Sertifisert opplæring i SQLite Forensics

Avansert nivå | Sertifikat | 24 CPE-poeng | Oppdatert 2026

Lær SQLite-forvaltekst gjennom et sertifisert, praktisk kurs bygget for fagfolk som etterforsker data fra mobilapper. Tilgjengelig On-Demand, Live Online og On-Site, gir det deg samme dybde, laboratorier og sakdata i formatet som passer din tidsplan. Kurset, oppdatert for 2026, lærer deg hvordan du manuelt analyserer og gjenoppretter data som standardverktøy kan gå glipp av, inkludert slettede poster, WAL-filer og uallokert plass.

Sertifisert opplæring

Sertifisert opplæring i SQLite Forensics

Lær SQLite Forensics gjennom et sertifisert, praktisk kurs bygget for fagpersoner som undersøker data fra mobilapper. Oppdatert for 2026, lærer dette kurset deg hvordan du manuelt analyserer og gjenoppretter data som standardverktøy ofte går glipp av, inkludert slettede poster, WAL-filer og ikke-allokert plass.

Opplæringen er utformet rundt virkelige scenarier og nye CTF-utfordringer, og fokuserer på dyptgående kriminalteknisk tolkning, dekoding på sidenivå og praktiske ferdigheter for avansert digital etterforskning.

  • Avansert nivå
  • 3 dager / 24 timer
  • 24 CPE-poeng
  • Sertifikat for fullføring
  • Ingen koding eller skripting kreves
  • On-Demand: Get a quote for groups per student
  • Live på nett: Ved tilbud
  • På stedet: Ved tilbud

Kursmål

  • Forstå den interne strukturen og driftsmekanismene til SQLite-databaser.
  • Analysere og manuelt tolke SQLite-filer, inkludert overskrifter, sider, frilister og overløpssider.
  • Forklar den rettsmedisinske relevansen av WAL- og SHM-filer i SQLite-analyse.
  • Gjennomfør gjenoppretting på lavt nivå av slettede poster og rekonstruer databaser manuelt.
  • Utvikle ferdigheter for kritisk analyse og tolkning av SQLite-artefakter for digitale etterforskninger.

Hvem bør delta

Dette kurset er rettet mot fagpersoner innen mobilforensikk som er klare til å gå utover standardresultatene fra verktøyene. Det er ideelt hvis du er kjent med vanlige forensiske plattformer og ønsker en dypere forståelse av hva som blir analysert – og, like viktig, hva som ofte blir oversett.

Grunnleggende kunnskap om digital etterforskning er nyttig. Det kreves ikke tidligere erfaring med SQLite eller SQL på avansert nivå. Kurset er rettet mot etterforskere, ikke utviklere. Teknikkene er visuelle, praktiske og forklares trinn for trinn.

Viktige trekk ved kurset

  • Scenariobasert læring fra bevisoppdagelse til ekspertrapportering.
  • Metoder som ikke er avhengige av bestemte verktøy, og som kan brukes på tvers av rettstekniske plattformer.
  • Ekte datasett, praktiske laboratorieøvelser og CTF-stil forensiske utfordringer.
  • Tilpasset analyse av appen for slettede meldinger, mediefiler og datafragmenter.
  • Praktiske valideringsmetoder for verktøyutdata som ikke støttes eller er ufullstendige.
Kursoppbygning

Hva du vil dekke

Et strukturert kurs i SQLite-kriminalteknikk som tar for seg alt fra grunnleggende kunnskap og analyse på sidenivå til gjenoppretting av slettede data, rekonstruksjon av databaser, tolkning av WAL/SHM og avsluttende vurdering.

Dagens fokus

Dag 1

Grunnlag og interne SQLite-strukturer

Identifiser SQLite-strukturer, dekode varints og serielle typer, og analysere manuelt aktive og slettede poster fra databasesider.

Dag 2

Grunnleggende om opprettelse, funksjon og gjenoppretting av databaser

Bygg og manipuler en database, observer hvordan bevis endres på bytenivå, og begynn å gjenopprette slettede poster fra frie blokker og frie listesider.

