

Mobile devices create a constant stream of app data evidence. Extraction gets the data out. The next job is understanding what it means, where it came from and whether it can be trusted.
Apps veranderen. Ondersteuning kan van de ene op de andere dag wegvallen. Zelfs ondersteunde apps kunnen onvolledige of onnauwkeurige resultaten opleveren.
Firefly gives examiners one workspace to recover, interpret, validate and report app data evidence, with a clear path back to the bron.
Gedecodeerde uitvoer vertelt niet altijd het hele verhaal. Firefly helpt u bij het onderzoeken van verwijderde records, BLOB's, tijdstempels, sidecar-bestanden en geneste structuren in SQLite, RealmDB, LevelDB, IndexedDB en Apple Biome / SEGB, waardoor u een completer beeld krijgt van het bewijsmateriaal.
Elke bevinding sporen back to the file, page and byte offset it came from. Bekijk hoe het is hersteld en geïnterpreteerd, en controleer het aan de hand van de ruwe bytes. De bron blijft tijdens de hele review zichtbaar, zodat elke bevinding in context kan worden geverifieerd.
Firefly werkt met hash-gecontroleerde kopieën die met SHA-256 zijn gevalideerd. Het originele bewijsmateriaal wordt nooit gewijzigd. U kunt herstellen, beoordelen en rapporteren zonder de bron te wijzigen.
Eén werkruimte voor SQLite, RealmDB, LevelDB, IndexedDB en Apple Biome / SEGB. Ondersteunde app-databases openen vanuit dezelfde launcher, zodat onderzoekers consequent kunnen werken met elk formaat.
Werk met Apple Plists, Android Binary XML en gelaagde appgegevens via speciale viewers en Firefly’s Tree Decoder. Decodeer ingebedde Base64-Plists, gzip-gecomprimeerde Protobufs en andere geneste inhoud recursief zonder elke laag handmatig uit te pakken.


Voor examinatoren, onderzoekers, aanklagers en verdedigingsadvocaten die onderbouwde bevindingen nodig hebben waarop ze kunnen vertrouwen in de rechtbank.


For forensic teams, eDiscovery examiners, litigation support and counsel who need clear, reviewable app data evidence.


For CID teams, field investigators and intelligence analysts who need fast access to app data findings, activity and location data, with source context.
James Eichbaum
Hoofd Product & Training
Medeoprichter
One forensic workspace for app data investigations, built on provenance. It is made for the work that begins after extraction: recovering, interpreting, validating and reporting the data inside the databases modern apps run on.
Nee. Extractie haalt de gegevens van het apparaat. Firefly is wat je ermee doet nadat je de gegevens hebt. Het is een aanvulling op je bestaande gereedschap.
SQLite, inclusief versleutelde SQLite, RealmDB, LevelDB en IndexedDB.
Het herstelt records waarbij de gegevens behouden blijven en toont het mechanisme dat elk ervan naar boven heeft gebracht. Firefly toont zijn werk in plaats van meer te beloven dan de gegevens ondersteunen.
Firefly houdt gevonden informatie verbonden met de broncontext, zodat onderzoekers kunnen uitleggen wat er is gevonden, waar het vandaan komt en hoe het is geïnterpreteerd.
Pricing and licensing will depend on the team, use case and deployment needs. Neem contact op via contact@elusivedata.io and we will help you find the right option.
Elusive Data Firefly launches augustus 31, 2026. Registreren voor het lanceringswebinar hierboven, download de brochure, of contact us via contact@elusivedata.io.