Elusief Data Vuurvliegje logo
Vanaf 31 augustus 2026

Een nieuwe forensische werkruimte voor app-dataonderzoeken komt eraan

Van ged

Snelle toegang tot trainingen van topniveau en gespecialiseerde tools voor digitale forensica.

Maak uw werk in digitale forensica sneller en nauwkeuriger.

Gereedschap voor experts

Verbeter uw gereedschapskist met duidelijkere, nauwkeurigere forensische analyse. Onze oplossingen zijn ontworpen als aanvulling op uw vertrouwde platforms en helpen u om scherper en nauwkeuriger te werken.

Trainingsprogramma's

Leer hoe je uitgebreide digitale forensische workflows onder de knie krijgt door middel van meeslepende, praktijkgerichte training. Pas uw vaardigheden vol vertrouwen toe in echte onderzoeken.

tools voor digitaal forensisch onderzoek

Forensische tools waarmee je meer kunt zien, meer kunt vinden en sneller kunt werken

ontwijkende datavuurvlieg

Een nieuwe forensische werkruimte
komt op 31 augustus

Een forensische werkruimte voor app-dataonderzoek, gebouwd op herkomst. Verhaal, interpreteer, valideer en rapporteer bewijs uit SQLite, RealmDB, LevelDB, IndexedDB en Apple Biome / SEGB, met elk bevinding traceerbaar naar de bron. Lancering op 31 augustus 2026.

varint rekenmachine

VarInts berekenen en decoderen

SQLite variabele-lengte integers en seriële gegevenstypes decoderen in seconden. Bereken de opslaglengte van strings en BLOB's, bepaal of een record overlooppagina's vereist, en identificeer hoeveel van de payload lokaal op de databasepagina wordt opgeslagen. Gebouwd voor snelle, scriptvrije analyse van SQLite records en datastructuren.

backup2fs

Een tool om iOS-back-ups te normaliseren

Zet back-upgegevens van iOS om in georganiseerde, navigeerbare bestandsstructuren. Deze gratis Windows tool extraheert en normaliseert iTunes back-up inhoud, compleet met hash verificatie en apparaat metadata. Krijg toegang tot je back-upgegevens via een duidelijk, logisch bestandssysteem, klaar voor efficiënte analyse en rapportage.

digitale forensische trainingsprogramma's

Beheers de forensische fundamenten en ontdek bewijs dat uw tools over het hoofd zien

volledig geavanceerd programma

Graaf diep in niet-ondersteunde apps met praktische SQLite-analyse. Gebruik Python om te scripten, automatiseren en extraheren wat tools missen. Krijg een technische voorsprong voor geavanceerd mobiel forensisch onderzoek.

volledig ge

Verken SQLite-databases grondig, de verborgen laag onder mobiele apps en besturingssystemen. Leer hoe je gegevens kunt extraheren, decoderen en interpreteren om gebruikersactiviteiten en forensische artefacten bloot te leggen.

microcursus
op aanvraag beschikbaar

SQLite Datastructuren 5 CPEs

Leer pagina's handmatig te decoderen, verwijderde records te herstellen en uw bevindingen vol vertrouwen te valideren. Perfect wanneer u precieze, voor de rechtbank geschikte bewijzen nodig heeft.

microcursus
op aanvraag beschikbaar

WAL Frames en SHM Index 5 CPE's

Leer WAL-frames en SHM-indexen te onderzoeken om verwijderde en pre-checkpoint records te herstellen en transactietijdlijnen te reconstrueren. Ontdek app-activiteit die geautomatiseerde tools mogelijk niet laten zien.

Trainingsvormen voor elk schema

Praktijk in de echte wereld. Hoe je ook wilt leren.
On-demand leren icoon — Elusive Data digitale forensica zelfstudiecursus

Training op aanvraag

Leer wanneer het voor jou werkt. 24/7 toegang tot interactieve lessen, praktische oefeningen en forensische scenario's uit de praktijk. Werk in je eigen tempo door elke module.

Live online training icoon — Elusive Data digitale forensica klassikale online cursus

Live online training

Neem deel aan live sessies vanaf elke locatie. Stel vragen, probeer technieken uit en leer door te doen. Alle energie van het klaslokaal, zonder het woon-werkverkeer.

Klassikale trainingsicoon — Elusive Data trainingen in digitale forensica, persoonlijk

Klassikale training

Leer persoonlijk van deskundige forensische praktijkmensen door middel van praktijkgerichte labs die zijn ontworpen om diepgaande, praktische vaardigheden op te bouwen.