Dag 3

Avansert gjenoppretting, WAL/SHM-analyse og vurdering

Gjennomfør rekonstruksjonsarbeidet, analyser transaksjonsfilene, gjenopprett bevis som ikke finnes i hoveddatabasen, og fullfør den avsluttende praktiske og teoretiske vurderingen.

Kjernekompetanser

  • Manuell tolkning av SQLite Forstå overskrifter, sider, poster, varints, serielle typer og B-tre-strukturer.
  • Gjenoppretting av slettede data Hent bevis fra ledige blokker, ledige listesider, overløpssider og fragmenter.
  • Databasegjenoppbygging Gjenoppbygg skadede eller ufullstendige strukturer og valider gjenopprettede registre.
  • WAL og SHM analyse Tolk transaksjonsfiler, kartlegg versjoner av sider og gjenopprett bevis utenfor hoveddatabasen.
  • Verktøyagnostisk validering Bekreft kommersiell verktøyutgang og forklar hvordan bevis lagres og gjenopprettes.

Ønsker du det fulle pensumet med dag-for-dag-struktur?

Opplæringsmoduler

Kursmoduler

Fem praktiske moduler som dekker SQLite-grunnlag, interne strukturer, databaseoppretting, rekonstruksjon, gjenoppretting av slettede data og analyse av WAL/SHM.

01 Introduksjon til SQLite Forensics +
  • Den rettsmedisinske verdien av SQLite-databaser i moderne mobil- og applikasjonsetterforskninger
  • Begrensninger ved automatiserte verktøy og viktigheten av uavhengig validering
  • Propertilister, XML-filer og vanlige applikasjonskonfigurasjonsdata
  • Base64-koding og manuell dekoding av innebygde data
  • SQLite-dat
  • Introduksjon til B-tre organisasjon og lagring på sidenivå
  • Protokollbuffere og deres bruk i moderne applikasjoner
  • Veiledede øvelser, kunnskapstest og praktisk aktivitet
02 SQLite-database og sidestrukturer +
  • SQLite-databasens header og nøkkelfiler på filnivå
  • Databaseside-typer og sidehode-strukturer
  • Variabellengde heltall, eller varints, og deres rolle i SQLite
  • Opptakshodere, serielle typer, nyttelastlengder og manuell opptaksanalyse
  • Frie blokker og rester av slettede eller modifiserte poster
  • Frieliste stammestøtter og bladsider
  • Overflytingssider og gjenoppretting av store poster eller BLOB-data
  • Praktisk hex-nivå-parsing ved bruk av realistiske rettsmedisinske bevis
03 Opprette og navigere i SQLite-databaser +
  • Opprett en fungerende SQLite-database basert på en fiktiv meldingsapplikasjon
  • Definer tabeller, felt, datatyper og relasjoner
  • Sett inn, oppdater, spør og slett oppføringer ved hjelp av SQLite-setninger
  • Naviger databaser med en grafisk SQLite-leser og en hex-editor
  • Sammenlign den logiske databasedivisjonen med den underliggende byte-nivåstrukturen
  • Observer hvordan nye poster, sidelvekst og slettinger påvirker databasefilen
  • Bruk kontrollerte endringer for å forstå hvor digitale spor stammer fra
  • Kunnskapssjekk og praktisk databaseoppbyggingsøvelse
04 Gjenoppbygging og gjenoppretting av database +
  • Casestudie: gjenopprette bevisst slettede kommunikasjoner fra en skadet database
  • Vurder databasestrukturen og identifiser manglende eller utilgjengelige B-tre-komponenter
  • Avgjør hvorfor standardseere og automatiserte gjenopprettingsmetoder ikke kan få tilgang til bevisene
  • Finn og tolk slettede oppføringer lagret i ledige blokker
  • Undersøk freelist-trunk- og leaf-sider for gjenopprettbare tabell data
  • Identifiser pagetyper, cellepekere, postgrenser og kandidatbevis
  • Hente tabelldata fra freelish-sider og konvertere siderstrukturer for analyse
  • Rekonstruer manglende B-tre-navigering som kreves for å få tilgang til gjenopprettede poster
  • Opprette eller reparere en intern tabellside og gjenopprette logiske sideforhold
  • Valider gjenopprettet bevis mot side-nivå strukturer og kjent databaseoppførsel
  • Dokumenter gjenoppbyggingsprosessen og skill gjenopprettede data fra opprinnelige live-logger
05 Write-Ahead Log (WAL) og delt minne (SHM) filer +
  • Hvorfor SQLite bruker WAL-modus og den rettsmedisinske verdien av tilhørende transaksjonsfiler
  • WAL-headerstruktur, rammeheadere, databasesider, salter og kontrollsummer
  • Hvordan WAL-filer utvikler seg etter hvert som poster settes inn, endres, kommitteres eller overskrives
  • Identifiser flere historiske versjoner av den samme databasesiden
  • Forstå SHM-filen og dens rolle som en indeks til WAL-rammer
  • Map database pagenumre til WAL-rammer ved hjelp av SHM indeksinformasjon
  • Skil relevante sideversjoner fra hverandre og gjenopprett bevis som ikke er til stede i hoveddatabasen
  • Praktisk WAL/SHM-mapping og bevisgjenoppretting
Praktiske resultater

