Unnvikende Dataildflue-logo
Kommer 31. august 2026

A new forensic workspace for app data investigations is coming

From decoded data to source-backed findings

Rask tilgang til opplæring i toppklasse og spesialiserte verktøy for digital forensikk.

Gjør arbeidet ditt innen digital forensikk raskere og mer presist.

Ekspertverktøy

Forbedre verktøykassen din med tydeligere og mer presise kriminaltekniske analyser. Løsningene våre er utviklet for å utfylle de plattformene du stoler på, og hjelper deg med å jobbe skarpere og mer presist.

Opplæringsprogrammer

Lær hvordan du mestrer omfattende arbeidsflyter innen digital kriminalteknikk gjennom oppslukende, praktisk opplæring. Bruk ferdighetene dine i reelle etterforskninger.

verktøy for digital kriminalteknikk

Kriminaltekniske verktøy som hjelper deg med å se mer, finne mer og jobbe raskere

elusive data firefly

A new forensic workspace
is coming August 31

One forensic workspace for app data investigations, built on provenance. Recover, interpret, validate and report evidence across SQLite, RealmDB, LevelDB, IndexedDB and Apple Biome / SEGB, with every finding traceable back to its source. Launching August 31, 2026.

varint calculator

Calculate and decode VarInts

Decode SQLite variable-length integers and serial type codes in seconds. Calculate the storage length of strings and BLOBs, determine whether a record requires overflow pages, and identify how much of the payload is stored locally on the database page. Built for fast, script-free analysis of SQLite records and data structures.

backup2fs

A tool to normalize iOS backups

Transformer iOS-sikkerhetskopieringsdata til organiserte, navigerbare filstrukturer. Dette gratis Windows-verktøyet trekker ut og normaliserer iTunes-sikkerhetskopieringsinnhold, komplett med hash-verifisering og enhetsmetadata. Få tilgang til sikkerhetskopidataene dine gjennom et oversiktlig, logisk filsystem som er klart for effektiv analyse og rapportering.

digital forensics training programs

Master forensic fundamentals and uncover evidence your tools overlook​

full advanced program​

Grav dypt i apper som ikke støttes, med praktisk SQLite-analyse. Bruk Python til å skripte, automatisere og hente ut det verktøyene ikke klarer. Få et teknisk forsprang for avansert mobiletterforskning.

full advanced program available on-demand

Utforsk SQLite-databaser i dybden, det skjulte laget under mobilapper og operativsystemer. Lær hvordan du trekker ut, avkoder og tolker data for å avdekke brukeraktivitet og kriminaltekniske artefakter.

micro-course
available on-demand

SQLite Data Structures 5 CPEs

Learn to manually decode pages, recover deleted records, and confidently validate your findings. Perfect when you need precise, court-ready evidence.

micro-course
available on-demand

WAL Frames and SHM Index 5 CPEs

Learn to examine WAL frames and SHM indexes to recover deleted, and pre-checkpoint records and reconstruct transaction timelines. Uncover app activity that automated tools may not show.

Treningsformater for alle tidsplaner

Praksis i den virkelige verden. Uansett hvordan du velger å lære.
On-demand learning icon — Elusive Data digital forensics self-paced training

Opplæring på forespørsel

Learn when it works for you. 24/7 access to interactive lessons, practical exercises, and real-world forensic scenarios. Work through each module at your own pace.

Live online training icon — Elusive Data digital forensics instructor-led online course

Direkte opplæring på nett

Bli med på direktesendte økter fra hvor som helst. Still spørsmål, prøv ut teknikker og lær ved å gjøre. All energien fra klasserommet, uten å måtte pendle.

Classroom training icon — Elusive Data in-person digital forensics training courses

Klasseromsopplæring

Lær personlig fra eksperter på rettsmedisin gjennom praktiske laboratorier som er utformet for å bygge dype, praktiske ferdigheter.

Velprøvde metoder. Holdt oppe av resultater.

25+ Mange års erfaring bak opplæringen vår

100% fokuserer på praktiske case-øvelser i alle kurs

5/5 gjennomsnittlig kursvurdering fra fagfolk

Mer enn 1000 fagpersoner i over 30 land har fått opplæring

mikrolæring | guider og e-bøker
Gratis guide

Kriminalteknisk veiledning til GPT-partisjonering

Denne gratis veiledningen gir en praktisk gjennomgang av GPT-partisjonerte disker, og dekker Protective MBR, GPT Header og Partition Entry Array. Den er utformet for å hjelpe kriminalteknikere med å forstå diskstrukturer, gjenopprette data og validere bevis.

