Lær SQLite Forensics gjennom et sertifisert, praktisk opplæringskurs utviklet for profesjonelle som undersøker data fra mobilapper. Kurset er oppdatert for 2025 og lærer deg hvordan du manuelt analyserer og gjenoppretter data som standardverktøy ofte går glipp av, inkludert slettede poster, WAL-filer og uallokert plass.
Opplæringen er utformet rundt virkelige scenarier og nye CTF-utfordringer, og fokuserer på dyptgående kriminalteknisk tolkning, dekoding på sidenivå og praktiske ferdigheter for avansert digital etterforskning.
Dette avanserte 3-dagers kurset lærer fagfolk hvordan de kan gjenopprette, dekode og tolke SQLite-data fra mobilapper og andre digitale kilder. Du lærer å identifisere og analysere viktige rettsmedisinske artefakter som slettede poster, WAL/SHM-filer og strukturer på sidenivå - selv når standardverktøy mislykkes.
Opplæringen er oppdatert for 2025 og er bygget rundt virkelige saker, interaktive CTF-utfordringer og apper som ikke støttes. Du vil bruke tilpassede verktøy og datasett for å utvikle dyp kriminalteknisk innsikt og praktiske gjenopprettingsteknikker.
Dette kurset er for kriminalteknikere, etterforskere, hendelseshåndterere og analytikere som:
Dette kurset er utviklet for profesjonelle innen digital etterforskning som trenger å gå lenger enn standardverktøyene og tolke SQLite-data med selvtillit og presisjon. Enten du jobber i politiet, med hendelsesrespons eller som kriminalteknisk konsulent, gir dette kurset deg dype, praktiske ferdigheter med umiddelbar effekt.
Det er spesielt verdifullt hvis du:
Kurset er utformet for etterforskere - ikke utviklere. Alle teknikkene er visuelle, praktiske og verktøyuavhengige.
Dette kurset er utformet for å bygge praktisk kompetanse, ikke bare levere innhold. Du får jobbe praktisk med ekte data, løse realistiske kriminaltekniske utfordringer og utvikle en dyp forståelse av hvordan SQLite fungerer i faktiske etterforskninger.
Hver del av kurset - inkludert OnDemand-versjonen - er fordypende og praktisk. Du får teknikker du kan bruke direkte i dine nåværende og fremtidige saker.
Kurset undervises av James Eichbaum - en erfaren instruktør og utøver innen digital kriminalteknikk med dyp ekspertise innen mobil- og databaseanalyse. I løpet av de siste 15 årene har James undervist tusenvis av fagfolk i over 30 land, med et konsekvent fokus på praktiske ferdigheter og nøyaktighet i etterforskningen.
Han har ledet avanserte opplæringsprogrammer i kriminalteknikk for politi, forsvar og privat sektor over hele verden, inkludert nasjonale politibyråer og kriminaltekniske laboratorier. Med bakgrunn som både instruktør og etterforsker har James et dobbelt perspektiv som gjør komplekse emner forståelige og direkte relevante for den virkelige saksbehandlingen.
I dette sertifiserte kurset i full lengde veileder James deg trinn for trinn gjennom de tekniske detaljene i SQLite - fra sidestrukturer og WAL-filer til manuelle gjenopprettingsmetoder - ved hjelp av strukturerte laboratorier, ekte appdata og realistiske CTF-lignende utfordringer.
Kom i kontakt med James på LinkedInFølg hele det sertifiserte programmet i ditt eget tempo - alt materiell, laboratorier og utfordringer er inkludert.
Delta på et virtuelt live-kurs eller bestill en privat gruppesamling - ledet av kursskaperen James Eichbaum.
Få sertifisert personlig opplæring på stedet - oppslukende, instruktørledet og skreddersydd for teamet ditt.
Dette er et dyptgående, teknisk kurs som er utviklet for fagfolk som regelmessig jobber med mobiluttrekk, rettsmedisinske verktøy og komplekse databaser. I løpet av tre fullspekkede dager - eller via vårt selvstyrte format - lærer du hvordan du leser, tolker og gjenoppretter data direkte fra rå SQLite-strukturer med presisjon og klarhet.
Kurset inneholder omfattende praktisk øvelse og tar deg gjennom live-eksempler på slettede poster, gjenoppretting av frilistsider, overflow-håndtering, WAL/SHM-tolkning og mye mer. Du vil ikke bare forstå teorien, men du vil også anvende den i veiledede laboratorier og virkelige CTF-lignende scenarier som er bygget spesielt for rettsmedisinsk bruk.
