Accesso immediato a formazione di primo livello e a strumenti professionali per l’informatica forense.

Rendi il tuo lavoro di informatica forense più veloce e più preciso.

Microapprendimento. Formazione certificata. Strumenti che riempiono i pezzi mancanti.

Strumenti per esperti

Migliorate il vostro kit di strumenti con analisi forensi più chiare e precise. Progettate per integrare le vostre piattaforme di fiducia, le nostre soluzioni vi aiutano a lavorare in modo più nitido e preciso.

Programmi di formazione

Imparate a padroneggiare i flussi di lavoro completi della digital forensics attraverso una formazione pratica e coinvolgente. Applicate con sicurezza le vostre competenze in indagini reali.

Microapprendimento

Moduli di microapprendimento mirati per aiutarvi ad affrontare rapidamente le sfide critiche, a rafforzare le competenze e a rimanere sempre aggiornati.

strumenti di digital forensics

Strumenti forensi che aiutano a vedere di più, a trovare di più e a lavorare più velocemente

decodifica varint semplificata

Calcolatrice VarInt.
An app for calculating and decoding VarInts.

Instantly decode variable-length integers from SQLite databases, protobuf messages, and app data structures. This utility converts hex values to decimal in seconds, perfect for analyzing WhatsApp databases, custom app formats, and messaging data without requiring custom scripts.

analisi avanzata dei database

Un modo nuovo di esplorare SQLite

ED SQLite Visualizer trasforma il modo di analizzare i database mobili. Traccia i record cancellati fotogramma per fotogramma. Mappare visivamente complesse relazioni di schema. Recuperate le prove dai file WAL e dallo spazio non allocato attraverso un'interfaccia intuitiva progettata per le indagini moderne.

Dal caos dei backup al file system

Backup 2FS. Uno strumento gratuito per recuperare e normalizzare i file dai backup di iOS.

Trasforma i dati di backup di iOS in strutture di file organizzate e navigabili. Questo strumento gratuito per Windows estrae e normalizza il contenuto del backup di iTunes, completo di verifica degli hash e dei metadati del dispositivo. Accedete ai vostri dati di backup attraverso un file system chiaro e logico, pronto per un'analisi e un reporting efficienti.

microformazione sulla digital forensics

Moduli di microapprendimento mirati per aiutarvi ad affrontare rapidamente le sfide critiche

Comprendere i frame WAL e l'indice SHM

Un'immersione nei file più trascurati di SQLite

Imparate a estrarre i dati cancellati o non impegnati da WAL e SHM, a ricostruire le timeline e a scoprire le attività nascoste delle app che i vostri strumenti non possono mostrare.

Strutture dati SQLITE

Ottenere competenze pratiche e immediate per scoprire le evidenze delle applicazioni che i vostri strumenti non riescono a cogliere.

Imparate a decodificare manualmente le pagine, a recuperare i record cancellati e a convalidare con sicurezza le vostre scoperte, perfette quando avete bisogno di prove precise e pronte per il tribunale.

programmi di formazione completa sulla digital forensics

Padroneggiate i fondamenti della medicina legale e scoprite le prove che i vostri strumenti trascurano

Costruire un'esperienza più profonda con programmi di formazione immersivi e certificati
Livello base

Partite dall'essenziale. Imparate a raccogliere, esaminare e spiegare le prove digitali. Dall'acquisizione dei dati alla stesura dei rapporti, le competenze pratiche si sviluppano attraverso casi reali e laboratori guidati. Pensato per chi inizia o per chi vuole rinfrescare le basi.

livello fondamentale

Diventate esperti di mobile forensics, dall'acquisizione al reporting. Costruito per casi reali, aggiornato per le sfide odierne di Android e iOS. Acquisite competenze che vanno oltre la produzione di strumenti.

livello avanzato

Esplorate a fondo i database SQLite, il livello nascosto sotto le app mobili e i sistemi operativi. Imparate a estrarre, decodificare e interpretare i dati per scoprire le attività degli utenti e gli artefatti forensi.

livello avanzato

Scavate in profondità nelle applicazioni non supportate con l'analisi pratica di SQLite. Utilizzate Python per eseguire script, automatizzare ed estrarre ciò che gli strumenti non riescono a fare. Acquisite un vantaggio tecnico per un'analisi forense avanzata dei dispositivi mobili.

Formati di formazione per ogni programma

Pratica nel mondo reale. In qualsiasi modo scegliate di imparare.