GRATIS guide

Dekrypter låste Apple-notater på iOS 16.x

Denne veiledningen gir en praktisk gjennomgang for rettsmedisinske analytikere som arbeider med krypterte Apple-notater i iOS 16.x. Den fokuserer på å identifisere og dekryptere låste notater som er lagret i NoteStore.sqlite-databasen hentet ut fra iOS-sikkerhetskopier.

Betrodd av etterforskere over hele verden

Sarah M. Digital Evidence Specialist, Course: Python for Mobile Forensics

Takk for et flott kurs! Endelig skjønner jeg hvordan jeg skal jobbe med apper som ikke støttes. Det klikket i løpet av dette kurset. Jeg har gått på noen kurs før, men dette skilte seg ut fordi det faktisk var nyttig med en gang. Instruktøren forklarte hvordan appdata lagres på en måte som ga mening, og jeg satte stor pris på alle de reelle eksemplene. Jeg har allerede brukt noen teknikker i et aktuelt case.

Carlos G. Forensic Lab Tech, kurs: Kriminalteknikk for mobile enheter

Veldig bra kurs! Utrolig bra lærer og jeg tror at fjernundervisning fungerer minst like bra som i klasserommet! Takk igjen James! Flott balanse mellom teknisk dybde og praktiske laboratorier. Jeg likte at vi ikke bare stolte på verktøy, men så under panseret og fikk mening ut av dataene. Det har definitivt hjulpet meg med å skrive klarere rapporter og forklare funn til etterforskere.

Emily N. Student i digital etterforskning, kurs: Introduksjon til digital kriminalteknikk

Det beste kurset jeg noensinne har tatt. Jeg likte virkelig uken, lærte massevis, og alt var tydelig og lett å følge med på. Laboratoriene føltes ekte og ga mening, selv uten masse erfaring. Instruktøren forklarte ting så tydelig og fikk det hele til å føles håndterbart. Jeg vil absolutt anbefale det til alle som jobber med mobiletterforskning.

Élodie L. Digital analytiker, kurs: SQLite Forensics

Jøss! Jeg har gått på andre kurs som har føltes som en salgstale. Dette var annerledes. Alt ble tydelig forklart, og jeg følte meg ikke låst til ett verktøy. Hvis arbeidet ditt involverer apper som ikke støttes eller slettede data, er dette kurset et must!

Martin H. Analytiker av digitale bevis, kurs: Kriminalteknikk for mobile enheter

Hadde ikke forventet å like dette så mye som jeg gjorde. Måten instruktøren brøt ting ned, spesielt alle appdataene, gjorde det virkelig morsomt. James kan virkelig sakene sine og holdt ting i bevegelse uten å overvelde oss. Jeg tok med meg ekte teknikker som jeg vil bruke på jobb. Fortsett det gode arbeidet, James!

VANLIGE SPØRSMÅL

Ofte stilte spørsmål

Our courses sharpen the way you investigate digital and mobile evidence. You learn full workflows that go beyond tool buttons, working with raw data, decoding app artifacts, and practicing authentic case scenarios. Labs and CTF challenges give you confidence to handle live investigations under real conditions.

We offer two certification programs at the moment: SQLite-etterforskning, og Python for mobil kriminalteknikk. Hvert program bygger opp praktiske ferdigheter som utfyller de eksisterende verktøyene dine og hjelper deg med å se mer, finne mer og levere presise resultater som holder i rapporter og rettssaler.

Yes. The training has been fully updated to match the current forensic landscape. That includes support for modern iOS and Android environments, new app structures, updated CTF scenarios, and deep dives into advanced topics like SQLite freelist recovery and manual decoding of WAL/SHM files.

Our tools are built to meet today’s forensic challenges. They do not replace your trusted platforms, they extend them. Some give you quick answers when time is short. Others open up evidence in ways standard tools often miss.

VarInt Kalkulator
Decode variable-length integers instantly from SQLite databases. No scripts, no guesswork. Just clear values when you need them.

Backup2FS
Transform iOS backups into structured, navigable file systems with hashes and metadata preserved. From confusion to clarity in one step.

SQLite Visualizer
Analyze SQLite databases in depth. Visualize structures, follow deleted records across time, and recover hidden evidence from WAL, freelists and unallocated space. Built from years of training and investigations, SQLite Visualizer reveals what standard tools often miss.

From August 31, SQLite Visualizer becomes part of Unnvikende databill, carrying the workflow into a broader forensic workspace for modern app data investigations.

Unnvikende databill
Launching August 31, Sild is built for den work that begins after extraction. It brings SQLite, RealmDB, LevelDB, IndexedDB og Apple Biome SEGB into one workspace. Gjenopprett what remains in den data, tolke it in context, validate findings against den source, og report with clear path tilbake til den file, page og byte offset.