Bewezen methoden. Gehouden door resultaten.

25+ Jarenlange ervaring achter onze training

100% focus op praktijkgerichte casusoefeningen in elke cursus

5/5 gemiddelde waardering van professionals

1000+ getrainde professionals in 30+ landen

micro-learning | gidsen & e-boeken
Gratis gids

Forensische gids voor GPT-partities

Deze gratis gids biedt een praktische doorloop van GPT-gepartitioneerde schijven, waarbij de beschermende MBR, GPT-header en Partition Entry Array worden behandeld. Het is ontworpen om forensische professionals te helpen schijfstructuren te begrijpen, gegevens te herstellen en bewijs te valideren.

GRATIS gids

Apple notities ontsleutelen op iOS 16.x

Deze handleiding biedt een praktische handleiding voor forensisch analisten die te maken hebben met versleutelde Apple notities in iOS 16.x. De handleiding richt zich op het identificeren en ontsleutelen van vergrendelde notities die zijn opgeslagen in de NoteStore.sqlite-database die uit iOS-back-ups is gehaald.

Vertrouwd door onderzoekers wereldwijd

Sarah M. Digital Evidence Specialist, Cursus: Python voor Mobiele Forensica

Bedankt voor de geweldige cursus! Ik snap nu eindelijk hoe ik moet werken met apps die niet worden ondersteund. Dat klikte tijdens deze cursus. Ik heb al een paar trainingen gedaan, maar deze sprong eruit omdat ik er meteen iets aan had. De docent legde uit hoe app-gegevens worden opgeslagen op een manier die logisch was, en ik waardeerde alle echte voorbeelden. Ik heb al een paar technieken gebruikt in een actueel geval.

Carlos G. Forensisch laborant, cursus: Forensisch onderzoek mobiele apparaten

Zeer goede cursus! Ongelooflijk goede leraar en ik denk dat afstandsonderwijs minstens zo goed werkt als klassikaal! Nogmaals bedankt James! Geweldige balans tussen technische diepgang en hands-on labs. Ik vond het leuk dat we niet alleen op tools vertrouwden, maar ook onder de motorkap keken en de gegevens snapten. Het heeft me zeker geholpen om duidelijkere rapporten te schrijven en bevindingen uit te leggen aan onderzoekers.

Emily N. Student digitaal forensisch onderzoek, cursus: Inleiding tot het digitaal forensisch onderzoek

Beste cursus die ik ooit heb gevolgd. Ik heb echt genoten van de week, heb veel geleerd en alles was duidelijk en makkelijk bij te houden. De labs voelden echt aan en waren zinvol, zelfs zonder veel ervaring. De instructeur legde alles zo duidelijk uit en maakte het allemaal behapbaar. Ik zou het absoluut aanraden aan iedereen die met mobiel forensisch onderzoek werkt.

Élodie L. Digitaal analist, Cursus: SQLite Forensisch Onderzoek

Wauw! Ik heb andere trainingen gevolgd die aanvoelden als een verkooppraatje. Dit was anders. Alles werd duidelijk uitgelegd en ik had niet het gevoel vast te zitten aan één tool. Als je werk te maken heeft met niet-ondersteunde apps of verwijderde gegevens, dan is deze cursus een must!

Martin H. Analist digitaal bewijsmateriaal, cursus: Forensisch onderzoek van mobiele apparaten

Ik had niet verwacht dat ik hier zoveel plezier aan zou beleven. De manier waarop de instructeur dingen uitsplitste, vooral alle app-gegevens, maakte het echt leuk. James weet echt waar hij het over heeft en hield alles in beweging zonder ons te overweldigen. Ik heb echte technieken geleerd die ik op mijn werk kan gebruiken. Ga zo door, James!

FAQ

Veelgestelde vragen

Onze cursussen scherpen de manier waarop u digitaal en mobiel bewijsmateriaal onderzoekt. U leert volledige workflows die verder gaan dan toolknoppen, waarbij u werkt met ruwe gegevens, app-artefacten decodeert en authentieke casussituaties oefent. Labs en CTF-uitdagingen geven u het vertrouwen om live onderzoeken onder reële omstandigheden uit te voeren.

