Logo de la luciole de données insaisissable
Arrivant le 31 août 2026

A new forensic workspace for app data investigations is coming

From decoded data to source-backed findings

Accédez rapidement à des formations de premier niveau et à des outils spécialisés en criminalistique numérique.

Rendez votre travail en criminalistique numérique plus rapide et plus précis.

Outils d'experts

Améliorez votre boîte à outils avec des analyses médico-légales plus claires et plus précises. Conçues pour compléter vos plates-formes de confiance, nos solutions vous aident à travailler avec plus d'acuité et de précision.

Programmes de formation

Apprenez à maîtriser les flux de travail complets en matière de criminalistique numérique grâce à une formation immersive et pratique. Appliquez en toute confiance vos compétences dans le cadre d'enquêtes réelles.

outils de criminalistique numérique

Des outils médico-légaux qui vous aident à voir plus, à trouver plus et à travailler plus vite

elusive data firefly

A new forensic workspace
is coming August 31

One forensic workspace for app data investigations, built on provenance. Recover, interpret, validate and report evidence across SQLite, RealmDB, LevelDB, IndexedDB and Apple Biome / SEGB, with every finding traceable back to its source. Launching August 31, 2026.

varint calculator

Calculate and decode VarInts

Decode SQLite variable-length integers and serial type codes in seconds. Calculate the storage length of strings and BLOBs, determine whether a record requires overflow pages, and identify how much of the payload is stored locally on the database page. Built for fast, script-free analysis of SQLite records and data structures.

backup2fs

A tool to normalize iOS backups

Transformez les données de sauvegarde iOS en structures de fichiers organisées et navigables. Cet outil Windows gratuit extrait et normalise le contenu de la sauvegarde iTunes, avec vérification du hachage et des métadonnées de l'appareil. Accédez à vos données de sauvegarde par le biais d'un système de fichiers clair et logique, prêt pour une analyse et un reporting efficaces.

digital forensics training programs

Master forensic fundamentals and uncover evidence your tools overlook​

full advanced program​

Explorez en profondeur les applications non prises en charge grâce à des analyses SQLite pratiques. Utilisez Python pour créer des scripts, automatiser et extraire ce qui échappe aux outils. Acquérir un avantage technique pour la criminalistique mobile avancée.

full advanced program available on-demand

Explorez en profondeur les bases de données SQLite, la couche cachée sous les applications mobiles et les systèmes d'exploitation. Apprenez à extraire, décoder et interpréter les données pour découvrir l'activité de l'utilisateur et les artefacts médico-légaux.

micro-cours
available on-demand

SQLite Data Structures 5 CPEs

Learn to manually decode pages, recover deleted records, and confidently validate your findings. Perfect when you need precise, court-ready evidence.

micro-cours
available on-demand

WAL Frames and SHM Index 5 CPEs

Learn to examine WAL frames and SHM indexes to recover deleted, and pre-checkpoint records and reconstruct transaction timelines. Uncover app activity that automated tools may not show.

Des formats de formation adaptés à chaque emploi du temps

Pratique du monde réel. Quelle que soit la manière dont vous choisissez d'apprendre.
On-demand learning icon — Elusive Data digital forensics self-paced training

Formation à la demande

Learn when it works for you. 24/7 access to interactive lessons, practical exercises, and real-world forensic scenarios. Work through each module at your own pace.

Live online training icon — Elusive Data digital forensics instructor-led online course

Formation en ligne

Participez à des sessions en direct depuis n'importe où. Posez des questions, essayez des techniques et apprenez par la pratique. Toute l'énergie d'une salle de classe, sans les trajets.

Classroom training icon — Elusive Data in-person digital forensics training courses

Formation en classe

Apprenez en personne avec des experts en criminalistique grâce à des laboratoires pratiques conçus pour développer des compétences approfondies et pratiques.

Des méthodes éprouvées. Soutenues par des résultats.

25+ Des années d'expérience derrière nos formations

100% : l'accent est mis sur des exercices de cas concrets dans chaque cours

5/5 évaluation moyenne du parcours par les professionnels

Plus de 1000 professionnels formés dans plus de 30 pays

micro-learning | guides et e-books
Guide gratuit

Guide médico-légal du partitionnement GPT

Ce guide gratuit offre une vue d'ensemble pratique des disques partitionnés GPT, couvrant le MBR de protection, l'en-tête GPT et le tableau d'entrée des partitions. Il est conçu pour aider les professionnels de la police scientifique à comprendre les structures des disques, à récupérer les données et à valider les preuves.

