Elusive Data Firefly logo

In arrivo il 31 agosto 2026

Un unico ambiente forense per le indagini sui dati delle app. Basato sulla tracciabilità alla fonte.

Recupera, interpreta, verifica e documenta evidenze dai dati delle app in SQLite, RealmDB, LevelDB, IndexedDB e Apple Biome / SEGB, con ogni riscontro tracciabile fino alla fonte.

Dopo la decodifica, l’indagine continua

Il passo dopo l’estrazione

Mobile devices create a constant stream of app data evidence. Extraction gets the data out. The next job is understanding what it means, where it came from and whether it can be trusted.

Le app cambiano. Il supporto può interrompersi da un giorno all’altro. Anche le app supportate possono produrre risultati incompleti o imprecisi.

Firefly gives examiners one workspace to recover, interpret, validate and report app data evidence, with a clear path back to the fonte.

Riscontri che puoi sostenere

Ciò che è ancora presente

L'output decodificato non racconta sempre l'intera storia. Firefly ti aiuta a esaminare record cancellati, BLOB, timestamp, file sidecar e strutture nidificate in SQLite, RealmDB, LevelDB, IndexedDB e Apple Biome / SEGB, offrendoti un quadro più completo delle prove.

Da dove proviene

Ogni risultato tracce back to the file, page and byte offset it came from. Vedi come è stato recuperato e interpretato, poi verificalo sui byte grezzi. La fonte resta visibile durante tutta la revisione, così ogni risultato può essere verificato nel contesto.

L’originale resta intatto

Firefly lavora da copie verificate tramite hash e validate con SHA-256. Le prove originali non vengono mai alterate. Puoi recuperare, rivedere e generare report senza modificare la fonte.

Ogni indagine sui dati delle app inizia da un unico punto.

Un unico spazio di lavoro per SQLite, RealmDB, LevelDB, IndexedDB e Apple Biome / SEGB. I database delle app supportate si aprono dallo stesso launcher, in modo che gli esaminatori lavorino in modo coerente su ogni formato.

Recupera · Interpreta · Verifica · Documenta

Recuperare

Recupera record eliminati, modificati e sostituiti dove i dati sopravvivono. Scopri cosa è emerso per ciascuno, file WAL, journal, pagine freelist, log LevelDB, SSTable, marcatori di cancellazione e strutture residuali RealmDB.

Interpreta

Leggi registri, artefatti, timestamp e dati di localizzazione nel contesto, non come valori isolati.

Convalidare

Ricondurre i risultati al file, alla pagina e all’offset byte di origine, e verificare l’interpretazione rispetto alla fonte.

Rapporto

Crea report HTML interattivi che preservano la vista di lavoro dell’esaminatore.

Creato per i database che le app moderne usano davvero

Dal database al livello dei byte

File di supporto e strutture dati annidate

Lavora con Plist Apple, XML binario Android e app data stratificati usando visualizzatori dedicati e il Tree Decoder di Firefly. Decodifica ricorsivamente Plist Base64 incorporati, Protobuf compressi con gzip e altri contenuti annidati senza decomprimere ogni livello a mano.

Database delle app

Analizza SQLite, RealmDB, LevelDB e IndexedDB in un unico spazio di lavoro forense, con visualizzatori condivisi e un Hex Workbench consolidato.

Reporting e piattaforma

Crea report HTML interattivi che preservano la vista di lavoro dell’esaminatore.

Integrità e provenienza

Gestione delle prove in sola lettura. Tracciamento del contesto di origine. Manifest hash delle prove. Registrazione attività opzionale a prova di manomissione.

Apple Biome / SEGB

Decodifica flussi Biome, interroga con SEGBQL ed estrai pattern come coordinate, URL, email, bundle ID, indirizzi, numeri di telefono, query di ricerca e identificatori dispositivo.

Creato per team che hanno bisogno di riscontri supportati dalla fonte.

Illustrazione di una Firefly per le squadre di sicurezza pubblica e giustizia

Sicurezza pubblica e giustizia

Per esaminatori, investigatori, pubblici ministeri e team di difesa che necessitano di risultati supportati da prove su cui poter contare in tribunale.

Illustrazione di Firefly per team aziendali e di eDiscovery

Impresa aziendale
& eDiscovery

For forensic teams, eDiscovery examiners, litigation support and counsel who need clear, reviewable app data evidence.

Militare e intelligence

Militare e intelligence

For CID teams, field investigators and intelligence analysts who need fast access to app data findings, activity and location data, with source context.

Firefly in breve

  • Recupero di record eliminati da SQLite, RealmDB, LevelDB e IndexedDB
  • Decodifica ricorsiva di strutture nidificate con Tree Decoder
  • 17 formati di timestamp, classificati per attendibilità
  • Riproduzione animata del percorso della posizione
  • Decodificatori di contenuti per Apple Binary Plist, NSKeyedArchiver plists, XML binario Android, Base64, JSON e XML
  • Gestione delle prove in sola lettura
  • Convalida dell'insieme di prove SHA-256
  • Registrazione opzionale di attività antimanomissione
  • Supporto SQLite cifrato con SQLCipher
  • Report HTML interattivo
  • Viene eseguito localmente. I dati di prova non vengono inviati da nessuna parte.
  • Windows 10/11, nativo x64 / ARM64

Qualsiasi strumento può mostrarti un valore. La vera domanda è se puoi dimostrare da dove proviene. È attorno a questo che abbiamo costruito Firefly: recuperare ciò che è stato eliminato, interpretarlo nel contesto e mantenere un percorso chiaro verso la fonte, così un riscontro regge quando viene messo in discussione.

James Eichbaum
Responsabile di Prodotto e Formazione
Cofondatore

Iscriviti per unirti al webinar di lancio

Iscriviti al webinar di lancio

Registrati al webinar di lancio del 31 agosto 2026. Scopri l’ambiente di lavoro Firefly, il workflow di recupero e il modo in cui i riscontri vengono tracciati fino alla fonte.
PARLACI PRIMA DEL LANCIO

Parla con noi prima del lancio

Hai una domanda, vuoi prenotare una demo anticipata o hai bisogno di parlare con noi prima del lancio? Mandaci un messaggio e ti ricontatteremo.
FAQ

Domande frequenti

One forensic workspace for app data investigations, built on provenance. It is made for the work that begins after extraction: recovering, interpreting, validating and reporting the data inside the databases modern apps run on.

No. L'estrazione recupera i dati dal dispositivo. Firefly è ciò che fai con essi in seguito. Completa il tuo kit di strumenti esistente.

SQLite, incluso SQLite crittografato, RealmDB, LevelDB e IndexedDB.

Recupera record in cui i dati sopravvivono e mostra il meccanismo che ha fatto emergere ciascuno di essi. Firefly mostra il proprio operato piuttosto che promettere più di quanto supportino i dati.

Firefly mantiene i reperti collegati al loro contesto di origine, così gli esaminatori possono spiegare cosa è stato trovato, da dove proviene e come è stato interpretato.

Pricing and licensing will depend on the team, use case and deployment needs. Contattaci a contact@elusivedata.io and we will help you find the right option.

Elusive Data Firefly launches agosto 31, 2026. Registrati al webinar di lancio sopra, scarica la brochure, o contact us a contact@elusivedata.io.