Logo Elusive Data Firefly
31 sierpnia 2026

A new forensic workspace for app data investigations is coming

From decoded data to source-backed findings

Szybki dostęp do szkoleń na najwyższym poziomie oraz specjalistycznych narzędzi do analizy kryminalistycznej danych cyfrowych.

Uczyń swoją pracę w informatyce śledczej szybszą i dokładniejszą.

Narzędzia eksperckie

Rozszerz swój zestaw narzędzi o bardziej przejrzystą i precyzyjną analizę kryminalistyczną. Zaprojektowane w celu uzupełnienia zaufanych platform, nasze rozwiązania pomagają pracować ostrzej i z większą precyzją.

Programy szkoleniowe

Dowiedz się, jak opanować kompleksowe przepływy pracy w zakresie kryminalistyki cyfrowej dzięki wciągającemu, praktycznemu szkoleniu. Pewnie stosuj swoje umiejętności w prawdziwych dochodzeniach.

cyfrowe narzędzia kryminalistyczne

Narzędzia kryminalistyczne, które pomagają zobaczyć więcej, znaleźć więcej i pracować szybciej

elusive data firefly

A new forensic workspace
is coming August 31

One forensic workspace for app data investigations, built on provenance. Recover, interpret, validate and report evidence across SQLite, RealmDB, LevelDB, IndexedDB and Apple Biome / SEGB, with every finding traceable back to its source. Launching August 31, 2026.

varint calculator

Calculate and decode VarInts

Decode SQLite variable-length integers and serial type codes in seconds. Calculate the storage length of strings and BLOBs, determine whether a record requires overflow pages, and identify how much of the payload is stored locally on the database page. Built for fast, script-free analysis of SQLite records and data structures.

backup2fs

A tool to normalize iOS backups

Przekształca dane kopii zapasowych iOS w zorganizowane, łatwe w nawigacji struktury plików. To bezpłatne narzędzie dla systemu Windows wyodrębnia i normalizuje zawartość kopii zapasowej iTunes, wraz z weryfikacją skrótu i metadanymi urządzenia. Uzyskaj dostęp do danych kopii zapasowej za pośrednictwem przejrzystego, logicznego systemu plików, gotowego do wydajnej analizy i raportowania.

digital forensics training programs

Master forensic fundamentals and uncover evidence your tools overlook​

full advanced program​

Zagłęb się w nieobsługiwane aplikacje dzięki praktycznej analizie SQLite. Używaj Pythona do tworzenia skryptów, automatyzacji i wydobywania tego, czego narzędzia nie potrafią. Zdobądź przewagę techniczną w zakresie zaawansowanej mobilnej kryminalistyki.

full advanced program available on-demand

Poznaj dogłębnie bazy danych SQLite, ukrytą warstwę pod aplikacjami mobilnymi i systemami operacyjnymi. Dowiedz się, jak wyodrębniać, dekodować i interpretować dane w celu odkrycia aktywności użytkownika i artefaktów kryminalistycznych.

micro-course
available on-demand

SQLite Data Structures 5 CPEs

Learn to manually decode pages, recover deleted records, and confidently validate your findings. Perfect when you need precise, court-ready evidence.

micro-course
available on-demand

WAL Frames and SHM Index 5 CPEs

Learn to examine WAL frames and SHM indexes to recover deleted, and pre-checkpoint records and reconstruct transaction timelines. Uncover app activity that automated tools may not show.

Formaty treningowe dla każdego harmonogramu

Praktyka w świecie rzeczywistym. Jakkolwiek zdecydujesz się uczyć.
On-demand learning icon — Elusive Data digital forensics self-paced training

Szkolenie na żądanie

Learn when it works for you. 24/7 access to interactive lessons, practical exercises, and real-world forensic scenarios. Work through each module at your own pace.

Live online training icon — Elusive Data digital forensics instructor-led online course

Szkolenie online na żywo

Dołącz do sesji na żywo z dowolnego miejsca. Zadawaj pytania, wypróbuj techniki i ucz się poprzez działanie. Cała energia klasy, bez dojazdów.

Classroom training icon — Elusive Data in-person digital forensics training courses

Szkolenie w klasie

Ucz się osobiście od ekspertów kryminalistyki poprzez praktyczne laboratoria zaprojektowane w celu budowania głębokich, praktycznych umiejętności.

Sprawdzone metody. Poparte wynikami.

25+ Lata doświadczenia stoją za naszymi szkoleniami

100% koncentruje się na rzeczywistych ćwiczeniach przypadków w każdym kursie

5/5 średnia ocena kursu od profesjonalistów

Przeszkolono ponad 1000 specjalistów w ponad 30 krajach

mikro-learning | przewodniki i e-booki
Darmowy przewodnik

Przewodnik kryminalistyczny po partycjonowaniu GPT

Ten bezpłatny przewodnik zawiera praktyczny przewodnik po dyskach z partycjami GPT, obejmujący ochronny MBR, nagłówek GPT i tablicę wpisów partycji. Został zaprojektowany, aby pomóc specjalistom medycyny sądowej zrozumieć struktury dysków, odzyskać dane i zweryfikować dowody.