Guide GRATUIT

Décrypter les Apple Notes verrouillées sous iOS 16.x

Ce guide fournit une marche à suivre pratique pour les analystes judiciaires qui traitent des Apple Notes chiffrées dans iOS 16.x. Il se concentre sur l'identification et le déchiffrement des notes verrouillées stockées dans la base de données NoteStore.sqlite extraite des sauvegardes d'iOS.

Les enquêteurs du monde entier lui font confiance

Sarah M. Digital Evidence Specialist, Course: Python for Mobile Forensics

Merci pour cet excellent cours ! J'ai enfin compris comment travailler avec des applications non supportées. J'ai eu un déclic pendant ce cours. J'ai suivi quelques formations auparavant, mais celle-ci s'est démarquée parce qu'elle m'a été utile tout de suite. L'instructeur a expliqué comment les données des applications sont stockées d'une manière logique, et j'ai vraiment apprécié tous les exemples réels. J'ai déjà utilisé quelques techniques dans un cas actuel.

Carlos G. Technicien de laboratoire médico-légal, cours : Mobile Device Forensics

Très bon cours ! Incroyablement bon professeur et je pense que l'apprentissage à distance fonctionne au moins aussi bien que dans une salle de classe ! Merci encore James ! Excellent équilibre entre la profondeur technique et les laboratoires pratiques. J'ai apprécié que nous ne nous contentions pas d'utiliser des outils, mais que nous regardions sous le capot et que nous donnions un sens aux données. Cela m'a définitivement aidé à rédiger des rapports plus clairs et à expliquer les résultats aux enquêteurs.

Emily N. Étudiant en criminalistique numérique, Cours : Introduction à la criminalistique numérique

Le meilleur cours que j'ai jamais suivi. J'ai vraiment apprécié la semaine, j'ai beaucoup appris, et tout était clair et facile à suivre. Les laboratoires semblaient réels et avaient du sens, même sans avoir beaucoup d'expérience. L'instructeur a expliqué les choses si clairement et a fait en sorte que tout soit gérable. Je recommanderais absolument cette formation à toute personne travaillant dans le domaine de la criminalistique mobile.

Élodie L. Analyste numérique, Cours : SQLite Forensics

C'est impressionnant ! J'ai suivi d'autres formations qui ressemblaient à un argumentaire de vente. Celle-ci était différente. Tout était clairement expliqué et je ne me suis pas sentie confinée à un seul outil. Si votre travail implique des applications non prises en charge ou des données supprimées, ce cours est indispensable !

Martin H. Analyste des preuves numériques, cours : Mobile Device Forensics

Je ne m'attendais pas à ce que cela me plaise autant. La façon dont l'instructeur a décomposé les choses, en particulier toutes les données de l'application, a vraiment rendu les choses amusantes. James connaît vraiment son métier et a su faire avancer les choses sans nous submerger. J'ai emporté de vraies techniques que j'utiliserai au travail. Continuez à faire du bon travail, James !

FAQ

Questions fréquemment posées

Our courses sharpen the way you investigate digital and mobile evidence. You learn full workflows that go beyond tool buttons, working with raw data, decoding app artifacts, and practicing authentic case scenarios. Labs and CTF challenges give you confidence to handle live investigations under real conditions.

We offer two certification programs at the moment: Forensics SQLiteet Python pour la criminalistique mobile. Chaque programme développe des compétences pratiques qui complètent vos outils existants et vous aident à voir plus, à trouver plus et à fournir des résultats précis qui tiennent la route dans les rapports et les salles d'audience.

Yes. The training has been fully updated to match the current forensic landscape. That includes support for modern iOS and Android environments, new app structures, updated CTF scenarios, and deep dives into advanced topics like SQLite freelist recovery and manual decoding of WAL/SHM files.

Our tools are built to meet today’s forensic challenges. They do not replace your trusted platforms, they extend them. Some give you quick answers when time is short. Others open up evidence in ways standard tools often miss.

Calculatrice VarInt
Decode variable-length integers instantly from SQLite databases. No scripts, no guesswork. Just clear values when you need them.

Sauvegarde2FS
Transform iOS backups into structured, navigable file systems with hashes and metadata preserved. From confusion to clarity in one step.

Visualisateur SQLite
Analyze SQLite databases in depth. Visualize structures, follow deleted records across time, and recover hidden evidence from WAL, freelists and unallocated space. Built from years of training and investigations, SQLite Visualizer reveals what standard tools often miss.

From August 31, SQLite Visualizer becomes part of Luci-feuille de données insaisissable, carrying the workflow into a broader forensic workspace for modern app data investigations.

Luci-feuille de données insaisissable
Launching Août 31, Luciol is built pour le work that begins after extraction. It brings SQLite, RealmDB, LevelDB, IndexedDB et Apple Biome SEGB into one workspace. Récupérer what remains in le data, interpréter it in context, validate findings against le source, et report with clear path dos à le file, page et byte offset.

