Leer SQLite forensisch onderzoek through a certified, hands-on training course built for professionals investigating mobile app data. Updated for 2026, this course teaches you how to manually analyze and recover data that standard tools often miss, including deleted records, WAL files, and unallocated space.
De training is ontworpen rond realistische scenario's en nieuwe CTF-uitdagingen en richt zich op diepgaande forensische interpretatie, decodering op paginaniveau en praktische vaardigheden voor geavanceerde digitale onderzoeken.
Deze geavanceerde, 3-daagse cursus leert professionals hoe SQLite gegevens van mobiele apps en andere digitale bronnen te herstellen, decoderen en interpreteren. U leert belangrijke forensische artefacten zoals verwijderde records, WAL/SHM-bestanden en paginaniveaustructuren te identificeren en analyseren, zelfs wanneer standaard tools falen.
De training is bijgewerkt voor 2026 en gebouwd rondom echte gevallen, interactieve CTF-uitdagingen en niet-ondersteunde apps. Je gebruikt aangepaste tools en datasets om diepgaande forensische inzichten en praktische hersteltechnieken te ontwikkelen.
Deze cursus is bedoeld voor forensisch onderzoekers, onderzoekers, incidentbestrijders en analisten die:
Deze cursus is ontworpen voor digitaal forensische professionals die verder moeten gaan dan wat standaard tools bieden en SQLite data met vertrouwen en precisie moeten interpreteren. Of u nu werkzaam bent in de rechtshandhaving, incident response of forensisch advies, deze cursus geeft u diepgaande, praktische vaardigheden met onmiddellijke impact.
Het is vooral waardevol als je:
De cursus is ontworpen voor onderzoekers - niet voor ontwikkelaars. Alle technieken zijn visueel, hands-on en tool-agnostisch.
Deze cursus is ontworpen om praktische expertise op te bouwen, niet alleen om inhoud te leveren. U werkt hands-on met echte gegevens, lost realistische forensische uitdagingen op en ontwikkelt een diepgaand begrip van hoe SQLite werkt in daadwerkelijke onderzoeken.
Elk onderdeel van de cursus - inclusief de OnDemand-versie - is meeslepend en praktisch. Je doet technieken op die je direct kunt toepassen in je huidige en toekomstige zaken.
De cursus wordt gegeven door James Eichbaum - een doorgewinterde digitale forensische instructeur en beoefenaar met diepgaande expertise in mobiele en database-analyse. In de afgelopen 15+ jaar heeft James duizenden professionals in meer dan 30 landen getraind, met een consistente focus op praktische vaardigheden en onderzoeksnauwkeurigheid.
Hij heeft geavanceerde forensische trainingsprogramma's geleid voor teams van wetshandhavers, defensie en de particuliere sector over de hele wereld, waaronder nationale politiebureaus en forensische laboratoria. Met een achtergrond als instructeur en onderzoeker brengt James een dubbel perspectief met zich mee dat complexe onderwerpen begrijpelijk maakt en direct relevant voor de praktijk.
In deze volledige gecertificeerde cursus leidt James je stap voor stap door de forensische interne aspecten van SQLite - van paginastructuren en WAL-bestanden tot handmatige herstelmethoden - met behulp van gestructureerde labs, echte app-gegevens en realistische uitdagingen in CTF-stijl.
Maak verbinding met James op LinkedIn

Volg het volledige gecertificeerde programma in je eigen tempo - alle materialen, labs en uitdagingen zijn inbegrepen.
Woon een live virtuele cursus bij of boek een privé groepssessie - geleid door cursusmaker James Eichbaum.
Breng gecertificeerde persoonlijke training naar uw locatie - intensief, onder begeleiding van een instructeur en afgestemd op uw team.
Dit is een diepgaande, technische training, ontworpen voor professionals die regelmatig werken met mobiele extracties, forensische tools en complexe databases. Gedurende drie volle dagen - of via ons self-paced format - leer je hoe je gegevens rechtstreeks uit ruwe SQLite-structuren kunt lezen, interpreteren en herstellen met precisie en duidelijkheid.
