Populaire
Guided On-Demand Training

Formation à l'investigation forensique de SQLite à la demande

Full 24 CPE course
Byte-level labs
WAL/SHM & deleted records
CTF challenges
Certificat
1 299 €
Email support + instructor session

Apprenez la criminalistique SQLite à votre rythme dans le cours phare à la demande d'Elusive Data pour les enquêtes sur les données d'application. Conçu dans un format guidé à votre rythme, il combine des leçons dirigées par des experts avec des exercices interactifs au niveau des octets, des fichiers d'entraînement réalistes de données d'application, des bases de données SQLite téléchargeables et des défis CTF connectés. Vous étudierez les structures SQLite que les enquêteurs doivent comprendre lorsque les données d'application doivent être expliquées : fichiers WAL et SHM, enregistrements supprimés, listes libres, pages de débordement et octets bruts. Un support par e-mail lié au cours est disponible au fur et à mesure de votre progression.

Instructeur : James Eichbaum
What do you mean by guided On-Demand?

The course is built to help you learn on your own schedule while still feeling supported. Lessons move in a clear sequence from explanation to practice, with interactive byte-level exercises, downloadable SQLite training files and connected CTF challenges that build the workflow step by step.

Will I be on my own during the course?

No. Course-related email support is included as you work through the material. If you want to go deeper into a topic or discuss questions with the instructor, you can also book one complimentary one-hour session during your course access period.

How long do I have access?

Course access is available for 3 months, giving you time to work through the lessons, revisit complex topics and practice with the downloadable training files at your own pace. After the course, you also receive a curated practice resource library to help you keep building the SQLite skills covered in the training.

Who built the course?

The course was designed and taught by James Eichbaum, Co-Founder and Head of Product and Training at Elusive Data. James has decades of digital forensic experience, including law enforcement casework, mobile device investigations, advanced forensic training and product development for forensic professionals. SQLite forensics is one of his core subjects, and this course reflects his focus on practical learning, source-level validation and helping investigators understand the data behind their findings.

Formation guidée à votre rythme

The practical feel of a live class. Built for On-Demand learning.

Travaillez les concepts forensiques approfondis de SQLite à votre rythme, avec structure, interaction, données d'entraînement réalistes et support lié au cours au fur et à mesure de votre progression.

This course is designed to move you from explanation into forensic work. You inspect purpose-built SQLite training databases, then apply each technique through byte-level exercises and connected CTF challenges. Download the course files, test the same material in your own tools and follow up with course-related questions by email as you progress.

The format keeps the training practical and engaging while preserving the forensic depth Elusive Data is known for: recovery, validation, source-level interpretation and clear explanation. You leave with a repeatable workflow for explaining SQLite findings from the source, down to the file, page and byte offset.

Ce que cette vidéo montre

La vidéo donne un bref aperçu de la façon dont SQLite Forensics On-Demand est construit : leçons guidées, exercices interactifs au niveau des octets, bases de données SQLite d'entraînement spécialement conçues, fichiers de cours téléchargeables et défis CTF connectés.

La structure du cours est conçue pour aider les enquêteurs à assimiler des concepts approfondis de la criminalistique SQLite à leur propre rythme, tout en conservant la structure, le soutien et la profondeur pratique qui font la renommée d'Elusive Data. Les apprenants inspectent les bases de données SQLite, les fichiers WAL et SHM, les enregistrements supprimés, les listes libres, les pages de dépassement et les octets bruts, puis appliquent le flux de travail par le biais d'exercices pratiques et de défis concrets.

Une assistance par e-mail liée à la formation est disponible tout au long du parcours des apprenants. La formation complète comprend l'équivalent de 24 heures de formation, un certificat de fin de formation et 24 crédits CPE.

Pourquoi les données à la demande sont-elles si difficiles à obtenir ?

Apprenez les techniques d'analyse judiciaire de SQLite en traitant vous-même les données

Cette formation à la demande aide les enquêteurs à acquérir des compétences pratiques en analyse judiciaire SQLite grâce à des leçons guidées, des bases de données de formation SQLite spécialement conçues, des exercices au niveau de l'octet et des défis CTF associés.

Vous apprendrez comment passer des résultats décodés aux données SQLite sous-jacentes, récupérer ce qui reste et valider vos conclusions à partir de la source.

Format guidé à rythme libre

Suivez un parcours de formation à la demande structuré, conçu pour une formation approfondie à l'analyse judiciaire de SQLite.

Fichiers de formation spécialement conçus à cet effet

Travaillez avec des bases de données d'application réalistes, des fichiers WAL, SHM et des fichiers sidecar.