Momenteel bieden we twee certificeringsprogramma's aan: SQLite forensisch onderzoeken Python voor mobiel forensisch onderzoek. Elk programma bouwt praktische vaardigheden op die je bestaande hulpmiddelen aanvullen en je helpen meer te zien, meer te vinden en nauwkeurige resultaten te leveren die standhouden in rapporten en rechtszalen.

Ja. De training is volledig bijgewerkt om aan te sluiten bij het huidige forensische landschap. Dit omvat ondersteuning voor moderne iOS- en Android-omgevingen, nieuwe app-structuren, bijgewerkte CTF-scenario's en diepgaande analyses van geavanceerde onderwerpen zoals SQLite freelist recovery en handmatige decodering van WAL/SHM-bestanden.

Onze tools zijn gebouwd om de forensische uitdagingen van vandaag aan te gaan. Ze vervangen uw vertrouwde platforms niet, maar breiden ze uit. Sommige bieden snelle antwoorden wanneer de tijd dringt. Andere ontsluiten bewijs op manieren die standaardtools vaak missen.

VarInt rekenmachine
Ontcijfer variabele-lengte integers onmiddellijk uit SQLite-databases. Geen scripts, geen giswerk. Gewoon duidelijke waarden wanneer u ze nodig heeft.

Backup2FS
Zet iOS-back-ups om in gestructureerde, navigeerbare bestandssystemen met behoud van hashes en metadata. Van verwarring naar duidelijkheid in één stap.

SQLite visualisatie
Analyse SQLite-databases in detail. Visualiseer structuren, volg verwijderde records door de tijd, en herstel verborgen bewijs uit WAL-, freelist- en niet-toegewezen ruimte. Gebouwd op jarenlange training en onderzoeken, onthult SQLite Visualizer wat standaardtools vaak missen.

Vanaf 31 augustus wordt SQLite Visualizer onderdeel van Ontwijkende Datasprinkhaan, waarbij de workflow wordt geïntegreerd in een bredere forensische werkruimte voor moderne onderzoeken naar app-gegevens.

Ontwijkende Datasprinkhaan
Lancering Augustus 31, Vuurvliegje is gebouwd voor de werk dat begint na extractie. Het brengt SQLite, RealmDB, LevelDB, IndexedDB en Apple Biom SEGB naar een werkruimte. Herstellen wat blijft in de gegevens, interpreteren het in context, valideren bevindingen tegen de bron, en verslag met helder pad terug naar de bestand, pagina en byte offset.

Samen zorgen deze hulpmiddelen voor scherpere inzichten, duidelijkere rapportages en door bronnen onderbouwde bevindingen waar je in echte onderzoeken met een gerust hart op kunt vertrouwen.

We hebben SQLite Visualizer in eerste instantie ontwikkeld omdat we een duidelijkere manier nodig hadden om SQLite in concrete situaties te onderzoeken. Steeds weer kwamen dezelfde vragen naar voren: wat is er verwijderd, wanneer is het gewijzigd, waar komt dit record vandaan en hoe kan ik dit in een rapport toelichten?

SQLite Visualizer heeft die leemte voor SQLite opgevuld. Het toont verwijderde records beeld voor beeld, brengt schemarelaties visueel in kaart en herstelt gegevens uit WAL, freelists en niet-toegewezen ruimte. Het is ontwikkeld op basis van praktijkervaring en verfijnd tijdens praktische workshops, waardoor databaseanalyse sneller, overzichtelijker en gemakkelijker uit te leggen wordt.

Firefly bouwt verder op datzelfde idee. SQLite blijft centraal staan, maar modern app-bewijsmateriaal is verspreid over RealmDB, LevelDB, IndexedDB, Apple Biome / SEGB, BLOB’s, tijdstempels, sidecars en geneste structuren. Firefly brengt dat materiaal na extractie samen in één forensische werkruimte, zodat onderzoekers de overgebleven gegevens kunnen herstellen, deze in hun context kunnen interpreteren, ze kunnen toetsen aan de bron en hun bevindingen kunnen rapporteren met een duidelijk spoor terug naar de bron.

Vanaf 31 augustus wordt SQLite Visualizer onderdeel van Elusive Data Firefly.

Onze tools zijn afgestemd op de vragen die forensische onderzoekers daadwerkelijk moeten beantwoorden. Het is niet voldoende om alleen een gedecodeerde waarde weer te geven. Je moet begrijpen waar deze vandaan komt, hoe deze is teruggevonden en of je de bevinding kunt toelichten wanneer deze wordt beoordeeld.