Together, these tools give you sharper insight, clearer reporting and source-backed findings you can stand behind in real investigations.

We first built SQLite Visualizer because we needed a clearer way to investigate SQLite in real cases. The same questions kept coming back: what was deleted, when did it change, where did this record come from, and how can I explain it in a report?

SQLite Visualizer filled that gap for SQLite. It shows deleted records frame by frame, maps schema relationships visually, and recovers data from WAL, freelists and unallocated space. Built from casework and refined in hands-on labs, it makes database analysis faster, clearer and easier to explain.

Firefly takes that same idea further. SQLite is still central, but modern app evidence lives across RealmDB, LevelDB, IndexedDB, Apple Biome / SEGB, BLOBs, timestamps, sidecars and nested structures. Firefly brings that work into one forensic workspace after extraction, so examiners can recover what remains, interpret it in context, validate it against the source and report findings with a clear path back.

From August 31, SQLite Visualizer becomes part of Elusive Data Firefly.

Our tools are built around the questions forensic examiners actually need to answer. It is not enough to show a decoded value. You need to understand where it came from, how it was recovered, and whether you can explain it when the finding is reviewed.

SQLite Visualizer brought that approach to SQLite. It lets examiners follow database history in the WAL, explore schemas visually, move between structure and hex, and recover deleted data from WAL, freelists and unallocated space without losing context.

Firefly takes the same idea beyond SQLite. From August 31, SQLite Visualizer becomes part of Firefly, a broader forensic workspace for modern app data investigations across SQLite, RealmDB, LevelDB, IndexedDB and Apple Biome / SEGB.

Viktige funksjoner inkluderer:

WAL timeline analysis
See database history unfold record by record.

Visual schema navigation
Map tables and relationships as an interactive canvas.

Integrated hex and structure view
Move between records, pages, structures and bytes without losing the path back to the source.

Deleted-record recovery
Recover what remains in WAL, freelists, unallocated space and supported modern app databases.

Provenance and reporting
Validate findings against the source and carry the working view into reports.

Together, these capabilities give examiners a faster, clearer and more defensible way to work with app data. They help you move from decoded values to source-backed findings you can stand behind.

Du kan velge det formatet som passer dine mål og din tidsplan:

  • Mikrokurs: Korte, fokuserte live-økter (60-90 minutter) om spesifikke emner som GPT, SQLite og krypterte apper - ideelt for rask, praktisk læring.

  • On-Demand-kurs: Få tilgang til sertifisert opplæring i eget tempo 24/7. Spill av laboratorier, følg veiledede øvelser og bruk teknikker i ditt eget tempo.

  • Direkte nettkurs: Bli med i ekspertledede klasser i sanntid. Delta i casediskusjoner, still spørsmål og fullfør laboratorier med tilbakemelding fra læreren.

  • Klasseromsopplæring: Lær ansikt til ansikt gjennom fordypende økter og praktiske laboratorier ledet av erfarne fagfolk innen digital etterforskning.

Ja. Alle kurs i full lengde inkluderer et verifisert kursbevis og CPE-poeng, som anerkjennes av mange bransjeorganisasjoner.

Opplæringen vår støtter alle erfaringsnivåer. Du kan starte med grunnleggende ferdigheter som innhenting og validering, eller fordype deg i avanserte teknikker som parsing av appdatabaser og skripting med Python for rettsmedisinsk automatisering.

No. The tools are built to make complex forensic work easier to follow, verify and explain. Whether you are decoding VarInts, navigating an iOS backup or investigating database internals, the goal is to make the process clearer and faster without hiding the underlying evidence.

When you purchase SQLite Visualizer today, a one-hour onboarding session is included to help you get started. After August 31, the same applies to Firefly.

If you need more training, just contact us. We also offer advanced SQLite forensics training, including a certified course where the tools are used as part of the practical workflow.

Siste innsikt og oppdateringer

SQLite-etterforskning

SQLite Forensics Explained

SQLite forensics explained in simple terms. Learn how SQLite databases store data, where evidence is hidden, and why it matters in digital investigations.

Les mer
Protokollbuffer varint-dekoding i Python for digital etterforskning

Protocol Buffers for Forensic Examiners: The Varint Trap

Protobuf varints are not SQLite varints. Learn how to parse Protocol Buffer data from Apple Notes and mobile forensic artifacts, decode LEB128 varints step by step, and build a Python decoder with bitwise operations. Includes a hands-on XOR decryption challenge.

Les mer
Varint Kalkulator

VarInt Calculator Now Available as an iOS App

Small time-savers can make a big difference in mobile forensics.
That’s why VarInt Calculator is now available as a dedicated iOS app—bringing fast VarInt decoding and clear SQLite insights straight to your iPhone or iPad.

Les mer