

Mobile devices create a constant stream of app data evidence. Extraction gets the data out. The next job is understanding what it means, where it came from and whether it can be trusted.
Aplikacje się zmieniają. Obsługa może przestać działać z dnia na dzień. Nawet obsługiwane aplikacje mogą dawać wyniki niepełne lub niedokładne.
Firefly gives examiners one workspace to recover, interpret, validate and report app data evidence, with a clear path back to the źródło.
Zdekodowane dane nie zawsze mówią całą prawdę. Firefly pomaga analizować usunięte rekordy, BLOB-y, znaczniki czasu, pliki boczne i zagnieżdżone struktury w bazach SQLite, RealmDB, LevelDB, IndexedDB oraz Apple Biome / SEGB, dając pełniejszy obraz dowodów.
Każde ustalenie ślady back to the file, page and byte offset it came from. Zobacz, jak zostało odzyskane i zinterpretowane, a następnie sprawdź je względem surowych bajtów. Źródło pozostaje widoczne przez cały przegląd, dzięki czemu każde ustalenie można zweryfikować w kontekście.
Firefly pracuje na kopiach zweryfikowanych hashem i walidowanych za pomocą SHA-256. Oryginalny materiał dowodowy nigdy nie jest zmieniany. Możesz odzyskiwać, przeglądać i raportować bez zmiany źródła.
Jedno środowisko pracy dla SQLite, RealmDB, LevelDB, IndexedDB i Apple Biome / SEGB. Obsługiwane bazy danych aplikacji otwierane z tego samego programu uruchamiającego, dzięki czemu egzaminatorzy pracują konsekwentnie w każdym formacie.
Pracuj z Apple Plists, binarnym XML Androida i warstwowymi danymi aplikacji przy użyciu dedykowanych przeglądarek oraz Tree Decoder w Firefly. Rekurencyjnie dekoduj osadzone Plists Base64, gzipowane Protobufs i inne zagnieżdżone treści bez ręcznego rozpakowywania każdej warstwy.


Dla egzaminatorów, śledczych, prokuratorów i zespołów obrony potrzebujących dowodów popartych źródłami, którym mogą zaufać w sądzie.


For forensic teams, eDiscovery examiners, litigation support and counsel who need clear, reviewable app data evidence.


For CID teams, field investigators and intelligence analysts who need fast access to app data findings, activity and location data, with source context.
James Eichbaum
Kierownik ds. Produktu i Szkoleń
Współzałożyciel
One forensic workspace for app data investigations, built on provenance. It is made for the work that begins after extraction: recovering, interpreting, validating and reporting the data inside the databases modern apps run on.
Nie. Ekstrakcja pobiera dane z urządzenia. Firefly to to, co robisz z nimi później. Uzupełnia Twój istniejący zestaw narzędzi.
SQLite, w tym szyfrowany SQLite, RealmDB, LevelDB i IndexedDB.
Odzyskuje rekordy, w których dane przetrwały, i pokazuje mechanizm, który wydobył każdy z nich. Firefly pokazuje swoją pracę, zamiast obiecywać więcej, niż sugerują dane.
Firefly zachowuje powiązania między znalezionymi informacjami a ich źródłowym kontekstem, dzięki czemu badacze mogą wyjaśnić, co zostało znalezione, skąd pochodzi i jak zostało zinterpretowane.
Pricing and licensing will depend on the team, use case and deployment needs. Skontaktuj się z nami pod contact@elusivedata.io and we will help you find the right option.
Elusive Data Firefly launches sierpnia 31, 2026. Zarejestruj się na webinar premierowy powyżej, pobierz broszurę, lub contact us pod contact@elusivedata.io.