Défis CTF connectés

Appliquez chacune de ces techniques dans le cadre d'un scénario d'enquête qui se développe tout au long du cours.

Validation au niveau du code source

Suivre l'origine des résultats jusqu'au fichier, à la page et à l'offset en octets.

La valeur que vous laissez

Un processus reproductible permettant de récupérer, de valider et d'expliquer les résultats SQLite à partir de la source, jusqu'au niveau du fichier, de la page et de l'offset en octets.

Conçu pour l'apprentissage guidé à la demande

Cette formation est conçue pour vous faire passer de la théorie à la pratique en matière d'analyse judiciaire. Vous examinez les données, mettez en œuvre la technique et consolidez votre maîtrise du processus grâce à des exercices interactifs et des mises en situation pratiques.

  • Atelier interactif au niveau des octets intégré à la leçon
  • Fichiers SQLite, WAL, SHM et sidecar téléchargeables
  • Possibilité de tester le même matériau avec vos propres outils
  • Défis CTF connectés qui construisent le flux de travail étape par étape
  • Une assistance par e-mail fournie par Elusive Data tout au long de votre formation
Workbench et défis CTF

S'entraîner au processus d'analyse judiciaire SQLite avant de traiter une affaire

Cette formation met en pratique les concepts de SQLite dans le cadre d'un travail d'investigation numérique. Vous examinez des fichiers de formation SQLite spécialement conçus à cet effet, décryptez leurs structures, extrayez des éléments d'information et validez les résultats à partir de la source.

Vérifier les données d'entraînement

Utilisez les bases de données SQLite, le WAL, les fichiers SHM et les fichiers « sidecar » utilisés tout au long du cours.

Décoder la structure

Suivez les enregistrements, les pages, les variantes, les charges utiles et le contexte au niveau des octets étape par étape.

Récupérer la constatation

Localiser des données SQLite supprimées, résiduelles, écrasées ou fragmentées dans des exercices pratiques.

Valider la source

Remonter le résultat jusqu'au fichier, à la page et à l'octet.

Enquête sur CTF connecté

Les défis CTF connectent les leçons en une seule enquête, de sorte que vous appliquez chaque technique forensique SQLite dans le cadre d'un flux de travail plutôt que comme une tâche isolée.

Pourquoi ce format fonctionne

Les compétences en SQLite se renforcent lorsque vous répétez la même boucle d'analyse criminalistique sur de nouveaux fichiers d'entraînement : inspecter les données, retrouver l'indice, valider la source et expliquer le résultat.

  • Entraînez-vous directement avec des fichiers d'entraînement SQLite spécialement conçus
  • Téléchargez les mêmes fichiers et testez-les dans vos propres outils
  • Appliquer chaque leçon à travers des défis pratiques connectés
  • Mettre en place un processus reproductible pour l'analyse judiciaire de SQLite
  • Utilisez l'atelier pour prendre en charge la validation au niveau des sources
Compétences SQLite que vous développez

Développer les compétences SQLite derrière des conclusions défendables

Apprenez comment SQLite stocke, modifie et préserve les données d'application, puis utilisez cette compréhension pour récupérer des enregistrements supprimés, analyser les fichiers WAL et SHM, valider la sortie des outils et expliquer les conclusions de la source.

Récupération d'enregistrements supprimés

Récupérer des enregistrements à partir des blocs libres, des listes libres, des structures résiduelles et de l'espace non alloué.

Analyse WAL et SHM

Interpréter l'activité des transactions, les versions de page, les points de contrôle et les données en dehors de la base de données principale.

Enregistrements et variantes

Décoder les en-têtes d'enregistrement, les types série, les charges utiles, les valeurs et les structures au niveau des octets.

Listes libres et pages de débordement

Suivre les enregistrements fragmentés, le contenu BLOB, les chaînes de dépassement et les données de page récupérables.

Valeur dérogatoire

Allez au-delà de la sortie décodée en comprenant d'où provient une découverte SQLite, comment elle a été récupérée et comment la valider au niveau de la source.

Ce que vous pouvez expliquer après le cours

Le but n'est pas de mémoriser les termes SQLite. Le but est d'expliquer ce qui s'est passé dans la base de données et pourquoi la découverte est fiable.

  • Où un enregistrement était stocké et comment il était structuré
  • Comment les données SQLite supprimées sont restées récupérables
  • Quelle activité WAL et SHM peut montrer
  • Comment les pages de dépassement, les BLOBs et les fragments affectent la récupération
  • Comment valider la sortie d'un outil par rapport à la source
Course path and pricing

When you want the complete SQLite workflow

SQLite Forensics On-Demand is the full training path for investigators who want practical confidence with SQLite structure, recovery, WAL/SHM analysis, validation and source-backed explanation.