Formazione su richiesta

Imparate quando funziona per voi. Accesso 24/7 a moduli di casi reali. Mettete in pausa, riascoltate e applicate al vostro ritmo.

Formazione online dal vivo

Partecipate alle sessioni dal vivo da qualsiasi luogo. Fate domande, provate le tecniche e imparate facendo. Tutta l'energia dell'aula, senza gli spostamenti.

Formazione in aula

Imparate di persona da esperti forensi attraverso laboratori pratici progettati per costruire competenze pratiche e approfondite.

Metodi collaudati. Sostenuti dai risultati.

25+ Anni di esperienza dietro la nostra formazione

100% si concentra su esercitazioni su casi reali in ogni corso.

5/5 valutazione media del corso da parte dei professionisti

Oltre 1000 professionisti formati, in oltre 30 paesi

guide e e-book di micro-apprendimento
Guida gratuita

Guida forense al partizionamento GPT

Questa guida gratuita fornisce un'analisi pratica dei dischi con partizione GPT, coprendo l'MBR protettivo, l'intestazione GPT e il Partition Entry Array. È stata progettata per aiutare i professionisti forensi a comprendere le strutture dei dischi, a recuperare i dati e a convalidare le prove.

Guida gratuita

Decriptare le note Apple bloccate su iOS 16.x

Questa guida fornisce una guida pratica per gli analisti forensi che si occupano di Apple Notes crittografate in iOS 16.x. Si concentra sull'identificazione e la decrittografia delle note bloccate memorizzate nel database NoteStore.sqlite estratto dai backup di iOS.

Fiducioso per gli investigatori di tutto il mondo

Sarah M. Specialista in prove digitali, corso: Python per la Mobile Forensics

Grazie per l'ottimo corso! Finalmente ho capito come lavorare con le app non supportate. Questo corso mi ha permesso di capire come lavorare con le app non supportate. Ho seguito alcuni corsi in precedenza, ma questo si è distinto perché mi è stato utile fin da subito. L'istruttore ha spiegato come vengono memorizzati i dati delle app in modo sensato e ho apprezzato molto tutti gli esempi reali. Ho già utilizzato alcune tecniche in un caso attuale.

Carlos G. Tecnico di laboratorio forense, corso: Forensica dei dispositivi mobili

Un corso molto buono! Insegnante incredibilmente bravo e credo che l'apprendimento a distanza funzioni almeno quanto quello in classe! Grazie ancora James! Ottimo equilibrio tra profondità tecnica e laboratori pratici. Mi è piaciuto il fatto che non ci siamo affidati solo agli strumenti, ma abbiamo guardato sotto il cofano e dato un senso ai dati. Mi ha sicuramente aiutato a scrivere relazioni più chiare e a spiegare i risultati agli investigatori.

Emily N. Studente di Forensica Digitale, Corso: Introduzione alla scienza forense digitale

Il miglior corso che abbia mai frequentato. Mi sono davvero divertito durante la settimana, ho imparato moltissimo e tutto era chiaro e facile da seguire. I laboratori erano reali e avevano senso, anche senza molta esperienza. L'istruttore ha spiegato le cose in modo così chiaro e ha reso tutto gestibile. Lo consiglierei assolutamente a chiunque lavori con la mobile forensics.

Élodie L. Analista digitale, Corso: Forensics SQLite

Wow! Ho frequentato altri corsi di formazione che mi sono sembrati una vendita. Questo è stato diverso. Tutto è stato spiegato chiaramente e non mi sono sentita bloccata da uno strumento. Se il vostro lavoro coinvolge applicazioni non supportate o dati cancellati, questo corso è un must!

Martin H. Analista di prove digitali, corso: Forensica dei dispositivi mobili

Non mi aspettavo di divertirmi così tanto. Il modo in cui l'istruttore ha suddiviso le cose, in particolare tutti i dati delle applicazioni, ha reso il corso davvero divertente. James sa davvero il fatto suo e ha mantenuto le cose in movimento senza sopraffarci. Ho portato via tecniche reali che userò al lavoro. Continua a lavorare bene, James!

La storia di Elusive Data

La nostra storia

Dopo decenni passati a risolvere casi, a testimoniare in tribunale e a formare team forensi in tutto il mondo, James Eichbaum ha fondato Elusive Data all'inizio del 2024.