Hva du vil kunne gjøre

Kurset kombinerer veiledet forklaring med praktisk arbeid, realistiske datasett, praktiske gjenopprettingsøvelser og en avsluttende vurdering.

Manuell analyse

Tolke SQLite-strukturer og poster uten å stole utelukkende på automatiserte verktøy.

Databasegjenoppbygging

Reparer skadede eller ufullstendige B-tre-strukturer og valider resultatet.

Bevisinnhenting

Finn slettede data i ledige blokker, freelist-sider og transaksjonsfiler.

Validering av verktøy

Verifiser uavhengig utdata fra kommersielle verktøy og forklar hvordan bevis lagres.

Rettsmedisinsk rapportering

Forklar hva som ble hentet opp, hvor det kom fra, og hvorfor det er viktig.

Praktisk vurdering

Vis hva du kan ved å tolke SQLite-strukturer, gjenopprette bevis og forklare funnene.

Trenger du hjelp til å velge riktig treningsformat?

Hvem bør delta

Bygget for mobile rettsmedisinske fagfolk

Dette kurset er rettet mot fagpersoner innen mobilforensikk som er klare til å gå utover standardresultatene fra verktøyene. Det er ideelt hvis du er kjent med vanlige forensiske plattformer og ønsker en dypere forståelse av hva som blir analysert – og, like viktig, hva som ofte blir oversett.

Det er spesielt verdifullt hvis du:

  • Jobbe med mobilappdata Analyser SQLite-bevis fra iOS, Android og andre app-baserte kilder.
  • Må validere verktøyutdata Få oversikt over hva de kommersielle verktøyene har funnet, og hva de eventuelt har oversett.
  • Undersøk ustøttede apper Få større trygghet i arbeidet med databaser som ikke analyseres fullstendig av eksisterende verktøy.
  • Gjenopprett slettede eller skjulte bevis Hent slettede poster, innhold i freelist, overflytsdata, WAL-aktivitet og fragmenter.
  • Forberede rapporter eller ekspertuttalelser Forklar databaseartefakter klart for gjennomgang, rapportering, vitnemål eller rettssak.
  • Ønsker strukturert, ekspertledet opplæring Lær SQLite-forensikk gjennom en praktisk arbeidsflyt fremfor isolert teori.

Ingen koding eller skripting er nødvendig.

Grunnleggende kunnskap om digital etterforskning er nyttig. Det kreves ikke tidligere erfaring med SQLite eller SQL på avansert nivå. Kurset er rettet mot etterforskere, ikke utviklere. Teknikkene er visuelle, praktiske og forklares trinn for trinn.

