Logo Elusive Data Firefly

Premiera 31 sierpnia 2026

Jedna przestrzeń robocza do analizy śledczej danych aplikacji. Zbudowana wokół ścieżki do źródła.

Odzyskuj, interpretuj, weryfikuj i raportuj materiał dowodowy z danych aplikacji w SQLite, RealmDB, LevelDB, IndexedDB oraz Apple Biome / SEGB, z każdym ustaleniem możliwym do prześledzenia do źródła.

Po dekodowaniu dochodzenie trwa dalej

Krok po ekstrakcji

Mobile devices create a constant stream of app data evidence. Extraction gets the data out. The next job is understanding what it means, where it came from and whether it can be trusted.

Aplikacje się zmieniają. Obsługa może przestać działać z dnia na dzień. Nawet obsługiwane aplikacje mogą dawać wyniki niepełne lub niedokładne.

Firefly gives examiners one workspace to recover, interpret, validate and report app data evidence, with a clear path back to the źródło.

Ustalenia, za którymi możesz stanąć

To, co nadal pozostało

Zdekodowane dane nie zawsze mówią całą prawdę. Firefly pomaga analizować usunięte rekordy, BLOB-y, znaczniki czasu, pliki boczne i zagnieżdżone struktury w bazach SQLite, RealmDB, LevelDB, IndexedDB oraz Apple Biome / SEGB, dając pełniejszy obraz dowodów.

Skąd pochodzi ustalenie

Każde ustalenie ślady back to the file, page and byte offset it came from. Zobacz, jak zostało odzyskane i zinterpretowane, a następnie sprawdź je względem surowych bajtów. Źródło pozostaje widoczne przez cały przegląd, dzięki czemu każde ustalenie można zweryfikować w kontekście.

Oryginał pozostaje nienaruszony

Firefly pracuje na kopiach zweryfikowanych hashem i walidowanych za pomocą SHA-256. Oryginalny materiał dowodowy nigdy nie jest zmieniany. Możesz odzyskiwać, przeglądać i raportować bez zmiany źródła.

Każda analiza danych aplikacji zaczyna się w jednym miejscu.

Jedno środowisko pracy dla SQLite, RealmDB, LevelDB, IndexedDB i Apple Biome / SEGB. Obsługiwane bazy danych aplikacji otwierane z tego samego programu uruchamiającego, dzięki czemu egzaminatorzy pracują konsekwentnie w każdym formacie.

Odzyskaj · Zinterpretuj · Zweryfikuj · Zaraportuj

Odzyskaj

Przywracanie usuniętych, zmodyfikowanych i zastąpionych rekordów, dla których dane przetrwały. Zobacz, co ujawniło każdy z nich: pliki WAL, dzienniki, strony listy wolnych, dzienniki LevelDB, SSTable, znaczniki usunięcia i szczątkowe struktury RealmDB.

Zinterpretuj

Czytaj zapisy, artefakty, znaczniki czasu i dane lokalizacyjne w kontekście, a nie jako odizolowane wartości.

Zweryfikuj

Prześledź ustalenia do pliku, strony i przesunięcia bajtowego, z którego pochodzą, i sprawdź interpretację względem źródła.

Zaraportuj

Twórz interaktywne raporty HTML zachowujące widok pracy analityka.

Zbudowany dla baz danych, których naprawdę używają nowoczesne aplikacje

Od bazy danych do poziomu bajtów

Pliki pomocnicze i zagnieżdżone struktury danych

Pracuj z Apple Plists, binarnym XML Androida i warstwowymi danymi aplikacji przy użyciu dedykowanych przeglądarek oraz Tree Decoder w Firefly. Rekurencyjnie dekoduj osadzone Plists Base64, gzipowane Protobufs i inne zagnieżdżone treści bez ręcznego rozpakowywania każdej warstwy.

Bazy danych aplikacji

Analiza SQLite, RealmDB, LevelDB i IndexedDB w jednym obszarze roboczym do celów dochodzeniowych, ze wspólnymi przeglądarkami i skonsolidowanym narzędziem Hex Workbench.

Raportowanie i platforma

Twórz interaktywne raporty HTML zachowujące widok pracy analityka.

Integralność i pochodzenie

Obsługa dowodów tylko do odczytu. Śledzenie kontekstu źródła. Manifesty hash dowodów. Opcjonalne logowanie aktywności odporne na manipulacje.