De cursus bevat uitgebreide praktijkoefeningen en leidt je door live voorbeelden van verwijderde records, herstel van freelist pagina's, overflow afhandeling, WAL/SHM interpretatie en nog veel meer. Je zult niet alleen de theorie begrijpen, maar deze ook toepassen in begeleide labs en echte CTF-stijl scenario's die speciaal zijn gebouwd voor forensisch gebruik.
Of u nu versleutelde apps analyseert, de uitvoer van tools valideert of ondersteuning biedt bij onderzoeken door de politie of de particuliere sector - deze cursus geeft u het vertrouwen en de vaardigheden die u nodig hebt om grondig om te gaan met SQLite-gebaseerde gegevens.
De volledige cursus omvat:
Live: Drie volle dagen met sessies onder leiding van een instructeur, labs en interactieve casestudies.
On-demand: Dezelfde inhoud, maar in eigen tempo. Je krijgt 90 dagen toegang tot alle video's, labs en datasets.
Ja - alle inhoud weerspiegelt de nieuwste SQLite-structuren, huidige forensische tools en uitdagingen van moderne mobiele apps en databases.
Ja. We bieden groepsprijzen en levering op maat voor teams van 5 of meer, inclusief onboarding en ondersteuning voor labs en toegangsbeheer.
Ervaring met databases is niet vereist. De cursus begint vanaf de basis en leidt je door de interne aspecten van SQLite met behulp van visuele walkthroughs, labs en praktische oefeningen - alles met forensische toepassingen in het achterhoofd.
Elk deel bevat praktische oefeningen: het parsen van verwijderde records, het opnieuw opbouwen van overloopketens, het verkennen van WAL/SHM-bestanden en het oplossen van op scenario's gebaseerde uitdagingen op basis van echte datasets.
De cursus wordt gegeven door James Eichbaum, een ervaren digitaal forensisch instructeur met meer dan 15 jaar ervaring en wereldwijde erkenning in mobiel en database forensisch onderzoek. Hij heeft wetshandhavers, DFIR-consultants en forensische onderzoekers in meer dan 30 landen getraind.
Perfect - deze cursus is een aanvulling op die tools. Je leert hoe je hun uitvoer valideert, niet-ondersteunde apps onderzoekt en records herstelt die vaak onopgemerkt blijven bij geautomatiseerde parsing.
Ja. Je ontvangt een verifieerbaar certificaat met unieke ID en handtekening van de instructeur. Het kwalificeert voor 24 CPE-credits en voldoet aan de documentatiebehoeften voor juridische, audit- of regelgevingsdoeleinden.
Ja. Live deelnemers kunnen vragen stellen tijdens de sessie. On-Demand deelnemers krijgen e-mailondersteuning van de instructeur en toegang tot een bibliotheek met bronnen tijdens hun toegangsperiode.
Ja. De cursus is opgebouwd rond echte app-gegevens en typische casusscenario's - geen theorie of synthetische voorbeelden. Alles wat je leert is toepasbaar op je huidige en toekomstige cases.
Ja. Je werkt met realistische CTF-achtige onderzoeken die zijn ontworpen om technische concepten te versterken met gegevens uit de echte wereld. Deze uitdagingen zijn gebaseerd op echt gedrag van mobiele apps en veelvoorkomende onderzoeksscenario's.
Ja - je krijgt toegang tot de Elusive Data SQLite Visualizer, een op maat gemaakt forensisch hulpmiddel voor visuele inspectie van databasestructuren zoals freelist pagina's, B-Trees, WAL records en overflow ketens.
Ja. Alle live-sessies worden opgenomen en deelnemers krijgen on-demand toegang om het materiaal 90 dagen lang opnieuw te bekijken, inclusief walkthroughs en labdemo's.
Dit is een diepe duik - maar het is gebouwd om toegankelijk te zijn. Je gaat in op low-level SQLite internals (WAL, B-Tree, VarInts, freelist) maar alles wordt visueel uitgesplitst en versterkt met labs en casework voorbeelden.
