Popolare
Guided On-Demand Training

Formazione SQLite Forensics On-Demand

Full 24 CPE course
Byte-level labs
WAL/SHM & deleted records
CTF challenges
Certificato
EUR 1.299
Email support + instructor session

Impara le tecniche forensi su SQLite al tuo ritmo con il corso di punta di Elusive Data "On-Demand" per le indagini sui dati delle app. Costruito in un formato di auto-apprendimento guidato, combina lezioni tenute da esperti con esercizi interattivi a livello di byte, file realistici di dati di app, database SQLite scaricabili e sfide CTF collegate. Lavorerai sulle strutture SQLite che gli investigatori devono comprendere quando i dati delle app devono essere spiegati: file WAL e SHM, record cancellati, freelist, pagine overflow e byte grezzi. Il supporto via email relativo al corso è disponibile durante tutto il tuo percorso.

Istruttore: James Eichbaum
What do you mean by guided On-Demand?

The course is built to help you learn on your own schedule while still feeling supported. Lessons move in a clear sequence from explanation to practice, with interactive byte-level exercises, downloadable SQLite training files and connected CTF challenges that build the workflow step by step.

Will I be on my own during the course?

No. Course-related email support is included as you work through the material. If you want to go deeper into a topic or discuss questions with the instructor, you can also book one complimentary one-hour session during your course access period.

How long do I have access?

Course access is available for 3 months, giving you time to work through the lessons, revisit complex topics and practice with the downloadable training files at your own pace. After the course, you also receive a curated practice resource library to help you keep building the SQLite skills covered in the training.

Who built the course?

The course was designed and taught by James Eichbaum, Co-Founder and Head of Product and Training at Elusive Data. James has decades of digital forensic experience, including law enforcement casework, mobile device investigations, advanced forensic training and product development for forensic professionals. SQLite forensics is one of his core subjects, and this course reflects his focus on practical learning, source-level validation and helping investigators understand the data behind their findings.

Formazione guidata in autoapprendimento

The practical feel of a live class. Built for On-Demand learning.

Approfondisci concetti forensi di SQLite con la tua agenda, con struttura, interazione, dati di addestramento realistici e supporto correlato al corso mentre progredisci.

This course is designed to move you from explanation into forensic work. You inspect purpose-built SQLite training databases, then apply each technique through byte-level exercises and connected CTF challenges. Download the course files, test the same material in your own tools and follow up with course-related questions by email as you progress.

The format keeps the training practical and engaging while preserving the forensic depth Elusive Data is known for: recovery, validation, source-level interpretation and clear explanation. You leave with a repeatable workflow for explaining SQLite findings from the source, down to the file, page and byte offset.

Cosa mostra questo video

Il video offre una breve panoramica su come viene costruito SQLite Forensics On-Demand: lezioni guidate, esercizi interattivi a livello di byte, database SQLite specifici per la formazione, file del corso scaricabili e sfide CTF connesse.

Il formato del corso è progettato per aiutare gli investigatori ad affrontare concetti forensi avanzati di SQLite al proprio ritmo, mantenendo la struttura, il supporto e la profondità pratica per cui Elusive Data è conosciuta. Gli studenti esaminano database SQLite, file WAL e SHM, record cancellati, freelist, pagine di overflow e byte grezzi, quindi applicano il flusso di lavoro attraverso esercizi pratici e sfide concrete.

Il supporto via email relativo al corso è disponibile man mano che gli studenti avanzano, il corso completo include 24 ore di formazione equivalente, certificato di completamento e 24 crediti CPE.

Perché dati sfuggenti su richiesta

Impara la forensica di SQLite lavorando tu stesso sui dati

Questo corso on-demand aiuta gli investigatori a sviluppare competenze pratiche di analisi forense SQLite attraverso lezioni guidate, database di addestramento SQLite appositamente creati, esercizi a livello di byte e sfide CTF collegate.

Impari come passare dall'output decodificato ai dati SQLite sottostanti, recuperare ciò che rimane e convalidare le scoperte dalla fonte.

Formato autodidattico guidato

Segui un percorso strutturato On-Demand progettato per una formazione forense approfondita su SQLite.

File di addestramento progettati appositamente

Lavora con database di dati di app realistici, file WAL, SHM e file associati.

