

Mobile devices create a constant stream of app data evidence. Extraction gets the data out. The next job is understanding what it means, where it came from and whether it can be trusted.
Les applications changent. La prise en charge peut cesser du jour au lendemain. Même les applications prises en charge peuvent produire des résultats incomplets ou inexacts.
Firefly gives examiners one workspace to recover, interpret, validate and report app data evidence, with a clear path back to the source.
La sortie décodée ne raconte pas toujours toute l'histoire. Firefly vous aide à examiner les enregistrements supprimés, les BLOBs, les horodatages, les fichiers sidecar et les structures imbriquées dans SQLite, RealmDB, LevelDB, IndexedDB et Apple Biome / SEGB, vous donnant une image plus complète des preuves.
Chaque constat traces back to the file, page and byte offset it came from. Voyez comment il a été récupéré et interprété, puis vérifiez-le dans les octets bruts. La source reste visible pendant toute la revue, afin que chaque constat puisse être vérifié en contexte.
Firefly travaille à partir de copies vérifiées par hachage et validées avec SHA-256. Les preuves originales ne sont jamais modifiées. Vous pouvez récupérer, examiner et rapporter sans modifier la source.
Un espace de travail unique pour SQLite, RealmDB, LevelDB, IndexedDB et Apple Biome / SEGB. Les bases de données des applications prises en charge s'ouvrent à partir du même lanceur, permettant aux examinateurs de travailler de manière cohérente sur tous les formats.
Travaillez avec les Plists Apple, le XML binaire Android et les données applicatives en couches grâce à des visionneuses dédiées et au Tree Decoder de Firefly. Décodez récursivement les Plists Base64 intégrées, les Protobufs compressés gzip et d’autres contenus imbriqués sans décompresser chaque couche à la main.


Pour les examinateurs, les enquêteurs, les procureurs et les équipes de la défense qui ont besoin de conclusions étayées par des sources et qu'ils peuvent défendre devant le tribunal.


For forensic teams, eDiscovery examiners, litigation support and counsel who need clear, reviewable app data evidence.


For CID teams, field investigators and intelligence analysts who need fast access to app data findings, activity and location data, with source context.
James Eichbaum
Chef de Produit et Formation
Cofondateur
S’inscrire for the launch webinar on août 31, 2026. See the Firefly workspace, the recovery workflow, and how a finding traces back to its source.
Have a question, want to book an early demo, ou need to speak with us before launch? Send us a note and we’ll get back to you.
One forensic workspace for app data investigations, built on provenance. It is made for the work that begins after extraction: recovering, interpreting, validating and reporting the data inside the databases modern apps run on.
Non. L'extraction permet d'obtenir les données de l'appareil. Firefly est ce que vous en faites ensuite. Il complète votre boîte à outils existante.
SQLite, y compris SQLite chiffré, RealmDB, LevelDB et IndexedDB.
Il récupère les enregistrements où les données survivent et montre le mécanisme qui a mis chacun à jour. Firefly montre son travail plutôt que de promettre plus que ce que les données ne soutiennent.
Firefly conserve les découvertes connectées à leur contexte source, afin que les examinateurs puissent expliquer ce qui a été trouvé, d'où cela provient et comment cela a été interprété.
Pricing and licensing will depend on the team, use case and deployment needs. Contactez-nous à contact@elusivedata.io and we will help you find the right option.
Elusive Data Firefly launches août 31, 2026. S’inscrire au webinaire de lancement ci-dessus, télécharger la brochure, ou contact us à contact@elusivedata.io.