Together, these tools give you sharper insight, clearer reporting and source-backed findings you can stand behind in real investigations.

We first built SQLite Visualizer because we needed a clearer way to investigate SQLite in real cases. The same questions kept coming back: what was deleted, when did it change, where did this record come from, and how can I explain it in a report?

SQLite Visualizer filled that gap for SQLite. It shows deleted records frame by frame, maps schema relationships visually, and recovers data from WAL, freelists and unallocated space. Built from casework and refined in hands-on labs, it makes database analysis faster, clearer and easier to explain.

Firefly takes that same idea further. SQLite is still central, but modern app evidence lives across RealmDB, LevelDB, IndexedDB, Apple Biome / SEGB, BLOBs, timestamps, sidecars and nested structures. Firefly brings that work into one forensic workspace after extraction, so examiners can recover what remains, interpret it in context, validate it against the source and report findings with a clear path back.

From August 31, SQLite Visualizer becomes part of Elusive Data Firefly.

Our tools are built around the questions forensic examiners actually need to answer. It is not enough to show a decoded value. You need to understand where it came from, how it was recovered, and whether you can explain it when the finding is reviewed.

SQLite Visualizer brought that approach to SQLite. It lets examiners follow database history in the WAL, explore schemas visually, move between structure and hex, and recover deleted data from WAL, freelists and unallocated space without losing context.

Firefly takes the same idea beyond SQLite. From August 31, SQLite Visualizer becomes part of Firefly, a broader forensic workspace for modern app data investigations across SQLite, RealmDB, LevelDB, IndexedDB and Apple Biome / SEGB.

Les principales capacités sont les suivantes

WAL timeline analysis
See database history unfold record by record.

Visual schema navigation
Map tables and relationships as an interactive canvas.

Integrated hex and structure view
Move between records, pages, structures and bytes without losing the path back to the source.

Deleted-record recovery
Recover what remains in WAL, freelists, unallocated space and supported modern app databases.

Provenance and reporting
Validate findings against the source and carry the working view into reports.

Together, these capabilities give examiners a faster, clearer and more defensible way to work with app data. They help you move from decoded values to source-backed findings you can stand behind.

Vous pouvez choisir le format qui correspond à vos objectifs et à votre emploi du temps :

  • Micro-cours: Des sessions en direct courtes et ciblées (60-90 minutes) sur des sujets spécifiques tels que GPT, SQLite et les applications cryptées - idéales pour un apprentissage rapide et pratique.

  • Cours à la demande: Accédez à une formation certifiée, à votre rythme, 24 heures sur 24, 7 jours sur 7. Rejouez les laboratoires, suivez les exercices guidés et appliquez les techniques à votre propre rythme.

  • Cours en ligne: Rejoignez des classes dirigées par des experts en temps réel. Participez à des discussions de cas, posez des questions et effectuez des travaux pratiques en bénéficiant des commentaires de l'instructeur.

  • Formation en classe: Apprendre en face à face grâce à des sessions immersives et des laboratoires pratiques dirigés par des professionnels expérimentés de la criminalistique numérique.

Oui. Tous les cours complets sont accompagnés d'un certificat d'achèvement vérifié et de crédits FPC, reconnus par de nombreux organismes professionnels.

Nos formations s'adressent à tous les niveaux d'expérience. Vous pouvez commencer par des compétences fondamentales telles que l'acquisition et la validation, ou approfondir votre expertise avec des techniques avancées telles que l'analyse des bases de données d'applications et l'écriture de scripts avec Python pour l'automatisation médico-légale.

No. The tools are built to make complex forensic work easier to follow, verify and explain. Whether you are decoding VarInts, navigating an iOS backup or investigating database internals, the goal is to make the process clearer and faster without hiding the underlying evidence.

When you purchase SQLite Visualizer today, a one-hour onboarding session is included to help you get started. After August 31, the same applies to Firefly.

If you need more training, just contact us. We also offer advanced SQLite forensics training, including a certified course where the tools are used as part of the practical workflow.

Dernières informations et mises à jour

Forensics SQLite

SQLite Forensics Explained

SQLite forensics explained in simple terms. Learn how SQLite databases store data, where evidence is hidden, and why it matters in digital investigations.

Lire la suite
Calculateur Varint

VarInt Calculator Now Available as an iOS App

Small time-savers can make a big difference in mobile forensics.
That’s why VarInt Calculator is now available as a dedicated iOS app—bringing fast VarInt decoding and clear SQLite insights straight to your iPhone or iPad.

Lire la suite