Sfide CTF interconnesse

Applica ogni tecnica in una storia investigativa che si sviluppa durante il corso.

Validazione a livello sorgente

Traccia i risultati nel file, nella pagina e nell'offset di byte.

Il valore che lasci

Un flusso di lavoro ripetibile per recuperare, convalidare e spiegare i risultati di SQLite dalla sorgente, fino al file, alla pagina e all'offset del byte.

Costruito per l'apprendimento guidato su richiesta

Il corso è progettato per portarti dalla spiegazione al lavoro forense. Ispezioni i dati, applichi la tecnica e rafforzi il flusso di lavoro attraverso esercizi interattivi e sfide pratiche.

  • Banco di lavoro interattivo a livello di byte all'interno della lezione
  • File SQLite, WAL, SHM e sidecar scaricabili
  • Capacità di testare lo stesso materiale nei propri strumenti
  • Sfide CTF connesse che costruiscono il flusso di lavoro passo dopo passo
  • Supporto via email relativo al corso da Elusive Data mentre progredisci
Workbench e sfide CTF

Esercitati sul flusso di lavoro forense di SQLite prima dei casi pratici

Il corso trasforma concetti SQLite in lavoro forense pratico. Ispezioni file di addestramento SQLite creati appositamente, decodifichi strutture, recuperi risultati e validi le conclusioni dalla sorgente.

Ispeziona i dati di addestramento

Lavora con i database SQLite, i file WAL, SHM e i file secondari utilizzati durante il corso.

Decodifica la struttura

Segui record, pagine, varianti, payload e contesto a livello di byte passo dopo passo.

Recupera il ritrovamento

Localizzare dati SQLite cancellati, residui, sovrascritti o frammentati in esercizi pratici.

Convalida sorgente

Rintraccia il risultato nel file, nella pagina e nell'offset in byte.

Indagine CTF connessa

Le sfide CTF collegano le lezioni in un'unica linea narrativa investigativa, in modo da applicare ogni tecnica forense SQLite come parte di un flusso di lavoro piuttosto che come un compito isolato.

Perché funziona questo formato

Le competenze SQLite diventano più forti quando si ripete lo stesso ciclo forense su nuovi file di addestramento: ispezionare i dati, recuperare il ritrovamento, convalidare la fonte e spiegare il risultato.

  • Esercitati direttamente con file di addestramento SQLite creati appositamente
  • Scarica gli stessi file e testali con i tuoi strumenti
  • Applica ogni lezione attraverso sfide pratiche connesse
  • Costruire un flusso di lavoro ripetibile per l'analisi forense di SQLite
  • Usa il workbench per supportare la convalida a livello sorgente
Competenze SQLite che costruisci

Sviluppare le competenze SQLite alla base di risultati difendibili

Impara come SQLite archivia, modifica e preserva i dati delle app, quindi utilizza tale comprensione per recuperare record eliminati, analizzare i file WAL e SHM, convalidare l'output degli strumenti e spiegare i risultati provenienti dalla sorgente.

Recupero di record eliminati

Recupera record da blocchi liberi, liste libere, strutture residue e spazio non allocato.

Analisi WAL e SHM

Interpretare l'attività delle transazioni, le versioni delle pagine, i checkpoint e i dati esterni al database principale.

Registri e varianti

Decodifica intestazioni di record, tipi seriali, payload, valori e strutture a livello di byte.

Freelists e pagine di overflow

Segui record frammentati, contenuto BLOB, catene di overflow e dati di pagine recuperabili.

Valore del caso

Supera l'output decodificato comprendendo l'origine di un ritrovamento SQLite, come è stato recuperato e come validarlo a livello di origine.

Cosa puoi spiegare dopo il corso

L'obiettivo non è memorizzare i termini di SQLite. L'obiettivo è spiegare cosa è successo nel database e perché il ritrovamento è attendibile.

  • Dove era conservato un record e come era strutturato
  • Come il dato eliminato di SQLite è rimasto recuperabile
  • Cosa possono mostrare le attività WAL e SHM
  • Come le pagine di overflow, i BLOB e i frammenti influenzano il ripristino
  • Come convalidare l'output di uno strumento rispetto alla sorgente
Course path and pricing

When you want the complete SQLite workflow

SQLite Forensics On-Demand is the full training path for investigators who want practical confidence with SQLite structure, recovery, WAL/SHM analysis, validation and source-backed explanation.

