この3日間の上級コースでは、モバイルアプリやその他のデジタルソースからSQLiteデータを復元、デコード、解釈する方法を専門家が学びます。削除されたレコード、WAL/SHMファイル、ページレベルの構造など、フォレンジックの重要なアーティファクトを特定・分析する方法を学びます。
トレーニングは2025年に向けて更新され、実際のケース、インタラクティブなCTFチャレンジ、サポートされていないアプリを中心に構成されています。カスタムツールとデータセットを使用して、フォレンジックに関する深い洞察力と実践的な復旧技術を身につけます。
このコースは、以下のような法医学検査官、捜査官、事件対応担当者、アナリストを対象としています:
このコースは、標準的なツールが提供する以上のことを行い、SQLiteデータを信頼性と精度をもって解釈する必要があるデジタルフォレンジックの専門家のために設計されています。法執行機関、インシデント対応、またはフォレンジック・コンサルティングに携わる方であっても、このコースを受講することで、すぐに役立つ実践的なスキルを身につけることができます。
特に、以下のような場合に価値がある:
このコースは開発者ではなく、調査者のためにデザインされています。すべてのテクニックは視覚的で、実践的で、ツールにとらわれない。
このコースは、単にコンテンツを提供するだけでなく、実践的な専門知識を身につけることを目的としています。実際のデータを使って実習を行い、現実的なフォレンジックの課題を解決し、実際の調査においてSQLiteがどのように機能するかを深く理解します。
オンデマンド版も含め、コースのすべてのパートが没入型で実践的です。現在および将来のケースに直接応用できるテクニックを身につけることができます。
このコースは、モバイルおよびデータベース分析に深い専門知識を持つ、経験豊富なデジタル・フォレンジックのインストラクターであり実務家であるJames Eichbaumが講師を務めます。過去15年以上にわたり、ジェームスは30カ国以上で数千人の専門家を指導し、一貫して実践的なスキルと調査の正確性に重点を置いてきました。
世界各地の警察機関や科学捜査研究所をはじめ、法執行機関、防衛機関、民間企業のチームを対象に、高度な科学捜査トレーニング・プログラムを指導してきた。インストラクターと捜査官の両方の経歴を持つジェームズは、複雑なトピックを理解しやすくし、実際のケースワークに直結させる二重の視点をもたらす。
この認定コースでは、構造化されたラボ、実際のアプリケーションデータ、現実的なCTFスタイルの課題を使用して、ページ構造やWALファイルから手動リカバリ方法まで、SQLiteのフォレンジック内部を段階的にガイドします。
LinkedInでジェームスとつながるFollow the complete certified program at your own pace — all materials, labs, and challenges included.
Attend a live virtual course or book a private group session — led by course creator James Eichbaum.
Bring certified in-person training to your site — immersive, instructor-led, and tailored to your team.
このトレーニングは、モバイル抽出、フォレンジックツール、複雑なデータベースを日常的に扱うプロフェッショナル向けに設計された、深く技術的なトレーニングです。3日間(または自習形式)にわたって、生のSQLite構造から正確かつ明瞭にデータを読み取り、解釈し、直接復元する方法を学びます。
このコースには、広範な実習が含まれており、削除されたレコード、フリーリストページの復元、オーバーフローの処理、WAL/SHMの解釈など、さまざまな実例を紹介します。理論を理解するだけでなく、フォレンジック用に特別に構築されたガイド付きラボや実世界のCTFスタイルのシナリオで応用することができます。
暗号化されたアプリの分析、ツールの出力の検証、法執行機関や民間企業の調査におけるケースワークのサポートなど、このコースではSQLiteベースのデータを深く扱うために必要な自信とスキルを身につけることができます。
フルコースには以下が含まれる:
ライブだ: インストラクターによるセッション、ラボ、インタラクティブなケーススタディなど、丸3日間にわたって行われる。
オンデマンド 同じ内容ですが、自分のペースで学習できます。すべてのビデオ、ラボ、データセットに90日間アクセスできます。
はい - すべてのコンテンツは、最新のSQLite構造、最新のフォレンジックツール、最新のモバイルアプリやデータベースから引き出された課題を反映しています。
はい。5人以上のチームには、オンボーディングやラボのサポート、アクセス管理など、グループ価格とカスタム・デリバリーを提供しています。
データベースの専門知識は必要ありません。このコースでは、SQLiteの内部を一から学び、ビジュアルなウォークスルー、ラボ、実践的な演習を行います。
各セクションには、削除されたレコードの解析、オーバーフローチェーンの再構築、WAL/SHMファイルの探索、実際のデータセットに基づくシナリオベースの課題の解決など、実践的な演習が含まれている。
このコースは、モバイル・フォレンジックとデータベース・フォレンジックにおいて15年以上の経験を持ち、世界的に認知されているベテランのデジタル・フォレンジック・インストラクターであるJames Eichbaumが担当します。彼は30カ国以上の法執行機関、DFIRコンサルタント、フォレンジック検査官をトレーニングしてきました。
このコースは、これらのツールを補完するものです。出力を検証し、サポートされていないアプリを調査し、自動解析では気づかれないことが多いレコードを回復する方法を学びます。
ユニークなIDとインストラクターのサイン入りの証明書が発行されます。以下の資格が得られます。 24CPE単位 また、法的、監査的、または規制上のレビューのためのドキュメンテーションのニーズを満たす。
はい。ライブ受講者は、セッション中に質問することができます。オンデマンド受講者は、受講期間中、インストラクターによるEメールサポートと厳選されたリソースライブラリへのアクセスが可能です。
コースは、理論や合成的な例ではなく、実際のアプリのデータや典型的なケースのシナリオに基づいて構成されています。理論や合成的な例ではなく、実際のアプリデータや典型的なケースをもとに構成されています。
Yes. You'll work through realistic CTF-style investigations designed to reinforce technical concepts with real-world data. These challenges are based on actual mobile app behavior and common investigation scenarios.
