

Mobile devices create a constant stream of app data evidence. Extraction gets the data out. The next job is understanding what it means, where it came from and whether it can be trusted.
Le app cambiano. Il supporto può interrompersi da un giorno all’altro. Anche le app supportate possono produrre risultati incompleti o imprecisi.
Firefly gives examiners one workspace to recover, interpret, validate and report app data evidence, with a clear path back to the fonte.
L'output decodificato non racconta sempre l'intera storia. Firefly ti aiuta a esaminare record cancellati, BLOB, timestamp, file sidecar e strutture nidificate in SQLite, RealmDB, LevelDB, IndexedDB e Apple Biome / SEGB, offrendoti un quadro più completo delle prove.
Ogni risultato tracce back to the file, page and byte offset it came from. Vedi come è stato recuperato e interpretato, poi verificalo sui byte grezzi. La fonte resta visibile durante tutta la revisione, così ogni risultato può essere verificato nel contesto.
Firefly lavora da copie verificate tramite hash e validate con SHA-256. Le prove originali non vengono mai alterate. Puoi recuperare, rivedere e generare report senza modificare la fonte.
Un unico spazio di lavoro per SQLite, RealmDB, LevelDB, IndexedDB e Apple Biome / SEGB. I database delle app supportate si aprono dallo stesso launcher, in modo che gli esaminatori lavorino in modo coerente su ogni formato.
Lavora con Plist Apple, XML binario Android e app data stratificati usando visualizzatori dedicati e il Tree Decoder di Firefly. Decodifica ricorsivamente Plist Base64 incorporati, Protobuf compressi con gzip e altri contenuti annidati senza decomprimere ogni livello a mano.


Per esaminatori, investigatori, pubblici ministeri e team di difesa che necessitano di risultati supportati da prove su cui poter contare in tribunale.


For forensic teams, eDiscovery examiners, litigation support and counsel who need clear, reviewable app data evidence.


For CID teams, field investigators and intelligence analysts who need fast access to app data findings, activity and location data, with source context.
James Eichbaum
Responsabile di Prodotto e Formazione
Cofondatore
Registrati per il lanciare webinar su agosto 31, 2026. Vedi il Firefly spazio di lavoro,
il recupero flusso di lavoro, e come a trovare tracce Indietro a suoi fonte.
Have a question, want to book an early demo, o need to speak with us before launch? Send us a note and we’ll get back to you.
One forensic workspace for app data investigations, built on provenance. It is made for the work that begins after extraction: recovering, interpreting, validating and reporting the data inside the databases modern apps run on.
No. L'estrazione recupera i dati dal dispositivo. Firefly è ciò che fai con essi in seguito. Completa il tuo kit di strumenti esistente.
SQLite, incluso SQLite crittografato, RealmDB, LevelDB e IndexedDB.
Recupera record in cui i dati sopravvivono e mostra il meccanismo che ha fatto emergere ciascuno di essi. Firefly mostra il proprio operato piuttosto che promettere più di quanto supportino i dati.
Firefly mantiene i reperti collegati al loro contesto di origine, così gli esaminatori possono spiegare cosa è stato trovato, da dove proviene e come è stato interpretato.
Pricing and licensing will depend on the team, use case and deployment needs. Contattaci a contact@elusivedata.io and we will help you find the right option.
Elusive Data Firefly launches agosto 31, 2026. Registrati al webinar di lancio sopra, scarica la brochure, o contact us a contact@elusivedata.io.