On-Demand course price
1 299 € par étudiant

Includes 24 hours equivalent training, 24 CPE credits, certificate of completion, interactive byte-level activities, downloadable SQLite training files, connected CTF challenges and course-related email support.

Complete SQLite workflow

Move from database structures to recovery, WAL/SHM analysis, validation and explanation.

Guided On-Demand format

Follow a structured course path designed for self-paced learning with support.

Hands-on practice

Work with interactive exercises, downloadable files and connected CTF challenges.

Dossier professionnel

Certificate of completion and 24 CPE credits for training documentation.

Votre instructeur

Apprenez de James Eichbaum

James Eichbaum est un instructeur et praticien reconnu en criminalistique numérique, possédant une expertise approfondie en criminalistique mobile, en analyse SQLite et en flux de travail sur les données d'applications d'investigation.

Au cours des 17 dernières années, James a formé des milliers de professionnels de la science légale dans plus de 30 pays, en mettant l'accent sur les compétences pratiques, la précision des enquêtes et l'interprétation médico-légale défendable.

Son expérience couvre les affaires de maintien de l'ordre, les enquêtes sur appareils mobiles, la formation approfondie en criminalistique et le développement d'outils. Avant Elusive Data, James a été directeur mondial de la formation chez MSAB, où il a développé et dispensé une formation avancée à des professionnels de la criminalistique du monde entier.

Dans ce cours à la demande, James vous guide à travers les mécanismes internes de SQLite d'une manière qui relie la profondeur technique aux cas pratiques : structures de pages, activité WAL et SHM, récupération de enregistrements supprimés, validation et explications basées sur le code source.

Approche pédagogique

James est réputé pour rendre les concepts complexes de SQLite compréhensibles sans les simplifier à l'excès. Le cours suit un flux de travail d'investigation pratique, permettant aux apprenants de voir comment chaque structure, chaque méthode de récupération et chaque étape de validation soutient une découverte qui doit être expliquée.

FAQ

Des questions avant de commencer ?

Réponses pour les enquêteurs, les chefs d'équipe et les approbateurs de formation envisageant l'analyse médico-légale SQLite à la demande.

À l'intention des enquêteurs et des analystes

Questions pratiques sur le format à la demande, les fichiers de formation, la profondeur du cours et ce que vous pourrez faire après le cours.

01 Qu'est-ce qui est inclus dans le cours complet à la demande ? +

La formation complète comprend 24 heures de formation équivalentes, des exercices interactifs au niveau des octets, des fichiers de formation SQLite téléchargeables, des défis CTF connectés, une assistance par e-mail pour le cours, un certificat de réussite et 24 crédits CPE.

02 Est-ce la même profondeur que la formation forensique sur SQLite en direct ? +

Oui. Le cours à la demande est conçu comme le parcours complet de formation à l'analyse forensique d'SQLite, avec le même accent sur les mécanismes internes d'SQLite, la récupération, la validation, l'interprétation au niveau source et l'explication pratique en matière de criminalistique.

03 Ai-je besoin d'une expérience préalable avec SQLite ou SQL ? +

Des connaissances de base en informatique légale sont utiles, mais une expérience avancée de SQLite ou SQL n'est pas requise. Le cours explique le fonctionnement interne de SQLite visuellement et applique chaque concept à travers des exercices médico-légaux.

04 Ai-je besoin d'une expérience en codage ou en script ? +

Non. Le cours est conçu pour les enquêteurs, les analystes et les équipes de criminalistique. Vous travaillez visuellement avec des structures de bases de données, des enregistrements, des pages, des fichiers WAL et SHM, des octets bruts et des flux de travail de validation.

05 Avec quels fichiers d'entraînement dois-je travailler ? +

Vous travaillez avec des bases de données SQLite spécialement conçues pour la formation, des fichiers WAL, des fichiers SHM et des fichiers accessoires associés. Les exercices couvrent les enregistrements supprimés, les listes libres, les blocs libres, les pages de débordement, les BLOB, les fragments et la validation au niveau de la source.

06 Les fichiers du cours sont-ils téléchargeables ? +

Oui. Le cours comprend des fichiers d'entraînement SQLite téléchargeables afin que vous puissiez inspecter le matériel vous-même, répéter les exercices et comparer les résultats dans vos propres outils forensiques.