Vil du se den fulle kursplanen?

Hvorfor det er annerledes

Praktisk, visuell og casesentrert

Dette kurset er utformet for å utvikle reell kompetanse innen digital etterforskning. Du får praktisk erfaring med realistiske data, løser etterforskningsoppgaver og lærer hvordan SQLite fungerer i virkelige saker.

Scenariovelæring

Ta tak i reelle etterforskningsutfordringer fra bevisinnhenting til ekspertrapportering.

Verktøyagnostisk tilnærming

Lær metoder du kan anvende på tvers av rettsmedisinske plattformer og manuelle valideringsarbeidsflyter.

Realistiske datasett

Bruk reelle datasett i virtuelle miljøer med standard verktøy for digital etterforskning.

Tilpasset app-parsing

Hent ut slettede meldinger, mediefiler og datfragmenter, selv uten verktøystøtte.

SQLites interne funksjoner

Forstå B-trær, varianter, serielle typer, fri-lister, overløpssider, WAL og SHM.

Rapportering og validering

Lær å forklare hva som ble funnet, hvor det kom fra, og hvordan det ble validert.

Usikker på om dette kurset passer teamet ditt?

Instruktøren din

Lær av James Eichbaum

James Eichbaum er en kjent instruktør og praktiker innen digital etterforskning, med dyp ekspertise innen mobil etterforskning, SQLite-analyse og praktiske etterforskningsarbeidsflyter.

Gjennom over 17 år har James trent tusenvis av fagpersoner i mer enn 30 land, med et konsekvent fokus på praktiske ferdigheter, etterforskningsnøyaktighet og forsvarlig rettsmedisinsk tolkning.

Han har ledet avanserte opplæringsprogrammer innen rettsmedisin for politi- og forsvarsstyrker og team i privat sektor over hele verden, inkludert nasjonale politimyndigheter og rettsmedisinske laboratorier.

I dette sertifiserte kurset, guider James deg steg for steg gjennom SQLite's interne struktur, fra sidestrukturer og WAL-filer til gjenoppretting av slettede data og validering, ved bruk av strukturerte laboratorier, realistiske app-data og CTF-stil utfordringer.

Kom i kontakt med James på LinkedIn

Karrierehøydepunkter

  • 17+ års undervisning innen digital og mobil rettsmedisin
  • Tidligere Global Training Manager i MSAB
  • California P.O.S.T.-sertifisert instruktør
  • Tidligere etterforsker, Sacramento Valley High Tech Crimes Task Force
  • Tidligere spesialdeputert amerikansk marskalk, FBI Cyber Crimes Task Force
  • Mottaker av HTCIA Case of the Year-prisen
Sertifisert SQLite-rettsmedisin

Praktisk trening for reell saksbehandling

Bygget rundt virkelige rettsmedisinske problemer, praktiske gjenopprettingsmetoder og klar tolkning av SQLite-bevis.

James Eichbaum, instruktør i digital etterforskning, underviser etterforskere i SQLite-analyse
17+ År som underviser i rettsmedisin
30+ Land trent
24 CPE-poeng inkludert
Treningsmetodikk

Kurset er designet for å gjøre komplekse SQLite-strukturer lettere å forstå, validere og forklare uten krav til kode- eller scriptkunnskaper.

Leveringsformater

Velg formatet som passer ditt arbeid

Labber, kasusdata og dybde er de samme. Det eneste som endres er hvordan du tilpasser læringen til timeplanen din.

On-Demand

Selvstudium

Get a quote for groups per student

Lær når det passer deg, i ditt eget tempo, med tilgang til kursinnhold, videoer, lab-filer og praktiske øvelser.

  • Tilsvarende 3 dager / 24 timer med opplæring
  • Selvstudium-innhold, videoer og lab-filer
  • Praktiske laboratorier og CTF-stil utfordringer
  • Kunnskap og praktisk vurdering
  • Vitantspolse og 24 CPE-poeng

Direkte på nett

Instruktørledd fjernundervisning

Per sitat, grupper på 3 eller flere

Delta på live-sesjoner hvor som helst, still spørsmål underveis og arbeid deg gjennom lab-øvelser med veiledning fra instruktør.