BEZPŁATNY przewodnik

Odszyfruj zablokowane notatki Apple na iOS 16.x

Niniejszy przewodnik stanowi praktyczny przewodnik dla analityków sądowych zajmujących się zaszyfrowanymi notatkami Apple Notes w systemie iOS 16.x. Skupia się on na identyfikowaniu i odszyfrowywaniu zablokowanych notatek przechowywanych w bazie danych NoteStore.sqlite wyodrębnionej z kopii zapasowych systemu iOS.

Zaufany przez detektywów na całym świecie

Sarah M. Digital Evidence Specialist, Course: Python for Mobile Forensics

Dziękuję za świetny kurs! W końcu wiem, jak pracować z nieobsługiwanymi aplikacjami. To kliknęło podczas tego kursu. Odbyłem już kilka szkoleń, ale to się wyróżniało, ponieważ od razu było przydatne. Instruktor wyjaśnił, w jaki sposób dane aplikacji są przechowywane w sposób, który miał sens, i naprawdę doceniłem wszystkie prawdziwe przykłady. Wykorzystałem już kilka technik w bieżącym przypadku.

Carlos G. Technik Laboratorium Kryminalistycznego, Kurs: Kryminalistyka urządzeń mobilnych

Bardzo dobry kurs! Niesamowicie dobry nauczyciel i myślę, że nauka na odległość działa co najmniej tak dobrze, jak w klasie! Jeszcze raz dzięki James! Świetna równowaga między głębią techniczną a praktycznymi laboratoriami. Podobało mi się, że nie polegaliśmy tylko na narzędziach, ale zajrzeliśmy pod maskę i nadaliśmy sens danym. Zdecydowanie pomogło mi to w pisaniu bardziej przejrzystych raportów i wyjaśnianiu ustaleń śledczym.

Emily N. Digital Forensics Student, Kurs: Wprowadzenie do kryminalistyki cyfrowej

Najlepszy kurs, w jakim kiedykolwiek brałem udział. Naprawdę podobał mi się tydzień, nauczyłem się wiele, a wszystko było jasne i łatwe do nadążenia. Laboratoria były prawdziwe i miały sens, nawet bez dużego doświadczenia. Instruktor wyjaśnił wszystko tak jasno i sprawił, że wszystko było możliwe do opanowania. Absolutnie poleciłbym to każdemu, kto pracuje z mobilną kryminalistyką.

Élodie L. Analityk cyfrowy, Kurs: SQLite Forensics

Wow! Brałem udział w innych szkoleniach, które wydawały mi się sprzedażą. To było inne. Wszystko zostało jasno wyjaśnione i nie czułem się przywiązany do jednego narzędzia. Jeśli twoja praca wiąże się z nieobsługiwanymi aplikacjami lub usuniętymi danymi, ten kurs jest koniecznością!

Martin H. Analityk dowodów cyfrowych, Kurs: Kryminalistyka urządzeń mobilnych

Nie spodziewałem się, że spodoba mi się to tak bardzo. Sposób, w jaki instruktor rozbił rzeczy, zwłaszcza wszystkie dane aplikacji, naprawdę sprawił, że było to zabawne. James naprawdę zna się na rzeczy i utrzymywał rzeczy w ruchu, nie przytłaczając nas. Zabrałem prawdziwe techniki, których użyję w pracy. Dobra robota, James!

FAQ

Często zadawane pytania

Our courses sharpen the way you investigate digital and mobile evidence. You learn full workflows that go beyond tool buttons, working with raw data, decoding app artifacts, and practicing authentic case scenarios. Labs and CTF challenges give you confidence to handle live investigations under real conditions.

We offer two certification programs at the moment: SQLite Forensicsoraz Python dla kryminalistyki mobilnej. Każdy program rozwija praktyczne umiejętności, które uzupełniają istniejące narzędzia i pomagają widzieć więcej, znajdować więcej i dostarczać precyzyjne wyniki, które sprawdzają się w raportach i na salach sądowych.

Yes. The training has been fully updated to match the current forensic landscape. That includes support for modern iOS and Android environments, new app structures, updated CTF scenarios, and deep dives into advanced topics like SQLite freelist recovery and manual decoding of WAL/SHM files.

Our tools are built to meet today’s forensic challenges. They do not replace your trusted platforms, they extend them. Some give you quick answers when time is short. Others open up evidence in ways standard tools often miss.

Kalkulator VarInt
Decode variable-length integers instantly from SQLite databases. No scripts, no guesswork. Just clear values when you need them.

Backup2FS
Transform iOS backups into structured, navigable file systems with hashes and metadata preserved. From confusion to clarity in one step.

SQLite Visualizer
Analyze SQLite databases in depth. Visualize structures, follow deleted records across time, and recover hidden evidence from WAL, freelists and unallocated space. Built from years of training and investigations, SQLite Visualizer reveals what standard tools often miss.

From August 31, SQLite Visualizer becomes part of Nieuchwytna Świetlówka Danych, carrying the workflow into a broader forensic workspace for modern app data investigations.

