cela inclut la prise en charge des environnements iOS et Android modernes, de nouvelles structures d'applications, des scénarios CTF mis à jour et des approfondissements sur des sujets avancés tels que la récupération de la liste libre SQLite et le décodage manuel des fichiers WAL/SHM.
Nos outils sont conçus pour répondre aux défis actuels en matière de criminalistique. Ils ne remplacent pas vos plateformes de confiance, ils les étendent. Certains vous donnent des réponses rapides lorsque le temps presse, d'autres vous permettent d'accéder à des preuves comme aucun autre outil ne peut le faire.
Calculatrice VarInt - Décodez instantanément les entiers de longueur variable à partir des bases de données SQLite. Pas de scripts, pas de devinettes. Juste des valeurs claires quand vous en avez besoin.
Sauvegarde2FS - Transformez les sauvegardes iOS en systèmes de fichiers structurés et navigables, en préservant les hachages et les métadonnées. De la confusion à la clarté en une seule étape.
Visualisateur SQLite - Une suite complète pour l'analyse des bases de données. Visualisez les structures, suivez les enregistrements supprimés dans le temps et récupérez les preuves cachées dans les WAL, les listes libres et l'espace non alloué. Conçue à partir d'années de formation et d'investigations, cette suite révèle ce que les outils standard manquent souvent.
Ensemble, ces outils vous permettent d'obtenir des informations plus précises, des rapports plus clairs et des résultats qui tiennent la route dans le cadre d'enquêtes réelles.
Nous avons construit ED SQLite Visualizer parce que nous avions besoin d'une méthode plus claire pour étudier SQLite dans des cas réels. Les mêmes questions revenaient sans cesse : Qu'est-ce qui a été supprimé - et quand ? D'où vient cet enregistrement ? Comment puis-je expliquer cela dans un rapport ?
Cet outil comble cette lacune. Il affiche les enregistrements supprimés image par image, cartographie les relations de schéma sous la forme d'un canevas visuel et récupère les données des WAL, des listes libres et de l'espace non alloué. Né d'une étude de cas et affiné dans des laboratoires pratiques, ED SQLite Visualizer rend l'analyse médico-légale plus rapide, plus claire et plus facile à expliquer, en particulier lorsque le temps est compté.
ED SQLite Visualizer n'est pas un autre visualiseur de base de données - c'est une nouvelle façon d'explorer les questions médico-légales. Au lieu de lignes et d'hexagones, vous voyez l'histoire à l'intérieur de la base de données.
Les principales capacités sont les suivantes
Visualisation de la ligne de temps WAL - Observez le déroulement de l'histoire de la base de données, enregistrement par enregistrement.
Smart Canvas Navigation - Visualiser des schémas entiers sous forme de cartes interactives.
Vue hexagonale et structurelle intégrée - Explorez les listes de freelists, les chaînes de débordement et les pages sans perdre le contexte.
Récupération en un clic - Extraire les données supprimées de WAL, de listes libres et de l'espace non alloué.
Outils de preuve intégrés - Protégez les données sources, vérifiez-les avec SHA1 et générez des rapports.
Conçu à partir de défis réels et utilisé dans nos formations certifiées sur SQLite, ED SQLite Visualizer offre aux enquêteurs un moyen plus rapide et mieux connecté de voir ce que contiennent réellement les données.
Vous pouvez choisir le format qui correspond à vos objectifs et à votre emploi du temps :
Micro-cours: Des sessions en direct courtes et ciblées (60-90 minutes) sur des sujets spécifiques tels que GPT, SQLite et les applications cryptées - idéales pour un apprentissage rapide et pratique.
Cours à la demande: Accédez à une formation certifiée, à votre rythme, 24 heures sur 24, 7 jours sur 7. Rejouez les laboratoires, suivez les exercices guidés et appliquez les techniques à votre propre rythme.
Cours en ligne: Rejoignez des classes dirigées par des experts en temps réel. Participez à des discussions de cas, posez des questions et effectuez des travaux pratiques en bénéficiant des commentaires de l'instructeur.
Formation en classe: Apprendre en face à face grâce à des sessions immersives et des laboratoires pratiques dirigés par des professionnels expérimentés de la criminalistique numérique.
Oui. Tous les cours complets sont accompagnés d'un certificat d'achèvement vérifié et de crédits FPC, reconnus par de nombreux organismes professionnels.
Nos formations s'adressent à tous les niveaux d'expérience. Vous pouvez commencer par des compétences fondamentales telles que l'acquisition et la validation, ou approfondir votre expertise avec des techniques avancées telles que l'analyse des bases de données d'applications et l'écriture de scripts avec Python pour l'automatisation médico-légale.
Non. Ils sont conçus pour simplifier les tâches médico-légales complexes. Qu'il s'agisse de décoder des VarInts, de naviguer dans une sauvegarde iOS ou d'explorer les rouages d'une base de données, l'objectif est de rendre le processus plus rapide, plus clair et plus facile à expliquer.
Lorsque vous achetez SQLite Visualizer, une session de formation d'une heure est incluse pour vous aider à démarrer immédiatement. Pour ceux qui souhaitent aller plus loin, des cours approfondis sur l'utilisation de l'outil seront disponibles dans tous nos formats de formation, qu'il s'agisse de cours en ligne en direct, de modules à la demande ou de sessions en classe.


SQLite forensics explained in simple terms. Learn how SQLite databases store data, where evidence is hidden, and why it matters in digital investigations.


Protobuf varints are not SQLite varints. Learn how to parse Protocol Buffer data from Apple Notes and mobile forensic artifacts, decode LEB128 varints step by step, and build a Python decoder with bitwise operations. Includes a hands-on XOR decryption challenge.


Making digital forensics training more accessible Elusive Data was founded in early 2024 with a clear purpose: to make advanced digital forensics training more accessible,


PRESS RELEASE Stockholm, Sweden – December 9, 2025 Elusive Data has officially released SQLiteVisualizer™, a next-generation forensicplatform that gives investigators unprecedented insight into how mobile


Small time-savers can make a big difference in mobile forensics.
That’s why VarInt Calculator is now available as a dedicated iOS app—bringing fast VarInt decoding and clear SQLite insights straight to your iPhone or iPad.


Elusive Data a toujours eu une mission claire : aider les professionnels de la criminalistique à travailler plus rapidement, plus précisément et plus efficacement.


Nouveau cours disponible dès maintenant : Maîtrisez les données d'application comme jamais auparavant. Apprenez à découvrir, valider et défendre les preuves cachées - sans attendre, sans voyager.


Décodez instantanément les VarInts des bases de données d'applications mobiles avec l'outil d'investigation gratuit d'Elusive Data. Convertissez les valeurs hexagonales, binaires et décimales pour des investigations plus rapides et plus précises.


Découvrez Backup2FS, un outil gratuit d'Elusive Data qui simplifie l'analyse des sauvegardes iOS en les normalisant dans un système de fichiers facile à naviguer.
Merci pour cet excellent cours ! J'ai enfin compris comment travailler avec des applications non supportées. J'ai eu un déclic pendant ce cours. J'ai suivi quelques formations auparavant, mais celle-ci s'est démarquée parce qu'elle m'a été utile tout de suite. L'instructeur a expliqué comment les données des applications sont stockées d'une manière logique, et j'ai vraiment apprécié tous les exemples réels. J'ai déjà utilisé quelques techniques dans un cas actuel.