On-Demand course price
EUR 1.299 per studente

Includes 24 hours equivalent training, 24 CPE credits, certificate of completion, interactive byte-level activities, downloadable SQLite training files, connected CTF challenges and course-related email support.

Complete SQLite workflow

Move from database structures to recovery, WAL/SHM analysis, validation and explanation.

Guided On-Demand format

Follow a structured course path designed for self-paced learning with support.

Hands-on practice

Work with interactive exercises, downloadable files and connected CTF challenges.

Registro professionale

Certificate of completion and 24 CPE credits for training documentation.

Il vostro istruttore

Impara da James Eichbaum

James Eichbaum è un noto docente ed esperto di informatica forense, con una profonda competenza in materia di informatica forense mobile, analisi di SQLite e flussi di lavoro investigativi relativi ai dati delle app.

Negli ultimi 17 anni, James ha formato migliaia di professionisti forensi in oltre 30 paesi, con un focus costante su competenze pratiche, accuratezza investigativa e interpretazione forense difendibile.

La sua esperienza spazia dall’attività investigativa nelle forze dell’ordine alle indagini sui dispositivi mobili, passando per la formazione forense avanzata e lo sviluppo di strumenti. Prima di entrare in Elusive Data, James ha ricoperto il ruolo di Global Training Manager presso MSAB, dove ha sviluppato e tenuto corsi di formazione avanzata per professionisti della scienza forense in tutto il mondo.

In questo corso on demand, James ti guida alla scoperta dei meccanismi interni di SQLite, coniugando approfondimenti tecnici con esempi pratici: strutture delle pagine, attività di WAL e SHM, recupero dei record cancellati, validazione e spiegazioni basate sul codice sorgente.

Approccio didattico

James è noto per la sua capacità di rendere comprensibili concetti complessi relativi a SQLite senza però banalizzarli. Il corso segue un flusso di lavoro pratico e investigativo, in modo che gli studenti possano capire come ogni struttura, metodo di recupero e fase di convalida contribuisca a un risultato che deve essere spiegato.

FAQ

Domande prima di iniziare?

Risposte per investigatori, responsabili di team e responsabili della formazione che stanno valutando l’adozione del corso “SQLite Forensics On-Demand”.

Per investigatori e analisti

Domande pratiche sul formato “On-Demand”, sui materiali didattici, sul livello di approfondimento del corso e su cosa sarai in grado di fare al termine del corso.

01 Cosa è incluso nel corso completo On-Demand? +

Il corso completo include 24 ore di formazione equivalente, esercizi interattivi a livello di byte, file scaricabili per l'addestramento SQLite, sfide CTF collegate, supporto via email relativo al corso, un certificato di completamento e 24 crediti CPE.

02 Questa è la stessa profondità dell'addestramento forense SQLite in tempo reale? +

Sì. Il corso On-Demand è organizzato come percorso di formazione completo sull'SQLite Forensics, con lo stesso focus su interni, recupero, validazione, interpretazione a livello sorgente e spiegazioni forensi pratiche.

03 Ho bisogno di esperienza pregressa con SQLite o SQL? +

La conoscenza di base della digital forensics è utile, ma non è richiesta esperienza avanzata in SQLite o SQL. Il corso spiega le interne di SQLite visivamente e applica ogni concetto attraverso esercizi forensi.

04 Ho bisogno di esperienza di programmazione o scripting? +

No. Il corso è progettato per investigatori, analisti e team forensi. Lavorerai visivamente con le strutture del database, i record, le pagine, i file WAL e SHM, i byte grezzi e i flussi di lavoro di convalida.

05 Con quali file di addestramento lavoro? +

Si lavora con database di addestramento SQLite progettati appositamente, file WAL, file SHM e relativi file sidecar. Gli esercizi coprono record eliminati, freelist, blocchi liberi, pagine di overflow, BLOB, frammenti e convalida a livello sorgente.

06 I file del corso sono scaricabili? +

Sì. Il corso include file di addestramento SQLite scaricabili in modo da poter ispezionare il materiale da soli, ripetere esercizi e confrontare i risultati con i propri strumenti forensi.