Nieuchwytna Świetlówka Danych
Launching Sierpień 31, Świetlik is built dla ten work that begins after extraction. It brings SQLite, RealmDB, LevelDB, IndexedDB oraz Apple Biome SEGB into one workspace. Odzyskać what remains in ten data, interpretacja it in context, validate findings against ten source, oraz report with clear path wróć do ten file, page oraz byte offset.

Together, these tools give you sharper insight, clearer reporting and source-backed findings you can stand behind in real investigations.

We first built SQLite Visualizer because we needed a clearer way to investigate SQLite in real cases. The same questions kept coming back: what was deleted, when did it change, where did this record come from, and how can I explain it in a report?

SQLite Visualizer filled that gap for SQLite. It shows deleted records frame by frame, maps schema relationships visually, and recovers data from WAL, freelists and unallocated space. Built from casework and refined in hands-on labs, it makes database analysis faster, clearer and easier to explain.

Firefly takes that same idea further. SQLite is still central, but modern app evidence lives across RealmDB, LevelDB, IndexedDB, Apple Biome / SEGB, BLOBs, timestamps, sidecars and nested structures. Firefly brings that work into one forensic workspace after extraction, so examiners can recover what remains, interpret it in context, validate it against the source and report findings with a clear path back.

From August 31, SQLite Visualizer becomes part of Elusive Data Firefly.

Our tools are built around the questions forensic examiners actually need to answer. It is not enough to show a decoded value. You need to understand where it came from, how it was recovered, and whether you can explain it when the finding is reviewed.

SQLite Visualizer brought that approach to SQLite. It lets examiners follow database history in the WAL, explore schemas visually, move between structure and hex, and recover deleted data from WAL, freelists and unallocated space without losing context.

Firefly takes the same idea beyond SQLite. From August 31, SQLite Visualizer becomes part of Firefly, a broader forensic workspace for modern app data investigations across SQLite, RealmDB, LevelDB, IndexedDB and Apple Biome / SEGB.

Kluczowe możliwości obejmują:

WAL timeline analysis
See database history unfold record by record.

Visual schema navigation
Map tables and relationships as an interactive canvas.

Integrated hex and structure view
Move between records, pages, structures and bytes without losing the path back to the source.

Deleted-record recovery
Recover what remains in WAL, freelists, unallocated space and supported modern app databases.

Provenance and reporting
Validate findings against the source and carry the working view into reports.

Together, these capabilities give examiners a faster, clearer and more defensible way to work with app data. They help you move from decoded values to source-backed findings you can stand behind.

Możesz wybrać format, który odpowiada Twoim celom i harmonogramowi:

  • Mikrokursy: Krótkie, skoncentrowane sesje na żywo (60-90 minut) poświęcone konkretnym tematom, takim jak GPT, SQLite i szyfrowane aplikacje - idealne do szybkiej, praktycznej nauki.

  • Kursy na żądanie: Dostęp do certyfikowanego, samodzielnego szkolenia 24/7. Powtarzaj laboratoria, wykonuj ćwiczenia z przewodnikiem i stosuj techniki we własnym tempie.

  • Kursy online na żywo: Dołącz do zajęć prowadzonych przez ekspertów w czasie rzeczywistym. Bierz udział w dyskusjach, zadawaj pytania i wykonuj ćwiczenia laboratoryjne z opiniami instruktorów.

  • Szkolenie w klasie: Nauka twarzą w twarz dzięki wciągającym sesjom i praktycznym laboratoriom prowadzonym przez doświadczonych specjalistów w dziedzinie kryminalistyki cyfrowej.

Tak. Wszystkie pełnowymiarowe kursy zawierają zweryfikowany certyfikat ukończenia i punkty CPE, uznawane przez wiele organizacji zawodowych.

Nasze szkolenia obejmują wszystkie poziomy doświadczenia. Możesz zacząć od podstawowych umiejętności, takich jak pozyskiwanie i walidacja, lub pogłębić swoją wiedzę dzięki zaawansowanym technikom, takim jak analizowanie baz danych aplikacji i tworzenie skryptów w Pythonie w celu automatyzacji kryminalistyki.

No. The tools are built to make complex forensic work easier to follow, verify and explain. Whether you are decoding VarInts, navigating an iOS backup or investigating database internals, the goal is to make the process clearer and faster without hiding the underlying evidence.

When you purchase SQLite Visualizer today, a one-hour onboarding session is included to help you get started. After August 31, the same applies to Firefly.

If you need more training, just contact us. We also offer advanced SQLite forensics training, including a certified course where the tools are used as part of the practical workflow.

Najnowsze spostrzeżenia i aktualizacje

SQLite Forensics

SQLite Forensics Explained

SQLite forensics explained in simple terms. Learn how SQLite databases store data, where evidence is hidden, and why it matters in digital investigations.

Czytaj więcej
Kalkulator Varint

VarInt Calculator Now Available as an iOS App

Small time-savers can make a big difference in mobile forensics.
That’s why VarInt Calculator is now available as a dedicated iOS app—bringing fast VarInt decoding and clear SQLite insights straight to your iPhone or iPad.

Czytaj więcej