SQLite Visualizer heeft deze aanpak naar SQLite overgebracht. Hiermee kunnen onderzoekers de geschiedenis van de database in de WAL volgen, schema’s visueel verkennen, schakelen tussen structuurweergave en hexadecimale weergave, en verwijderde gegevens uit de WAL, freelists en niet-toegewezen ruimte herstellen zonder de context te verliezen.

Firefly breidt dit concept uit tot buiten SQLite. Vanaf 31 augustus wordt SQLite Visualizer onderdeel van Firefly, een uitgebreidere forensische werkomgeving voor onderzoek naar moderne app-gegevens in SQLite, RealmDB, LevelDB, IndexedDB en Apple Biome / SEGB.

De belangrijkste mogelijkheden zijn:

Analyse van de WAL-tijdlijn
Bekijk hoe de geschiedenis van de database zich record voor record ontvouwt.

Navigatie via visuele schema’s
Breng tabellen en relaties in kaart op een interactief werkvlak.

Geïntegreerde hex- en structuurweergave
Navigeer tussen records, pagina’s, structuren en bytes zonder het spoor naar de bron kwijt te raken.

Herstel van verwijderde records
Herstel wat er nog over is in WAL, freelists, niet-toegewezen ruimte en ondersteunde databases voor moderne apps.

Herkomst en rapportage
Controleer de bevindingen aan de hand van de bron en verwerk de werkweergave in de rapporten.

Samen bieden deze mogelijkheden examiners een snellere, duidelijkere en meer verdedigbare manier om met app-gegevens te werken. Ze helpen je om van gedecodeerde waarden te komen tot bevindingen die geworteld zijn in de bron en waar je achter kunt staan.

Je kunt de indeling kiezen die bij jouw doelen en schema past:

  • Micro-Cursussen: Korte, gerichte live sessies (60-90 minuten) over specifieke onderwerpen zoals GPT, SQLite en versleutelde apps - ideaal voor snel, praktisch leren.

  • Cursussen op aanvraag: 24/7 toegang tot gecertificeerde training in eigen tempo. Herhaal labs, volg begeleide oefeningen en pas technieken toe in je eigen tempo.

  • Live online cursussen: Neem in realtime deel aan lessen onder leiding van experts. Neem deel aan casusbesprekingen, stel vragen en voer labs uit met feedback van de docent.

  • Klassikale training: Leer face-to-face door middel van meeslepende sessies en hands-on labs onder leiding van ervaren professionals op het gebied van digitaal forensisch onderzoek.

Ja. Alle volledige cursussen bevatten een geverifieerd certificaat van voltooiing en CPE-credits, erkend door vele beroepsorganisaties.

Onze training ondersteunt alle ervaringsniveaus. Je kunt beginnen met basisvaardigheden zoals acquisitie en validatie, of je expertise verdiepen met geavanceerde technieken zoals het parsen van app-databases en scripts maken met Python voor forensische automatisering.

Nee. De tools zijn ontwikkeld om complex forensisch werk begrijpelijker, beter controleerbaar en gemakkelijker uit te leggen te maken. Of je nu VarInts ontcijfert, door een iOS-back-up navigeert of de interne werking van een database onderzoekt: het doel is om het proces overzichtelijker en sneller te maken, zonder het onderliggende bewijsmateriaal te verbergen.

Als je vandaag SQLite Visualizer aanschaft, krijg je een onboarding-sessie van een uur erbij om je op weg te helpen. Vanaf 31 augustus geldt hetzelfde voor Firefly.

Mocht u meer training nodig hebben, neem dan gerust contact met ons op. We bieden ook geavanceerde trainingen op het gebied van SQLite-forensisch onderzoek aan, waaronder een gecertificeerde cursus waarin de tools worden gebruikt als onderdeel van de praktische werkwijze.

Laatste inzichten en updates

Firefly forensic workspace screen showing app data investigation tools

What to Look for in a SQLite Forensic Tool

Many investigators start by looking for a SQLite forensic tool, but the real challenge is broader. This guide explains source-backed app data work, provenance, validation and how Elusive Data Firefly extends the workflow beyond SQLite.

Meer lezen
SQLite forensisch onderzoek

SQLite Forensics Uitgelegd

Forensisch onderzoek van SQLite eenvoudig uitgelegd. Leer hoe SQLite-databases gegevens opslaan, waar bewijs wordt verborgen en waarom dit belangrijk is bij digitale onderzoeken.

Meer lezen