07 Il corso include sfide CTF? +

Sì. Le sfide CTF collegate continuano durante il corso come un'unica trama investigativa. Applichi ogni tecnica forense SQLite nel contesto, piuttosto che completare esercizi isolati.

08 Questo aiuta se uso già strumenti forensi? +

Sì. Il corso ti aiuta a convalidare l'output degli strumenti, indagare sulle app non supportate, capire cosa mostra il parsing automatizzato e spiegare i risultati dei dati SQLite sottostanti.

Con cosa te ne vai

Un flusso di lavoro ripetibile per recuperare, convalidare e spiegare i risultati di SQLite dalla sorgente, fino al file, alla pagina e all'offset del byte.

Per manager e approvatori di formazione

Domande su valore, documentazione, registri di addestramento, supporto al corso e se sia adatto a un team forense.

09 Quanto costa il corso completo On-Demand? +

Il corso completo di SQLite Forensics On-Demand costa 1.299 EUR a studente. Corsi micro focalizzati sono disponibili separatamente a 450 EUR ciascuno.

10 I discenti ricevono un certificato e crediti CPE? +

Sì. Il corso completo On-Demand include un certificato di completamento e 24 crediti CPE per registri professionali, audit, documentazione interna e monitoraggio della formazione continua.

11 È adatto a esaminatori esperti? +

Sì. Il corso è progettato per professionisti che necessitano di una comprensione più approfondita di SQLite, inclusi il recupero di record cancellati, l'analisi WAL e SHM, la validazione, i dati di app non supportate e l'interpretazione a livello di sorgente.

12 Perché scegliere il corso completo invece di un microcorso? +

Il corso completo è il flusso di lavoro forense completo di SQLite. Collega l'analisi a livello di struttura, il recupero di record eliminati, l'analisi WAL e SHM, la convalida e la spiegazione. I microcorsi sono moduli focalizzati su un'area tematica.

13 Gli studenti possono fare domande durante il corso On-Demand? +

Sì. Gli studenti che apprendono su richiesta possono contattare Elusive Data con domande relative al corso mentre studiano il materiale.

14 Cosa rende questo utile per un team forense? +

Il corso aiuta a creare un flusso di lavoro forense condiviso su SQLite all'interno di un team: come ispezionare database di app, recuperare dati cancellati, convalidare risultati, spiegare l'output degli strumenti e documentare conclusioni supportate da fonti.

15 Come supporta la revisione, la rendicontazione e la garanzia della qualità? +

Gli studenti acquisiscono l'abitudine di risalire alle origini dei dati per le scoperte. Ciò supporta la revisione interna, la discussione tra pari, la rendicontazione e le situazioni in cui un esaminatore deve spiegare come una scoperta SQLite è stata recuperata e convalidata.

16 Come posso giustificare la formazione internamente? +

Utilizzare il programma del corso e la lettera di motivazione per spiegare il valore formativo, il contenuto del corso, i crediti CPE e la rilevanza pratica per le indagini di dati di app, database non supportati, record eliminati e convalida degli strumenti forensi.

Serve l'approvazione prima dell'iscrizione?

Usa la lettera di motivazione per spiegare a un responsabile o a un approvatore della formazione il valore del corso, i crediti CPE e i benefici pratici.

Banco da lavoro interattivo

Ispeziona strutture, record, pagine e offset di byte SQLite direttamente all'interno della lezione.

Evidenza scaricabile

Usa gli stessi database, i file WAL e SHM SQLite nei tuoi strumenti forensi.

Indagine CTF connessa

Applica ogni lezione in una storia investigativa che si sviluppa attraverso il corso.

Validazione basata sulla sorgente

Individuare i risultati nel file, pagina e offset di byte in modo che i risultati possano essere spiegati e verificati.

Cosa dicono i professionisti di questo corso

Akira H.

Analista di criminalità digitale
⭐️⭐️⭐️⭐️⭐️
Questo corso è andato ben oltre le aspettative. La spiegazione delle strutture WAL/SHM e dei flussi di lavoro per il ripristino manuale mi ha dato fiducia per sfidare i limiti degli strumenti nelle indagini reali.

Renata S.

