Er komt iets nieuws aan in het mobiele forensische onderzoek
Bij Elusive Data is onze missie altijd duidelijk geweest: forensische professionals helpen sneller, nauwkeuriger en met meer vertrouwen te werken.
We werken onze trainingen voortdurend bij om de nieuwste tools, technieken en gedragingen van apps weer te geven. En tijdens een recente diepgaande duik in onze SQLite-module viel één ding op:
Sommige vragen blijven maar terugkomen van onze studenten, onze klanten en ons eigen onderzoek:
- 🔍 "Wat is er verwijderd en wanneer?"
- 🔍 "Komt dit record uit de WAL, de freelist of de live database?"
- Hoe zijn al deze tafels met elkaar verbonden?
- 🔍 "Kan ik veranderingen in de tijd visueel traceren?"
Dit zijn geen ongewone vragen. Sterker nog, ze staan centraal bij echt forensisch mobiel werk.
Dus vroegen we ons af: wat als de antwoorden gewoon makkelijker te zien waren?
We hebben het afgelopen jaar besteed aan het bouwen van een tool die geïnspireerd is door deze exacte uitdagingen. Een tool gevormd door echte caseworks, hands-on onderwijs en duizenden uren diep in SQLite databases.
Het heet ED SQLite visualiseerder.
Het is visueel.
Het is intuïtief.
En het is bijna klaar.
We zullen binnenkort meer delen. Maar als je met SQLite werkt bij mobiel forensisch onderzoek, dan willen we dit graag zien.