De labs zijn gebaseerd op echte app-databases, waaronder messaging-apps, locatieplatforms en sociale media. Deze zijn zo samengesteld dat ze live omstandigheden simuleren, met edge cases en verwijderde records die hersteld kunnen worden.
Ja. Veel ervaren examinatoren, toolontwikkelaars en bureauopleiders volgen deze cursus om hun kennis van de interne aspecten van SQLite aan te scherpen. Hoewel de cursus beginnersvriendelijk is, is het materiaal ook geschikt voor doorgewinterde professionals die meer willen weten.
Absoluut. Je leert WAL- en SHM-bestanden handmatig te analyseren om verborgen of verwijderde gegevens te identificeren die niet in de hoofd-BD staan en je ziet hoe rollback in meerdere scenario's werkt.
Ja. De cursus is tool-agnostisch en richt zich op methoden die werken ongeacht welk forensisch platform je gebruikt. Je leert de output van tools te valideren en dieper te gaan als tools een specifieke app of artefact niet ondersteunen.
Je moet enige ervaring hebben met digitaal forensisch onderzoek, mobiele analyse of DFIR - maar je hoeft niet te weten hoe je moet coderen of voorafgaande databasetraining te hebben. In deze cursus leer je wat je nodig hebt.
Ja. SQLite wordt gebruikt in desktop apps, IoT apparaten, browsers en cloud sync platforms. De vaardigheden die je hier leert, zijn overal toepasbaar waar SQLite wordt gebruikt, ook in niet-mobiele toepassingen.
SQLite Visualizer was developed to enhance the way forensic professionals interact with SQLite data, both during training and in real investigations. This forensic suite was designed specifically for this course to complement the techniques you’ll learn and make advanced database analysis more accessible and efficient.
De suite brengt decodering, visualisatie en interpretatie samen in één interface. Het vereenvoudigt het werken met WAL-bestanden, varints, overflow-pagina's en gestructureerde records en helpt je om duidelijkere inzichten te krijgen in complexe gegevens van mobiele apps.
In de SQLite Forensics cursus gebruik je de tool tijdens de cursus in labs en real-world scenario's, en je houdt het na afloop. Het is een hulpmiddel waarop u kunt vertrouwen bij het onderzoeken van app-gegevens, het herstellen van verwijderde records of het nauwkeurig valideren van bevindingen.
SQLite Visualizer reflects our belief that effective training should leave you with practical skills, and the tools and methods to apply them right away.


SQLite remains the backbone of mobile app storage in 2026, powering everything from chat histories and location logs to app settings and cached media. While forensic tools handle basic extraction well, they often stop short of revealing what’s stored deeper in database internals: write-ahead logs, overflow chains, or custom schemas unique to each app.
Omdat mobiele software zich snel ontwikkelt, krijgen onderzoekers steeds vaker te maken met situaties waarin gegevens slechts gedeeltelijk worden gedecodeerd of helemaal worden gemist. Inzicht in de innerlijke werking van SQLite is essentieel geworden voor betrouwbare mobiele analyse.
Deze microcursus is ontwikkeld met die realiteit in gedachten. U leert SQLite op structureel niveau te ontleden, gegevens handmatig te herstellen, te interpreteren hoe records zijn georganiseerd en patronen of anomalieën te ontdekken die tools alleen niet kunnen verklaren. Het is het soort praktische expertise dat u meer controle geeft in complexe of tijdkritische gevallen.
Deze gerichte walkthrough voorziet onderzoekers van duidelijke, praktische technieken voor het extraheren van versleutelde Apple Notes van iOS 16.x-apparaten. Je volgt een praktisch, stapsgewijs proces dat is ontworpen om verder te gaan dan de standaard output van tools, waardoor je het inzicht en vertrouwen krijgt om complexe zaken effectief af te handelen.
