Elusive Data Firefly logo

Coming août 31, 2026

Un espace de travail médico-légal
for app data investigations.
Basé sur la provenance.

Recover, interpret, validate and report app data evidence across SQLite, RealmDB, LevelDB,
IndexedDB et Apple Biome/SEGB, avec chaque constat rattaché à sa source.

Au-delà du décryptage, l'enquête se poursuit

L'étape après l'extraction

Mobile devices create a constant stream of app data evidence. Extraction gets the data out. The next job is understanding what it means, where it came from and whether it can be trusted.

Les applications changent. La prise en charge peut cesser du jour au lendemain. Même les applications prises en charge peuvent produire des résultats incomplets ou inexacts.

Firefly gives examiners one workspace to recover, interpret, validate and report app data evidence, with a clear path back to the source.

Des conclusions sur lesquelles vous pouvez compter

Ce qui reste encore

La sortie décodée ne raconte pas toujours toute l'histoire. Firefly vous aide à examiner les enregistrements supprimés, les BLOBs, les horodatages, les fichiers sidecar et les structures imbriquées dans SQLite, RealmDB, LevelDB, IndexedDB et Apple Biome / SEGB, vous donnant une image plus complète des preuves.

D'où ça vient

Chaque constat traces back to the file, page and byte offset it came from. Voyez comment il a été récupéré et interprété, puis vérifiez-le dans les octets bruts. La source reste visible pendant toute la revue, afin que chaque constat puisse être vérifié en contexte.

L'original, laissé intact

Firefly travaille à partir de copies vérifiées par hachage et validées avec SHA-256. Les preuves originales ne sont jamais modifiées. Vous pouvez récupérer, examiner et rapporter sans modifier la source.

Every app data investigation starts
au même endroit.

Un espace de travail unique pour SQLite, RealmDB, LevelDB, IndexedDB et Apple Biome / SEGB. Les bases de données des applications prises en charge s'ouvrent à partir du même lanceur, permettant aux examinateurs de travailler de manière cohérente sur tous les formats.

Suivez la preuve jusqu'à sa source

Récupérer

Récupérez les enregistrements supprimés, modifiés et remplacés lorsque les données survivent. Voyez ce qui a fait surface chacun, les fichiers WAL, les journaux, les pages freelist, les journaux LevelDB, les SSTables, les marqueurs de suppression et les structures RealmDB résiduelles.

Interpréter

Lire les enregistrements, les artefacts, les horodatages et les données de localisation dans leur contexte, et non comme des valeurs isolées.

Valider

Retracez les constats jusqu’au fichier, à la page et à l’octet d’origine, puis vérifiez l’interprétation par rapport à la source.

Rapport

Créez des rapports HTML interactifs qui préservent la vue de travail de l’examinateur.

Conçu pour les bases de données qu'utilisent les applications modernes

De la base de données
imbriqué en octet

Fichiers de support et structures de données imbriquées

Travaillez avec les Plists Apple, le XML binaire Android et les données applicatives en couches grâce à des visionneuses dédiées et au Tree Decoder de Firefly. Décodez récursivement les Plists Base64 intégrées, les Protobufs compressés gzip et d’autres contenus imbriqués sans décompresser chaque couche à la main.

Bases de données d’apps

Analyser SQLite, RealmDB, LevelDB et IndexedDB dans un espace de travail forensique unique, avec des visualiseurs partagés et un établi Hex consolidé.

Reporting et plateforme

Créez des rapports HTML interactifs qui préservent la vue de travail de l’examinateur.

Intégrité et provenance

Gestion des preuves en lecture seule. Suivi du contexte source. Manifestes de hachage des preuves. Journalisation d’activité optionnelle et infalsifiable.

Pomme Biome / SEGB

Décodez les flux Biome, interrogez-les avec SEGBQL et extrayez des motifs tels que coordonnées, URL, e-mails, identifiants de bundle, adresses, numéros de téléphone, requêtes de recherche et identifiants d’appareil.

Conçu pour les équipes qui ont besoin de
conclusions basées sur des sources.

Illustration de Firefly pour les équipes de sécurité publique et de justice

Sécurité publique et justice

Pour les examinateurs, les enquêteurs, les procureurs et les équipes de la défense qui ont besoin de conclusions étayées par des sources et qu'ils peuvent défendre devant le tribunal.

Illustration de Firefly pour les équipes d'entreprise et d'eDiscovery

Entreprise d'envergure
& eDiscovery

For forensic teams, eDiscovery examiners, litigation support and counsel who need clear, reviewable app data evidence.

Militaire et renseignement

Militaire et renseignement

For CID teams, field investigators and intelligence analysts who need fast access to app data findings, activity and location data, with source context.

Fireflys en un coup d'œil

  • Récupération de suppressions d'enregistrements sur SQLite, RealmDB, LevelDB et IndexedDB
  • Décodage récursif de structures imbriquées avec le décodeur arborescent
  • 17 formats d'horodatage, classés par confiance
  • Lecture animée de l'itinéraire de localisation
  • Décodeurs de contenu pour les fichiers binaires Apple Plist, les fichiers Plist NSKeyedArchiver, les fichiers binaires XML Android, Base64, JSON et XML
  • Gestion des preuves en lecture seule
  • Validation d'ensemble de preuves SHA-256
  • Journalisation d'activité optionnelle inviolable
  • Prise en charge de SQLite chiffré avec SQLCipher
  • Rapports HTML interactifs
  • S'exécute localement. Les données de preuve ne sont envoyées nulle part.
  • Windows 10/11, natif x64 / ARM64

– Tout outil peut vous montrer une valeur. La vraie question est de savoir si vous pouvez prouver d'où elle vient. C'est autour de cela que nous avons construit Firefly : récupérer ce qui a été supprimé, l'interpréter dans son contexte et conserver un chemin clair vers la source, afin qu'une découverte tienne bon lorsqu'elle est remise en question.

James Eichbaum
Chef de Produit et Formation
Cofondateur

inscrivez-vous pour participer au webinaire de lancement

Regardez Firefly d'abord.
Rejoignez le Webinaire de lancement
août 31.

S’inscrire for the launch webinar on août 31, 2026. See the Firefly workspace, the recovery workflow, and how a finding traces back to its source.

PARLEZ-NOUS AVANT LE LANCEMENT

Questions, demos ou early conversations?

Have a question, want to book an early demo, ou need to speak with us before launch? Send us a note and we’ll get back to you.

FAQ

Questions fréquemment posées

One forensic workspace for app data investigations, built on provenance. It is made for the work that begins after extraction: recovering, interpreting, validating and reporting the data inside the databases modern apps run on.

Non. L'extraction permet d'obtenir les données de l'appareil. Firefly est ce que vous en faites ensuite. Il complète votre boîte à outils existante.

SQLite, y compris SQLite chiffré, RealmDB, LevelDB et IndexedDB.

Il récupère les enregistrements où les données survivent et montre le mécanisme qui a mis chacun à jour. Firefly montre son travail plutôt que de promettre plus que ce que les données ne soutiennent.

Firefly conserve les découvertes connectées à leur contexte source, afin que les examinateurs puissent expliquer ce qui a été trouvé, d'où cela provient et comment cela a été interprété.

Pricing and licensing will depend on the team, use case and deployment needs. Contactez-nous à contact@elusivedata.io and we will help you find the right option.

Elusive Data Firefly launches août 31, 2026. S’inscrire au webinaire de lancement ci-dessus, télécharger la brochure, ou contact us à contact@elusivedata.io.