07 Le cours comprend-il des défis CTF ? +

Oui. Les défis CTF connectés se poursuivent tout au long du cours sous la forme d'une seule intrigue d'investigation. Vous appliquez chaque technique forensique SQLite en contexte plutôt qu'en réalisant des exercices isolés.

08 Est-ce que cela aide si j'utilise déjà des outils forensiques ? +

Oui. Le cours vous aide à valider la sortie des outils, à enquêter sur les applications non prises en charge, à comprendre ce que le parsing automatisé révèle et à expliquer les conclusions tirées des données SQLite sous-jacentes.

Ce que vous emportez

Un processus reproductible permettant de récupérer, de valider et d'expliquer les résultats SQLite à partir de la source, jusqu'au niveau du fichier, de la page et de l'offset en octets.

Pour les gestionnaires et les approbateurs de formation

Questions sur la valeur, la documentation, les enregistrements de formation, le support de cours et la pertinence pour une équipe de médecine légale.

09 Quel est le prix du cours complet à la demande ? +

Le cours complet d'analyse forensique SQLite à la demande coûte 1 299 EUR par étudiant. Des microcours ciblés sont disponibles séparément pour 450 EUR chacun.

10 Les apprenants reçoivent-ils un certificat et des crédits de formation continue ? +

Oui. Le cours Complet à la Demande inclut un certificat d'achèvement et 24 crédits CPE pour les registres professionnels, les audits, la documentation interne et le suivi de l'éducation permanente.

11 Ceci convient-il aux examinateurs expérimentés ? +

Oui. Le cours est conçu pour les professionnels qui ont besoin d'une compréhension plus approfondie de SQLite, y compris la récupération de données supprimées, l'analyse de WAL et SHM, la validation, les données d'applications non prises en charge et l'interprétation au niveau source.

12 Pourquoi choisir la formation complète plutôt qu'une micro-formation ? +

Le cours complet est le flux de travail forensique SQLite complet. Il relie l'analyse au niveau de la structure, la récupération d'enregistrements supprimés, l'analyse WAL et SHM, la validation et l'explication. Les microcours sont des modules ciblés sur un domaine thématique.

13 Les apprenants peuvent-ils poser des questions pendant le cours à la demande ? +

Oui. Les apprenants à la demande peuvent contacter Elusive Data pour toute question relative au cours pendant qu'ils étudient.

14 Qu'est-ce qui rend cela utile pour une équipe de police scientifique ? +

Le cours permet de créer un flux de travail forensique SQLite partagé au sein d'une équipe : comment inspecter les bases de données d'applications, récupérer des données supprimées, valider les conclusions, expliquer la sortie des outils et documenter les conclusions basées sur des sources.

15 Comment cela prend-il en charge la révision, le reporting et l'assurance qualité ? +

Les apprenants prennent l'habitude de retracer les découvertes jusqu'aux données sources. Cela soutient la revue interne, la discussion entre pairs, le reporting et les situations où un examinateur doit expliquer comment une découverte SQLite a été récupérée et validée.

16 Comment puis-je justifier la formation en interne ? +

Utilisez le plan de cours et la lettre de justification pour expliquer la valeur de la formation, le contenu du cours, les crédits CPE et la pertinence pratique pour les enquêtes sur les données d'applications, les bases de données non prises en charge, les enregistrements supprimés et la validation des outils forensiques.

Besoin d'une approbation avant de vous inscrire ?

Utilisez la lettre de motivation pour expliquer la valeur du cours, les crédits de formation continue (CPE) et les avantages pratiques à un responsable ou à un approbateur de formation.

Établi interactif

Inspectez les structures, les enregistrements, les pages et les décalages d'octets SQLite directement dans la leçon.

Preuve téléchargeable

Utilisez les mêmes bases de données, fichiers WAL et SHM SQLite dans vos propres outils forensiques.

Enquête sur CTF connecté

Appliquez chaque leçon dans une histoire d'enquête qui se développe tout au long du cours.

Validation basée sur la source

Retracez les résultats.

Ce que les professionnels disent de ce cours

Akira H.

Analyste en criminalité numérique
⭐️⭐️⭐️⭐️⭐️
Ce cours a dépassé toutes mes attentes. L'explication des structures WAL/SHM et des flux de travail de récupération manuelle m'a donné confiance pour défier les limites des outils dans des enquêtes réelles.

Renata S.

Consultant en criminalistique mobile
⭐️⭐️⭐️⭐️⭐️
J'ai suivi de nombreuses formations, mais aucune aussi immersive et pratique que celle-ci. La combinaison de laboratoires pratiques, de CTF et de principes internes de SQLite a rendu cette formation incroyablement utile pour mon travail avec les données des applications Android.