Enten du analyserer krypterte apper, validerer utdata fra verktøy eller støtter saksarbeid i politimyndigheter eller etterforskning i privat sektor - dette kurset gir deg selvtilliten og ferdighetene du trenger for å håndtere SQLite-baserte data på en grundig måte.
Hele kurset inkluderer:
Live: Kurset går over tre hele dager med instruktørledede økter, laboratorier og interaktive casestudier.
On-Demand: Samme innhold, men i eget tempo. Du får 90 dagers tilgang til alle videoer, laboratorier og datasett.
Ja - alt innhold gjenspeiler de nyeste SQLite-strukturene, aktuelle kriminaltekniske verktøy og utfordringer hentet fra moderne mobilapper og databaser.
Ja. Vi tilbyr gruppepriser og tilpasset levering for team på 5 eller flere, inkludert oppstart og støtte for laboratorier og tilgangsstyring.
Det kreves ingen tidligere databaseekspertise. Kurset starter fra grunnen av og veileder deg gjennom SQLites interne funksjoner ved hjelp av visuelle gjennomganger, laboratorier og praktiske øvelser - alt med tanke på rettsmedisinsk anvendelse.
Hver del inneholder praktiske øvelser: analysering av slettede poster, gjenoppbygging av overflow-kjeder, utforsking av WAL/SHM-filer og løsning av scenariobaserte utfordringer basert på virkelige datasett.
Kurset undervises av James Eichbaum, en erfaren instruktør i digital kriminalteknikk med over 15 års erfaring og global anerkjennelse innen mobil- og databasekriminalteknikk. Han har undervist politimyndigheter, DFIR-konsulenter og kriminalteknikere i over 30 land.
Perfekt - dette kurset er et supplement til disse verktøyene. Du lærer hvordan du validerer utdataene, undersøker apper som ikke støttes, og gjenoppretter poster som ofte ikke blir lagt merke til ved automatisk parsing.
Ja, du får et verifiserbart sertifikat med unik ID og instruktørsignatur. Det kvalifiserer for 24 CPE-poeng og oppfyller dokumentasjonsbehov i forbindelse med juridisk, revisjonsmessig eller regulatorisk gjennomgang.
Ja. Live-deltakere kan stille spørsmål i sesjonen. On-demand-deltakere får e-poststøtte fra instruktøren og tilgang til et kuratert ressursbibliotek i hele perioden de har tilgang til kurset.
Ja, kurset er bygget opp rundt ekte appdata og typiske case-scenarier - ikke teori eller syntetiske eksempler. Alt du lærer, kan brukes på dine nåværende og fremtidige caser.
Ja, du vil jobbe deg gjennom realistiske CTF-lignende undersøkelser som er utformet for å forsterke tekniske konsepter med data fra den virkelige verden. Utfordringene er basert på faktisk atferd i mobilapper og vanlige undersøkelsesscenarioer.
Ja - du får tilgang til Elusive Data SQLite Visualizer, et spesialutviklet kriminalteknisk verktøy for visuell inspeksjon av databasestrukturer som frilistsider, B-Trees, WAL-poster og overflow-kjeder.
Ja. Alle direktesendinger tas opp, og deltakerne får tilgang til å se materialet på nytt i opptil 90 dager - inkludert gjennomganger og laboratoriedemonstrasjoner.
Dette er et dypdykk - men det er bygget for å være tilgjengelig. Du vil gå inn i SQLite-internalia på lavt nivå (WAL, B-Tree, VarInts, freelist), men alt er visuelt oppdelt og forsterket med laboratorier og case-eksempler.
Laboratoriene er basert på virkelige appdatabaser, inkludert meldingsapper, lokasjonsplattformer og sosiale medier. Disse er kuratert for å simulere faktiske forhold, med grensetilfeller og slettede poster som kan gjenopprettes.
Ja, det er det. Mange erfarne sensorer, verktøyutviklere og kursholdere i byråer tar dette kurset for å forbedre sine kunnskaper om SQLites interne funksjoner. Kurset er nybegynnervennlig, men passer også godt for erfarne fagfolk som ønsker å gå dypere.
Absolutt. Du lærer å analysere WAL- og SHM-filer manuelt for å identifisere skjulte eller slettede data som ikke finnes i hoved-DB-en - og du får se hvordan tilbakeføring fungerer i flere scenarier.