Ben noto nella comunità della digital forensics grazie ai suoi precedenti ruoli di investigatore, Global Trainer Manager e istruttore per alcuni dei nomi più importanti del settore, James ha avviato l'azienda con un'idea chiara: la formazione deve essere più pratica, coinvolgente e riflettere le sfide reali delle indagini quotidiane. Dovrebbe anche essere più accessibile, dando agli investigatori un accesso più rapido alle conoscenze di cui hanno bisogno per agire rapidamente, dare un senso a dati complessi e risolvere i casi senza ritardi.

Oggi Elusive Data aiuta i professionisti di tutto il mondo a imparare attraverso una formazione coinvolgente e pratica. I corsi includono laboratori interattivi, sfide CTF ed esercitazioni pratiche basate su casi reali. La formazione è disponibile on-demand, dal vivo online e in loco. 

Elusive Data supporta anche le indagini attive attraverso consulenze specialistiche e servizi forensi, per un settore che non si ferma mai.

servizi di digital forensics

Backup della digital forensics. Dalla scoperta di prove digitali alla creazione di team resilienti.

Supporto operativo. Forza strategica. Un partner forense completo.

Servizi di Forensics digitale

Aiutateci a scoprire e spiegare le prove digitali. Forniamo risultati chiari e affidabili per indagini, cause legali e revisioni interne.

Due consulenti forensi digitali discutono della configurazione del laboratorio e della strategia investigativa in uno spazio di lavoro tecnico.

Consulenza in materia di Digital Forensics

Costruite capacità forensi più forti con la guida di esperti. Dalla creazione di laboratori al miglioramento dei flussi di lavoro. Vi aiutiamo a lavorare in modo più intelligente e veloce.

FAQ

Domande frequenti

I nostri corsi affinano il modo in cui indagate sulle prove digitali e mobili. Imparate flussi di lavoro completi che vanno oltre i pulsanti degli strumenti, lavorando con i dati grezzi, decodificando gli artefatti delle app ed esercitandovi in scenari di casi autentici. I laboratori e le sfide CTF vi danno la sicurezza di poter gestire indagini dal vivo in condizioni reali.

Offriamo quattro programmi di certificazione: Introduzione alla scienza forense digitale, Forensica dei dispositivi mobili, Forensics di SQLite, e Python per la mobile forensics. Ogni programma sviluppa competenze pratiche che integrano gli strumenti esistenti e aiutano a vedere di più, a trovare di più e a fornire risultati precisi che siano validi nei rapporti e nelle aule di tribunale.

Sì. Tutti i corsi di formazione sono stati completamente aggiornati per adattarsi all'attuale panorama forense. Ciò include il supporto per i moderni ambienti iOS e Android, nuove strutture di app, scenari CTF aggiornati e approfondimenti su argomenti avanzati come il recupero di freelist SQLite e la decodifica manuale dei file WAL/SHM.

I nostri strumenti sono costruiti per rispondere alle sfide forensi di oggi. Non sostituiscono le vostre piattaforme di fiducia, ma le ampliano. Alcuni forniscono risposte rapide quando il tempo è poco, altri aprono le prove come nessun altro strumento può fare.

  • Calcolatrice VarInt - Decodifica istantanea di numeri interi di lunghezza variabile da database SQLite. Niente script, niente congetture. Basta cancellare i valori quando ne avete bisogno.

  • Backup2FS - Trasforma i backup di iOS in file system strutturati e navigabili, con hashtag e metadati conservati. Dalla confusione alla chiarezza in un solo passaggio.

  • Visualizzatore SQLite - Una suite forense completa per l'analisi dei database. Visualizza le strutture, segue i record eliminati nel tempo e recupera le prove nascoste da WAL, freelist e spazio non allocato. Costruita sulla base di anni di formazione e di indagini, rivela ciò che spesso sfugge agli strumenti standard.

Insieme, questi strumenti vi offrono una visione più nitida, una reportistica più chiara e risultati che reggono nelle indagini reali.

Abbiamo costruito ED SQLite Visualizer perché avevamo bisogno di un modo più chiaro per analizzare SQLite in casi reali. Sempre le stesse domande si ripresentavano: Cosa è stato cancellato - e quando? Da dove proviene questo record? Come posso spiegarlo in un rapporto?

Questo strumento colma questa lacuna. Mostra i record eliminati fotogramma per fotogramma, mappa le relazioni di schema come una tela visiva e recupera i dati da WAL, freelist e spazio non allocato. Nato da un caso e perfezionato in laboratorio, ED SQLite Visualizer rende l'analisi forense più veloce, più chiara e più facile da spiegare, soprattutto quando il tempo è poco.