Jeroen V.

Enquêteur de l'unité de cybercriminalité
⭐️⭐️⭐️⭐️⭐️
La reconstruction manuelle des pages de la liste de diffusion et le décodage des variantes m'ont permis de résoudre une affaire quelques semaines seulement après la formation. James a une rare capacité à expliquer des sujets complexes de manière claire et pratique.

Contenu associé

Ce guide pratique fournit aux enquêteurs des techniques claires et concrètes pour extraire les Apple Notes chiffrées des appareils iOS 16.x. Vous suivrez un processus pratique, étape par étape, conçu pour aller au-delà des résultats de l'outil par défaut, en vous donnant les connaissances et la confiance nécessaires pour traiter efficacement des affaires complexes.

Le décodage manuel des VarInts peut bloquer votre processus d'analyse, en particulier lorsque vous naviguez dans des bases de données incohérentes ou peu familières. Cet outil accélère l'interprétation et vous aide à vous concentrer sur une analyse plus approfondie. Il est gratuit et conçu pour les enquêteurs qui travaillent sur les aspects internes de SQLite.

Découvrez Firefly. Un espace de travail unique pour les enquêtes sur les données d'applications, basé sur la provenance. Récupérez, interprétez, validez et rapportez des preuves sur SQLite, RealmDB, LevelDB, IndexedDB et Apple Biome / SEGB, chaque découverte étant traçable jusqu'à sa source.

Cet article montre comment les varints protobuf diffèrent des varints SQLite et pourquoi cette distinction est importante en criminalistique mobile. Il comprend un didacticiel complet pour décoder un blob protobuf, extraire des champs et déchiffrer le message final.

Un programme transformateur et certifié, conçu pour faire passer les professionnels de la criminalistique numérique d'une expérience de base à une maîtrise confiante de Python. Nouvelle mise à jour pour 2026, cette formation pratique vous apprend à créer vos propres scripts pour extraire, analyser et interpréter des preuves cachées des données d'application.

Lorsqu'une seule page SQLite ne peut contenir un contenu volumineux tel que des images ou des médias, ces données se répandent dans des pages de débordement. Ce guide vous explique comment récupérer manuellement des enregistrements fragmentés, en révélant des éléments que les outils de découpage classiques négligent souvent.

Analyse médico-légale SQLite à la demande

Formation autogérée en criminalistique SQLite avec structure, pratique et profondeur.

Ce cours à la demande est conçu pour les enquêteurs qui souhaitent apprendre la criminalistique SQLite selon leur propre emploi du temps, avec un format axé sur des leçons guidées, des fichiers d'entraînement réalistes sur les données d'applications, des exercices interactifs, des défis CTF connectés et une assistance par e-mail liée au cours.

Conçu pour vous faire passer de l'explication au travail médico-légal.

Le cours est conçu pour faciliter la compréhension des concepts approfondis de SQLite sans réduire la profondeur d'analyse forensique. Vous inspecterez des bases de données SQLite spécialement conçues pour l'entraînement, des fichiers WAL et SHM, des enregistrements supprimés, des listes libres (freelists), des pages de débordement (overflow pages) et des octets bruts, puis vous appliquerez chaque technique par le biais d'exercices au niveau des octets et de défis CTF connectés.

Les fichiers de cours téléchargeables vous permettent de tester le même matériel dans vos propres outils. Au fur et à mesure de votre progression, l'assistance par e-mail liée au cours vous offre un moyen de faire le suivi avec Elusive Data lorsque des questions surviennent pendant la formation.

Le format maintient l'apprentissage pratique et engageant tout en préservant la profondeur pour laquelle Elusive Data est connue : récupération, validation, interprétation au niveau de la source et explication claire des conclusions de SQLite.

Résultat concret

Un flux de travail reproductible pour expliquer les découvertes SQLite, de la source au fichier, à la page et à l'octet près.

Structure

Parcours guidé des internes de SQLite et analyse des données d'application

Entraînement

Exercices au niveau des octets et défis CTF connectés

Soutien

Questions relatives au cours par courriel au fur et à mesure que vous progressez

Profondeur

Récupération, WAL/SHM, validation et explication au niveau source

Commencez le cours complet à la demande lorsque vous souhaitez le flux de travail SQLite complet.

Conçu pour les enquêteurs, les analystes et les équipes de criminalistique qui ont besoin d'une confiance pratique avec les bases de données SQLite, les enregistrements supprimés, l'analyse WAL et SHM, la validation et les conclusions basées sur la source.