Consulente di medicina legale mobile
⭐️⭐️⭐️⭐️⭐️
Ho seguito molti corsi di formazione, ma nessuno così coinvolgente e pratico come questo. La combinazione di laboratori pratici, CTF e nozioni interne di SQLite ha reso il corso incredibilmente utile per il mio lavoro con i dati delle applicazioni Android.

Jeroen V.

Investigatore dell'unità Cybercrime
⭐️⭐️⭐️⭐️⭐️
Ricostruire manualmente le pagine freelist e decodificare i varanti mi ha aiutato a risolvere un caso poche settimane dopo la formazione. James ha la rara capacità di spiegare argomenti complessi in modo chiaro e pratico.

Contenuti correlati

This focused walkthrough equips investigators with clear, hands-on techniques for extracting encrypted SQLite forensics from iOS 16.x devices. You’ll follow a practical, step-by-step process designed to go beyond default tool output, giving you the insight and confidence to handle complex cases effectively.

La decodifica manuale dei VarInt può ostacolare il processo forense, soprattutto quando si naviga in database incoerenti o poco conosciuti. Questo strumento velocizza l'interpretazione, aiutandovi a concentrarvi su analisi più approfondite. È gratuito e pensato per gli investigatori che lavorano con gli interni di SQLite.

Incontra Firefly. Un'unica postazione di lavoro forense per le indagini sui dati delle app, costruita sulla provenienza. Recupera, interpreta, convalida e segnala prove tra SQLite, RealmDB, LevelDB, IndexedDB e Apple Biome / SEGB, con ogni ritrovamento tracciabile alla sua origine.

Questo articolo mostra in cosa i varint protobuf differiscono dai varint SQLite e perché questa distinzione è importante nella mobile forensics. Include una guida pratica completa per decodificare un blob protobuf, estrarre campi e decifrare il messaggio finale.

Un programma trasformativo e certificato, progettato per portare i professionisti della digital forensics da un'esperienza di base a una solida competenza in Python. Aggiornato per il 2026.

Quando una singola pagina SQLite non è in grado di contenere contenuti di grandi dimensioni, come immagini o file multimediali, i dati si riversano nelle pagine di overflow. Questa guida illustra come recuperare manualmente i record frammentati, rivelando le prove che i tipici strumenti di incisione spesso trascurano.

Analisi forense SQLite su richiesta

Formazione forense SQLite a ritmo individuale con struttura, pratica e approfondimento.

Questo corso on-demand è pensato per gli investigatori che desiderano apprendere la digital forensics con SQLite secondo i propri tempi, con un formato strutturato attorno a lezioni guidate, file di addestramento realistici di dati di app, esercizi interattivi, sfide CTF collegate e supporto via email relativo al corso.

Costruito per farti passare dalla spiegazione al lavoro forense.

Il corso è progettato per rendere concetti SQLite approfonditi più facili da affrontare senza ridurne la profondità forense. Ispezioni database SQLite creati appositamente per l'addestramento, file WAL e SHM, record eliminati, liste libere, pagine di overflow e byte grezzi, quindi applichi ogni tecnica attraverso esercizi a livello di byte e sfide CTF connesse.

I file del corso scaricabili ti permettono di testare lo stesso materiale nei tuoi strumenti. Man mano che avanzi, il supporto via email correlato al corso ti offre un modo per seguire Elusive Data quando sorgono domande durante la formazione.

Il formato mantiene l'apprendimento pratico e coinvolgente preservando la profondità per cui Elusive Data è nota: recupero, convalida, interpretazione a livello di sorgente e spiegazione chiara dei risultati SQLite.

Risultato pratico

Un flusso di lavoro ripetibile per spiegare i risultati di SQLite dalla sorgente, fino al file, alla pagina e all'offset del byte.

Struttura

Percorso guidato attraverso i meccanismi interni di SQLite e l'analisi dei dati delle app

Esercitazione

Esercizi a livello di byte e sfide CTF connesse

Supporto

Domande sul corso via email man mano che procedi

Profondità

Recupero, WAL/SHM, validazione e spiegazione a livello di codice sorgente

Avvia il corso completo On-Demand quando desideri il flusso di lavoro SQLite completo.

Progettato per investigatori, analisti e team forensi che necessitano di una solida padronanza pratica dei database SQLite, dei record cancellati, dell’analisi dei file WAL e SHM, della convalida e dei risultati supportati da prove concrete.