ED SQLite Visualizer non è un altro visualizzatore di database, ma un nuovo modo di esplorare le questioni forensi. Invece di righe ed esagoni, si vede la storia all'interno del database.

Le capacità principali includono:

  • Visualizzatore della linea temporale WAL - Osservate la storia del database, record per record.

  • Navigazione intelligente su tela - Visualizzazione di interi schemi come mappe interattive.

  • Vista esagonale e struttura integrata - Esplorate freelist, catene di overflow e pagine senza perdere il contesto.

  • Recupero con un solo clic - Estrarre i dati eliminati da WAL, liste libere e spazio non allocato.

  • Strumenti di prova integrati - Proteggere i dati di origine, verificare con SHA1 e generare report.

Basato sulle sfide del mondo reale e utilizzato nei nostri corsi di formazione certificati su SQLite, ED SQLite Visualizer offre agli investigatori un modo più rapido e connesso per vedere cosa c'è realmente nei dati.

Potete scegliere il formato più adatto ai vostri obiettivi e al vostro programma:

  • Micro-corsi: Sessioni dal vivo brevi e mirate (60-90 minuti) su argomenti specifici come GPT, SQLite e applicazioni crittografate, ideali per un apprendimento pratico e veloce.

  • Corsi su richiesta: Accesso alla formazione certificata e autogestita 24 ore su 24, 7 giorni su 7. Riproducete i laboratori, seguite gli esercizi guidati e applicate le tecniche alla vostra velocità.

  • Corsi online dal vivo: Partecipate alle lezioni condotte da esperti in tempo reale. Partecipate alle discussioni sui casi, ponete domande e completate i laboratori con il feedback dell'istruttore.

  • Formazione in aula: Imparate faccia a faccia attraverso sessioni coinvolgenti e laboratori pratici condotti da professionisti esperti di digital forensics.

Sì. Tutti i corsi completi includono un certificato di completamento verificato e crediti CPE, riconosciuti da molti organismi professionali.

La nostra formazione supporta tutti i livelli di esperienza. È possibile iniziare con competenze fondamentali come l'acquisizione e la convalida, oppure approfondire le proprie conoscenze con tecniche avanzate come il parsing dei database delle app e lo scripting con Python per l'automazione forense.

No. Sono stati creati per semplificare le attività forensi complesse. Che si tratti di decodificare VarInts, navigare in un backup di iOS o esplorare l'interno di un database, l'obiettivo è rendere il processo più veloce, più chiaro e più facile da spiegare.

Quando si acquista SQLite Visualizer, è inclusa una sessione di formazione di un'ora per aiutarvi a iniziare subito. Per coloro che desiderano approfondire, saranno disponibili corsi approfonditi sull'uso dello strumento in tutti i formati di formazione, da quelli online dal vivo ai moduli on-demand e alle sessioni in aula.

Ultimi approfondimenti e aggiornamenti

Tre lucchetti su sfondo nero che rappresentano Apple Notes criptate

Decriptare le note Apple bloccate su iOS 16.x: Un flusso di lavoro forense completo (SQLite, CyberChef, Python) con Hashcat

Scoprite come ho decrittografato una nota Apple bloccata da un dispositivo iOS 16.7.10 utilizzando strumenti open-source come Hashcat, Python e CyberChef. Questo flusso di lavoro forense passo dopo passo rivela il processo di estrazione e decrittazione dei contenuti nascosti dall'app Note di Apple. Una lettura imperdibile per gli investigatori digitali e i professionisti della mobile forensics.

Per saperne di più

Decodificare i varanti: Un'abilità critica nella forensics di SQLite

I varint sono la spina dorsale dell'efficiente archiviazione dei dati di SQLite, in quanto codificano i valori in un formato compatto che gli investigatori forensi digitali devono decodificare per scoprire le prove critiche. Questo blog approfondisce il processo di decodifica, esempi reali e strumenti come il Varint Calculator per semplificare l'analisi forense.

Per saperne di più
rimanete aggiornati

Rimanete aggiornati. Iscrivetevi alla nostra newsletter mensile.

Siate i primi a conoscere le nuove opportunità di formazione sulla digital e mobile forensics, i nuovi strumenti, i post sul blog basati su casi e le intuizioni pratiche. La nostra newsletter mensile è stata creata per aiutarvi a imparare più velocemente, a risolvere i casi in modo più intelligente e a tenervi aggiornati in un campo che non si ferma mai.

Inserite la vostra e-mail per iscrivervi.