  • Instruktørledede økter med laboratorier
  • Spørsmål og diskusjon i sanntid
  • Delt levering for team
  • Samme kurstype og casestudier som ved klasseromsundervisning
  • Vitantspolse og 24 CPE-poeng

På stedet

Fysisk teamtrening

Per sitat, grupper på 5 eller flere

Få kurset ut til teamet ditt med opplæring på stedet, bygget rundt praktiske øvelser, diskusjoner og dine opplæringsmål.

  • Levert på din lokasjon eller avtalt sted
  • Best for større team og organisasjoner
  • Praktiske øvelser under veiledning av instruktør
  • Tidsplanlegging etter avtale
  • Grupperabatter tilgjengelig

Usikker på hvilket format som passer best?

Fortell oss om du ser etter individuell opplæring eller teamlevering, så hjelper vi deg med å velge riktig format.

Trenger du godkjenning fra leder? Last ned et kort begrunnelsesbrev du kan dele med lederen din, opplæringsansvarlig eller budsjettgodkjenner.

Last ned begrunnelsesbrev
Sertifisering

Sertifikat og 24 CPE-poeng

Deltakerne mottar dokumentasjon for fullføring til profesjonelle journaler, intern rapportering, revisjoner og krav til etterutdanning.

Sertifikat for fullføring

Et signert sertifikat som bekrefter fullføring av kurset Certified SQLite Forensics.

24 CPE-poeng

Støtter videreutdanningsregistreringer for rettsmedisinske, digitale og etterforskende fagpersoner.

Kunnskap og praktisk vurdering

Deltakerne fullfører både kunnskapskontroller og praktiske øvelser.

Bygget for profesjonelle arkiver

Egnet for intern dokumentasjon, opplæringslogger og revisjonsstøtte.

Profesjonell bakgrunn

Bygget for forsvarlig profesjonell utvikling.

Kurset støtter praktiske ferdigheter, formelle treningslogger og gjentakbare rettsmedisinske arbeidsflyter som kan forklares tydelig.

Trenger du bekreftelse på sertifisering eller CPE-dokumentasjon?

Full løype

Hva du får fra det fulle kurset

En dyp, praktisk treningsbane for fagfolk som jobber med mobile ekstraksjoner, forensiske verktøy, app-databaser og SQLite-baserte bevis.

Emneområde for kurset

Over tre dager, eller gjennom det tilsvarende on-demand-formatet, lærer du hvordan du leser, tolker, gjenoppretter og validerer data direkte fra rå SQLite-strukturer.

Treningen kombinerer veiledet forklaring med praktisk øvelse ved bruk av realistiske datasett, slettede poster, freelist-gjenoppretting, overflow-innhold, WAL/SHM-tolkning og CTF-stil forensiske utfordringer.

Hele kurset omfatter

  • Manuell avkoding av WAL- og SHM-filer
  • Gjenoppretting fra freelister, ledige blokker og ikke-allokerte sider
  • Databaserekonstruksjon og side-nivå validering
  • Case-baserte øvelser med realistiske datasett
  • CTF-stil utfordringer designet for rettsmedisinsk bruk
  • 24 CPE-poeng og et fullføringssertifikat
Leveringsformater

Tilgjengelig etter behov, live online eller på stedet.

Kurset kan leveres som selvstudium, live nettbasert klasseromsundervisning med instruktør, eller som opplæring for team på stedet etter avtale.

Ønsker du hjelp til å velge riktig leveringsformat?

VANLIGE SPØRSMÅL

Ofte stilte spørsmål

Svar på vanlige spørsmål om kursformat, prising, sertifisering, lab-øvelser, levering og teknisk nivå.

01 Hvor lang tid tar det å gjennomføre hele kurset? +

Live: Leveres over 3 hele dager med instruktørledede økter, laboratorier og interaktive casestudier.