Yes — you’ll receive access to the Elusive Data SQLite Visualizer, a custom-built forensic tool for visual inspection of database structures like freelist pages, B-Trees, WAL records, and overflow chains.
Yes. All live sessions are recorded, and participants receive on-demand access to rewatch the material for up to 90 days — including walkthroughs and lab demos.
This is a deep dive — but it’s built to be accessible. You’ll go into low-level SQLite internals (WAL, B-Tree, VarInts, freelist) but everything is broken down visually and reinforced with labs and casework examples.
The labs are based on real-world app databases including messaging apps, location platforms, and social media. These are curated to simulate live case conditions, with edge cases and recoverable deleted records.
Yes. Many experienced examiners, tool developers, and agency trainers take this course to sharpen their knowledge of SQLite internals. While beginner-friendly, the material scales well for seasoned professionals looking to go deeper.
Absolutely. You'll learn to manually parse WAL and SHM files to identify hidden or deleted data not found in the main DB — and you'll see how rollback works across multiple scenarios.
Yes. The course is tool-agnostic and focuses on methods that work regardless of what forensic platform you use. You’ll learn to validate tool output and go deeper when tools don’t support a specific app or artifact.
You should have some experience in digital forensics, mobile analysis, or DFIR — but you don’t need to know how to code or have prior database training. This course teaches what you need, as you go.
Yes. SQLite is used in desktop apps, IoT devices, browsers, and cloud sync platforms. The skills you learn here apply anywhere SQLite appears, including non-mobile cases.
ED SQLite Visualizerは、フォレンジック専門家がトレーニング中や実際の捜査においてSQLiteデータを扱う方法を強化するために開発されました。このフォレンジック・スイートは、このコースのために特別に設計され、学習するテクニックを補完し、高度なデータベース分析をより身近で効率的なものにします。
このスイートは、デコード、可視化、解釈を1つのインターフェイスにまとめました。WALファイル、バリント、オーバーフローページ、構造化レコードを扱うプロセスを簡素化し、複雑なモバイルアプリのデータをより明確に把握できるようにします。
このツールは、コース期間中、ラボや実際のシナリオで使用し、コース終了後も保管します。アプリのデータを調べたり、削除された記録を復元したり、発見を正確に検証したりする際に頼りになるリソースです。
ED SQLite Visualizerは、効果的なトレーニングは実践的なスキルを身につけ、それをすぐに活用できるツールを身につけるべきであるという私たちの信念を反映しています。
SQLiteは、チャット履歴や位置情報ログからアプリの設定やキャッシュされたメディアまで、2025年においてもモバイルアプリのストレージの基幹となっています。フォレンジック・ツールは基本的な抽出をうまく処理しますが、データベース内部の奥深くに保存されているもの(ライトアヘッド・ログ、オーバーフロー・チェーン、各アプリに固有のカスタム・スキーマなど)を明らかにするには至らないことがよくあります。
モバイル・ソフトウェアの急速な進化に伴い、検査官はデータが部分的にしかデコードされなかったり、完全に見逃されたりする状況に直面することが増えている。SQLiteの内部構造を理解することは、信頼性の高いモバイル解析に不可欠となっています。
このマイクロコースは、そのような現実を念頭に置いて作られました。SQLiteを構造レベルで分解し、データを手作業でリカバリし、レコードがどのように構成されているかを解釈し、ツールだけでは説明できないパターンや異常を発見する方法を学びます。複雑なケースや一刻を争うケースにおいて、よりコントロールしやすくなる実践的なノウハウです。
This focused walkthrough equips investigators with clear, hands-on techniques for extracting encrypted Apple Notes from iOS 16.x devices. You’ll follow a practical, step-by-step process designed to go beyond default tool output, giving you the insight and confidence to handle complex cases effectively.
Manually decoding VarInts can bottleneck your forensic process, especially when navigating inconsistent or unfamiliar databases. This tool speeds up interpretation, helping you stay focused on deeper analysis. It’s free to use and purpose-built for investigators working hands-on with SQLite internals.
When a single SQLite page can’t hold large content like images or media, that data spills into overflow pages. This guide walks you through how to manually recover fragmented records, revealing evidence that typical carving tools often overlook.
新しいトレーニングの機会、無料ツール、ケースベースのブログ記事、実践的な洞察に関する情報をいち早くお届けします。私たちの月刊ニュースレターは、あなたがより速く学び、よりスマートにケースを解決し、決して立ち止まることのない分野で遅れを取らないようにするために作られています。
ご登録のEメールをご記入ください。