Kurset er verktøyuavhengig og fokuserer på metoder som fungerer uavhengig av hvilken kriminalteknisk plattform du bruker. Du lærer å validere verktøyresultatene og gå dypere når verktøyene ikke støtter en bestemt app eller artefakt.
Du bør ha noe erfaring med digital etterforskning, mobilanalyse eller DFIR - men du trenger ikke å kunne kode eller ha tidligere databaseopplæring. Dette kurset lærer deg det du trenger, mens du går.
Ja, SQLite brukes i skrivebordsapper, IoT-enheter, nettlesere og synkroniseringsplattformer i skyen. Ferdighetene du lærer her, kan brukes overalt der SQLite dukker opp, også i ikke-mobile tilfeller.
ED SQLite Visualizer er utviklet for å forbedre måten kriminalteknikere samhandler med SQLite-data på, både under opplæring og i reelle etterforskninger. Denne pakken er utviklet spesielt for dette kurset for å utfylle teknikkene du lærer, og for å gjøre avansert databaseanalyse mer tilgjengelig og effektiv.
Suiten samler avkoding, visualisering og tolkning i ett og samme grensesnitt. Den forenkler arbeidet med WAL-filer, varints, overflow-sider og strukturerte poster, og hjelper deg med å få bedre innsikt i komplekse mobilappdata.
I SQLite Forensics-kurset bruker du verktøyet gjennom hele kurset i laboratorier og virkelige scenarier, og du beholder det etterpå. Det er en ressurs du kan stole på når du undersøker appdata, gjenoppretter slettede poster eller validerer funn med presisjon.
ED SQLite Visualizer gjenspeiler vår overbevisning om at effektiv opplæring bør gi deg praktiske ferdigheter og verktøy og metoder som du kan bruke med en gang.
SQLite er fortsatt ryggraden i lagring av mobilapper i 2025, og driver alt fra chattehistorikk og posisjonslogger til appinnstillinger og hurtigbufrede medier. Selv om kriminaltekniske verktøy håndterer grunnleggende uttrekk godt, klarer de ofte ikke å avsløre hva som er lagret dypere inne i databasen: write-ahead-logger, overflow-kjeder eller egendefinerte skjemaer som er unike for hver app.
Etter hvert som mobilprogramvaren utvikler seg raskt, står granskerne stadig oftere overfor situasjoner der data bare delvis blir dekodet eller ikke blir dekodet i det hele tatt. Å forstå hvordan SQLite fungerer innvendig har blitt avgjørende for pålitelig mobilanalyse.
Dette mikrokurset er utviklet med tanke på denne virkeligheten. Du lærer hvordan du bryter ned SQLite på strukturelt nivå, gjenoppretter data manuelt, tolker hvordan poster er organisert og oppdager mønstre eller avvik som verktøyene alene kanskje ikke kan forklare. Dette er den typen praktisk ekspertise som gir deg mer kontroll i komplekse eller tidskritiske tilfeller.
Denne fokuserte gjennomgangen gir etterforskere klare, praktiske teknikker for å hente ut krypterte Apple Notes fra iOS 16.x-enheter. Du følger en praktisk, trinnvis prosess som er utformet for å gå lenger enn standardverktøyet, og som gir deg innsikt og selvtillit til å håndtere komplekse saker på en effektiv måte.
Manuell dekoding av VarInts kan være en flaskehals i den kriminaltekniske prosessen, spesielt når du navigerer i inkonsistente eller ukjente databaser. Dette verktøyet gjør tolkningen raskere, slik at du kan fokusere på dypere analyser. Det er gratis å bruke og er spesialutviklet for etterforskere som jobber praktisk med SQLite-interna.
Når en enkelt SQLite-side ikke kan romme stort innhold som bilder eller media, sprer dataene seg til overflow-sider. Denne veiledningen viser deg hvordan du manuelt kan gjenopprette fragmenterte poster, og avslører bevis som typiske utskjæringsverktøy ofte overser.
Bli den første til å høre om nye opplæringsmuligheter, gratis verktøy, casebaserte blogginnlegg og praktisk innsikt. Vårt månedlige nyhetsbrev er laget for å hjelpe deg med å lære raskere, løse saker smartere og holde deg oppdatert i et felt som aldri står stille.
Fyll inn e-postadressen din for å registrere deg.
Denne forespørselen er helt uforpliktende. Gi oss beskjed om hvilke datoer som passer for deg, og hvor mange deltakere du ønsker å inkludere. Vi tar kontakt med deg så snart som mulig for å diskutere de beste alternativene sammen.