On-Demand: Samme kjerneinnhold i et selvstudiumformat, tilsvarende 24 timers opplæring.

02 Er treningen oppdatert for 2026? +

Ja. Kursinnholdet er oppdatert for 2026 og tar for seg dagens arbeidsflyter innen SQLite-kriminalteknikk, moderne appdata, WAL/SHM-analyse og praktiske gjenopprettingsscenarier.

03 Hvilke leveringsformater er tilgjengelige? +

Kurset er tilgjengelig On-Demand, Live Online og On-Site.

On-Demand: Get a quote for groups per student.

Direkte på nettet: Ved tilbud, for grupper på 3 eller flere.

På stedet Per tilbud, for grupper på 5 eller flere.

Grupperabatt er tilgjengelig.

04 Er den egnet for team eller opplæring i hele byrået? +

Ja. Live nettbasert og oppmøtetrening er tilgjengelig for team på forespørsel. Vi kan hjelpe deg med å anbefale riktig format basert på teamstørrelse, leveringspreferanser og treningsmål.

05 Trenger jeg tidligere erfaring med SQLite eller SQL? +

Grunnleggende digital kriminalteknisk kunnskap er nyttig. Tidligere avansert erfaring med SQLite eller SQL er ikke nødvendig. Kurset forklarer SQLite-interne detaljer visuelt, steg for steg, med praktiske lab-øvelser og kriminaltekniske bruksområder gjennomgående.

06 Trenger jeg erfaring med koding eller skripting? +

Nei. Kurset er designet for etterforskere, ikke utviklere. Teknikkene er visuelle, praktiske og forklart trinn for trinn. Du trenger ingen erfaring med koding eller skripting for å fullføre opplæringen.

07 Hvilke typer laboratorier er inkludert? +

Laboratoriene inkluderer parsing av slettede poster, gjenoppbygging av overflytkjeder, utforskning av WAL/SHM-filer, gjenoppretting av fragmentert innhold og løsning av scenariobaserte utfordringer ved bruk av realistiske forensiske datasett.

08 Hvem underviser i dette kurset? +

Kurset undervises av James Eichbaum, en digital rettsmedisinsk instruktør og utøver med over 17 års erfaring i opplæring av politi, rettsmedisinske undersøkere, DFIR-konsulenter og etterforskningsteam over hele verden.

09 Hva om jeg bruker verktøy som Magnet, Cellebrite, Oxygen eller MSAB? +

Dette kurset utfyller kommersielle digitale etterforskningsplattformer. Du lærer hvordan du validerer verktøyets utdata, etterforsker u støttede applikasjoner og forstår SQLite-bevis under automatiserte parsingresultater.

10 Er sertifikatet anerkjent? +

Deltakere mottar et fullførelsesbevis med 24 CPE-studiepoeng. Det er designet for profesjonelle journaler, intern dokumentasjon, revisjoner og sporing av etterutdanning.

11 Kan jeg stille spørsmål eller få støtte underveis i kurset? +

Live-deltakere kan stille spørsmål under sesjoner. Deltakere som ser opptak kan kontakte oss med kursrelaterte spørsmål mens de jobber gjennom materialet.

12 Vil jeg kunne bruke dette i reelle undersøkelser? +

Ja. Kurset er bygget opp rundt realistiske app-data, praktiske gjenopprettingsarbeidsflyter og rettsmedisinske scenarier som samsvarer direkte med etterforskning av mobile enheter og applikasjonsdatabaser.

13 Inneholder kurset CTF-lignende utfordringer? +

Ja. Du arbeider med utfordringer i CTF-stil innen digital rettsmedisin, designet for å forsterke tekniske SQLite-konsepter med praktiske etterforskningsscenarioer og realistiske datasett.

14 Hvor teknisk er kurset? +

Det er et dyptgående kurs i digital etterforskning, men det er designet for å være tilgjengelig. Du går inn på SQLite-interne detaljer som WAL, B-trær, varints, freelists og overflow pages, med visuelle forklaringer og praktiske øvelser.