Het handmatig decoderen van VarInts kan een knelpunt vormen in je forensisch proces, vooral wanneer je door inconsistente of onbekende databases moet navigeren. Deze tool versnelt de interpretatie, zodat u zich kunt concentreren op diepere analyses. Het is gratis te gebruiken en speciaal gebouwd voor onderzoekers die hands-on werken met SQLite internals.
SQLiteVisualizer unifies visual exploration, decoding, SQL analysis, and deleted-data recovery into one seamless workflow. No exports, no tool switching, no lost context.
This article shows how protobuf varints differ from SQLite varints and why that distinction matters in mobile forensics. It includes a full hands-on walkthrough of decoding a protobuf blob, extracting fields, and decrypting the final message.
A transformative, certified program designed to take digital forensic professionals from basic experience to confident Python proficiency. Newly updated for 2026, this hands-on training teaches you to build your own scripts to extract, parse, and analyze hidden evidence from app data.
Wanneer een enkele SQLite-pagina geen grote inhoud zoals afbeeldingen of media kan bevatten, komen die gegevens terecht op overlooppagina's. In deze handleiding wordt uitgelegd hoe je gefragmenteerde records handmatig kunt herstellen, waarbij bewijsmateriaal wordt onthuld dat typische snijgereedschappen vaak over het hoofd zien.
Hoor als eerste over nieuwe trainingsmogelijkheden, gratis tools, blogposts over casussen en praktische inzichten. Onze maandelijkse nieuwsbrief is gemaakt om je te helpen sneller te leren, cases slimmer op te lossen en bij te blijven in een vakgebied dat nooit stilstaat.
Vul je e-mailadres in om je aan te melden.
Deze aanvraag is volledig vrijblijvend. Laat ons weten welke data voor jou geschikt zijn en met hoeveel deelnemers je wilt komen. We nemen zo snel mogelijk contact met je op om samen de beste opties te bespreken.
Deleted SQLite records remain in the database until the space is overwritten. This course teaches you to manually parse deleted records from freelist pages, freeblocks, and unallocated space — going beyond what standard forensic tools can recover.
The Write-Ahead Log (WAL) is a file SQLite uses to stage recent changes before committing them to the main database. It can contain uncommitted data and deleted records critical for mobile app investigations.
WAL files contain frames with a header and page data. This course teaches you to parse WAL frame headers, identify modified pages, and extract both staged and deleted data — including records that exist only in the WAL.
A Variable-Length Integer (VarInt) is a compact encoding used throughout SQLite for record lengths, serial types, and row IDs. Decoding VarInts is a core skill for manually parsing SQLite records — covered in depth in this course.
Freelist pages are database pages marked for reuse after data deletion. They frequently contain recoverable deleted content — making them a primary target for recovering deleted messages, contacts, and app data.
When a record is too large for a single database page, SQLite stores the excess on overflow pages. Forensic investigators must trace overflow chains to recover complete records from large text fields, BLOBs, or long messages.
Protocol buffers (protobuf) are a binary format used by many mobile apps. Some apps store protobuf-encoded data inside SQLite fields — requiring investigators to decode both layers to access the underlying evidence.
Every SQLite database begins with a 100-byte header containing the file signature "SQLite format 3". Understanding this header is fundamental for identifying, validating, and parsing SQLite databases in forensic investigations.
Yes — every enrollment includes access to ED SQLite Visualizer. Use it to trace deleted records, visualize WAL files, and analyze app databases alongside your training.
This SQLite forensics training is designed for digital forensics investigators who need to go beyond tool output. You'll learn to manually parse SQLite database structures — including B-tree pages, cell arrays, freelist pages, and overflow chains — and recover deleted records that automated tools miss. Topics include WAL file analysis, SHM index parsing, VarInt decoding, freeblock recovery, and protocol buffer interpretation. Whether you're investigating mobile device data, app databases, or cloud-synced SQLite files, this course gives you the skills to extract, validate, and present SQLite evidence with confidence. ED SQLite Visualizer is included free with every enrollment.