Jabłko Biome / SEGB

Dekoduj strumienie Biome, odpytuj je za pomocą SEGBQL i wyodrębniaj wzorce, takie jak współrzędne, URL-e, e-maile, identyfikatory pakietów, adresy, numery telefonów, zapytania i identyfikatory urządzeń.

Dla zespołów, które potrzebują ustaleń opartych na źródle.

Ilustracja Firefly dla zespołów ds. bezpieczeństwa publicznego i wymiaru sprawiedliwości

Bezpieczeństwo publiczne i wymiar sprawiedliwości

Dla egzaminatorów, śledczych, prokuratorów i zespołów obrony potrzebujących dowodów popartych źródłami, którym mogą zaufać w sądzie.

Ilustracja Firefly dla zespołów korporacyjnych ds. przedsiębiorstw i eDiscovery

Przedsiębiorstwo korporacyjne
& eDiscovery

For forensic teams, eDiscovery examiners, litigation support and counsel who need clear, reviewable app data evidence.

Wojsko i wywiad

Wojsko i wywiad

For CID teams, field investigators and intelligence analysts who need fast access to app data findings, activity and location data, with source context.

Firefly w skrócie

  • Przywracanie usuniętych rekordów w SQLite, RealmDB, LevelDB i IndexedDB
  • Rekurencyjne dekodowanie zagnieżdżonych struktur za pomocą dekodera drzewa
  • 17 formatów czasu, uszeregowanych według pewności
  • Animowana odtwarzana trasa lokalizacji
  • Dekodery zawartości dla Apple Binary Plist, NSKeyedArchiver plists, Android Binary XML, Base64, JSON i XML
  • Obsługa dowodów tylko do odczytu
  • Walidacja zestawu dowodów SHA-256
  • Opcjonalne rejestrowanie czynności odpornej na manipulacje
  • Obsługa szyfrowanego SQLite z SQLCipher
  • Interaktywny raport HTML
  • Działa lokalnie. Dane dowodowe nie są nigdzie wysyłane.
  • Windows 10/11, natywnie x64 / ARM64

Każde narzędzie może pokazać wartość. Prawdziwe pytanie brzmi, czy potrafisz udowodnić, skąd ona pochodzi. Właśnie wokół tego zbudowaliśmy Firefly: odzyskiwać to, co zostało usunięte, interpretować to w kontekście i zachować jasną ścieżkę z powrotem do źródła, tak aby ustalenie wytrzymało, gdy zostanie zakwestionowane.

James Eichbaum
Kierownik ds. Produktu i Szkoleń
Współzałożyciel

Zapisz się, aby dołączyć do webinaru premierowego

Zarejestruj się na webinar premierowy

Zarejestruj się na webinar premierowy 31 sierpnia 2026. Zobacz przestrzeń roboczą Firefly, przepływ odzyskiwania oraz to, jak ustalenia można śledzić z powrotem do źródła.
POROZMAWIAJ Z NAMI PRZED STARTEM

Porozmawiaj z nami przed premierą

Masz pytanie, chcesz umówić wczesne demo albo porozmawiać z nami przed premierą? Wyślij wiadomość, a odezwiemy się do Ciebie.
FAQ

Najczęstsze pytania

One forensic workspace for app data investigations, built on provenance. It is made for the work that begins after extraction: recovering, interpreting, validating and reporting the data inside the databases modern apps run on.

Nie. Ekstrakcja pobiera dane z urządzenia. Firefly to to, co robisz z nimi później. Uzupełnia Twój istniejący zestaw narzędzi.

SQLite, w tym szyfrowany SQLite, RealmDB, LevelDB i IndexedDB.

Odzyskuje rekordy, w których dane przetrwały, i pokazuje mechanizm, który wydobył każdy z nich. Firefly pokazuje swoją pracę, zamiast obiecywać więcej, niż sugerują dane.

Firefly zachowuje powiązania między znalezionymi informacjami a ich źródłowym kontekstem, dzięki czemu badacze mogą wyjaśnić, co zostało znalezione, skąd pochodzi i jak zostało zinterpretowane.

Pricing and licensing will depend on the team, use case and deployment needs. Skontaktuj się z nami pod contact@elusivedata.io and we will help you find the right option.

Elusive Data Firefly launches sierpnia 31, 2026. Zarejestruj się na webinar premierowy powyżej, pobierz broszurę, lub contact us pod contact@elusivedata.io.