15 Hva slags datasett kommer jeg til å jobbe med? +

Labene bruker realistiske app-databaser som involverer meldinger, lokasjon, app-aktivitet, slettede poster, WAL-aktivitet, fragmentert innhold og usikker eller delvis parsert app-data.

16 Er dette kurset egnet for utøvere på ekspertnivå? +

Ja. Erfarne eksaminatorer, trenere og verktøyspesialister bruker kurset til å utdype sin forståelse av SQLites interne funksjoner, gjenoppretting av slettede data og valideringsarbeidsflyter.

17 Inkluderer den WAL- og SHM-analyse? +

Ja. WAL- og SHM-analyse er kjernekomponenter i kurset, inkludert hvordan man tolker databaseendringer, rekonstruerer tidslinjer og identifiserer data som ikke finnes i den primære databasefilen.

18 Er opplæringen verktøyagnostisk? +

Ja. Kurset fokuserer på SQLite rettsmedisinske prinsipper og valideringsmetoder som gjelder uavhengig av hvilken rettsmedisinsk plattform du bruker.

19 Kan jeg bruke denne kunnskapen utenfor mobile forensics? +

Ja. SQLite brukes i skrivebordsapplikasjoner, IoT-enheter, nettlesere, skysynkroniseringsverktøy og mange andre systemer. Ferdighetene for gjenoppretting og validering gjelder overalt der SQLite forekommer.

20 Hvordan kobles dette kurset til Firefly? +

SQLite forblir sentral i moderne etterforskning av apper. Kurset underviser i de rettsmedisinske metodene bak SQLite-analyse, inkludert tolking på sidenivå, gjenoppretting og validering. Firefly tar de samme prinsippene inn i et bredere rettsmedisinsk arbeidsområde for etterforskning av app-data på tvers av SQLite, RealmDB, LevelDB, IndexedDB og Apple Biome / SEGB.

Hva fagfolk sier om dette kurset

Akira H.

Analytiker av digital kriminalitet
⭐️⭐️⭐️⭐️⭐️
Dette kurset gikk langt over all forventning. Forklaringen av WAL/SHM-strukturer og manuelle arbeidsflyter for gjenoppretting ga meg selvtillit til å utfordre verktøybegrensninger i reelle undersøkelser.

Renata S.

Mobil kriminalteknisk konsulent
⭐️⭐️⭐️⭐️⭐️
Jeg har deltatt på mange kurs, men ingen har vært så oppslukende og praktiske som dette. Kombinasjonen av praktiske laboratorier, CTF-er og SQLite-internalia gjorde det utrolig verdifullt for arbeidet mitt med Android-appdata.

Jeroen V.

Etterforsker i cyberkrimenheten
⭐️⭐️⭐️⭐️⭐️
Å bygge opp frilistsider manuelt og dekryptere varinter hjalp meg med å løse en sak bare noen uker etter opplæringen. James har en sjelden evne til å forklare komplekse emner på en tydelig og praktisk måte.

Relatert innhold

Denne fokuserte gjennomgangen gir etterforskere klare, praktiske teknikker for å hente ut krypterte Apple Notes fra iOS 16.x-enheter. Du følger en praktisk, trinnvis prosess som er utformet for å gå lenger enn standardverktøyet, og som gir deg innsikt og selvtillit til å håndtere komplekse saker på en effektiv måte.

Manuell dekoding av VarInts kan være en flaskehals i den kriminaltekniske prosessen, spesielt når du navigerer i inkonsistente eller ukjente databaser. Dette verktøyet gjør tolkningen raskere, slik at du kan fokusere på dypere analyser. Det er gratis å bruke og er spesialutviklet for etterforskere som jobber praktisk med SQLite-interna.

Møt Firefly. Ett forensisk arbeidsområde for etterforskning av appdata, bygget på provenians. Gjenopprett, tolk, valider og rapporter bevis på tvers av SQLite, RealmDB, LevelDB, IndexedDB og Apple Biome / SEGB, med alle funn som kan spores tilbake til kilden.

Denne artikkelen viser hvordan protobuf varints skiller seg fra SQLite varints, og hvorfor denne forskjellen er viktig i mobil rettsmedisin. Den inkluderer en fullstendig praktisk gjennomgang av dekoding av en protobuf-klump, uthenting av felt og dekryptering av den endelige meldingen.

Et transformativt, sertifisert program designet for å ta digitale etterforskningsprofesjonelle fra grunnleggende erfaring til selvsikker Python-ferdighet. Nyoppdatert for 2026, lærer denne praktiske treningen deg å bygge dine egne skript for å ekstrahere, parse og analysere skjulte bevis fra app-data.

Når en enkelt SQLite-side ikke kan romme stort innhold som bilder eller media, sprer dataene seg til overflow-sider. Denne veiledningen viser deg hvordan du manuelt kan gjenopprette fragmenterte poster, og avslører bevis som typiske utskjæringsverktøy ofte overser.

hold deg oppdatert

Hold deg oppdatert. Meld deg på vårt månedlige nyhetsbrev.

Bli den første til å høre om nye treningsmuligheter, nye verktøy og oppdateringer, blogginnlegg basert på reelle saker, og praktiske innsikter. Vårt månedlige nyhetsbrev er laget for å hjelpe deg med å lære raskere, løse saker smartere, og holde tritt i et felt som aldri står stille.

Fyll inn e-postadressen din for å registrere deg.

Be om opplæring

Denne forespørselen er helt uforpliktende. Gi oss beskjed om hvilke datoer som passer for deg, og hvor mange deltakere du ønsker å inkludere. Vi tar kontakt med deg så snart som mulig for å diskutere de beste alternativene sammen.

Mobil rettsmedisin 2026

Hvorfor SQLite fortsatt er relevant innen mobil rettsmedisin

SQLite forblir et av de viktigste lagringsformatene i etterforskning av mobilapper, og driver alt fra chatthistorikk og posisjonsdata til appinnstillinger, hurtigbufferlagret media og applikasjonsartefakter.

Verktøy kan hente ut data. SQLite-kunnskap forklarer det.

Forensiske plattformer er essensielle, men de analyserer ikke alltid hver struktur, støtter ikke alle apper eller viser hvor et resultat kommer fra. Bevis kan forbli i WAL- og SHM-filer, overflow-sider, freelister, slettede oppføringer, egendefinerte skjemaer og fragmenter som krever dypere tolkning.

Ettersom mobilapper endres raskt, står etterforskere overfor stadig oftere usympatiserte databaser, ufullstendig dekoding og artefakter som krever uavhengig validering. I slike situasjoner hjelper SQLite-kunnskap med å bestemme hva dataene betyr, hvordan de ble lagret og om et funn kan forklares.

Sertifisert SQLite Forensics er ikke et kurs med verktøyknapper. Det lærer den rettsmedisinske resonneringen bak SQLite-bevis: hvor data lagres, hvordan slettede poster forblir, hvordan transaksjonsfiler bevarer endringer og hvordan funn kan valideres når automatisert parsing er ufullstendig eller ikke støttet.

Praktisk resultat

Mer kontroll når SQLite-bevis er ufullstendige, udokumenterte eller trenger å forklares i en rapport, gjennomgang eller vitnesbyrd.

Gjenopprett

Slettede oppføringer, fragmenter og ikke-tildelt innhold

Tolke

Sider, poster, B-trær, varianter og skjemaer

Valider

Verktøyutdata, WAL/SHM-aktivitet og gjenopprettede data

Forklar

Funnet for rapporter, gjennomgang og vitnesbyrd

Lær SQLite-bevisene bak verktøyets utdata.

Sertifisert SQLite-etterforskning er bygget for etterforskere som trenger å gjenopprette det som standardvisninger kan gå glipp av, validere funn uavhengig og forklare SQLite-bevis med tillit.