Mikrokurs SQLite Forensics - struktury danych

Zdobądź natychmiastowe, praktyczne umiejętności, aby odkryć dowody aplikacji, których nie dostrzegają Twoje narzędzia.

Ten skoncentrowany mikrokurs pokazuje dokładnie, jak SQLite przechowuje i usuwa dane. W ciągu zaledwie kilku godzin zdobędziesz praktyczne umiejętności, które możesz natychmiast zastosować w swojej pracy.

Rzut oka przed dołączeniem

Czego się nauczysz

Rozwiń
  • Zobacz, jak SQLite strukturyzuje, zapisuje i usuwa dane wewnątrz aplikacji
  • Odzyskiwanie usuniętych i ukrytych danych pominiętych przez narzędzia
  • Pewne odczytywanie nieprzetworzonych plików bez polegania na automatyzacji
  • Postępuj zgodnie ze sprawdzonym przepływem pracy kryminalistycznej krok po kroku
  • Jasne wyjaśnianie ustaleń w raportach lub sądach
  • Praktyczne ćwiczenia z prawdziwymi danymi aplikacji mobilnych
  • Dostosowane do badań urządzeń mobilnych i aplikacji
  • Wizualne, bezkodowe metody - nie wymagają SQL
  • Dostępne opcje na żądanie lub na żywo
  • Certyfikat po ukończeniu

Treść kursu

Rozwiń wszystkie sekcje
01 - Nagłówek bazy danych
  • Dowiedz się, co nagłówki SQLite ujawniają na temat struktury i formatu danych
  • Ręczne wyodrębnianie i interpretowanie wartości kluczy
02 - Nagłówki stron
  • Zrozumienie sposobu organizacji stron w SQLite
  • Identyfikacja i interpretacja kluczowych struktur na poziomie strony
03 - Liczby całkowite o zmiennej długości (VarInts)
  • Dekodowanie kompaktowego systemu liczbowego SQLite
  • Zastosowanie logiki VarInt do ręcznego analizowania rekordów bazy danych
04 - Analizowanie rekordów
  • Ręczna rekonstrukcja pełnych wierszy
  • Zrozumienie typów szeregowych i struktur ładunku
05 - Freeblocks
  • Lokalizowanie usuniętych rekordów w freeblockach
  • Zrozumienie fragmentacji i rejestrowanie pozostałości
06 - Strony freelancerów
  • Odzyskiwanie danych ze struktur freelist
  • Śledzenie ponownego użycia strony i przepływu usuniętych rekordów
07 - Strony Overflow
  • Odbudowa dużych rekordów przechowywanych na wielu stronach
  • Odzyskiwanie obrazów, plików lub wiadomości pominiętych przez narzędzia

Wolisz naukę online na żywo z pytaniami i odpowiedziami? Wypełnij formularz, aby poprosić o sesję.

Ta prośba nie jest wiążąca. Podaj swoje dane, preferowane daty i liczbę uczestników, a wkrótce się z Tobą skontaktujemy.

Preferujesz sesję na żywo? Podaj swoje dane poniżej, a wkrótce się z Tobą skontaktujemy.

FAQ

FAQ

Rozwiń wszystko
01 -Jak długo trwa ukończenie kursu?

Na żądanie: Dostęp do wszystkich 5 godzin treści we własnym tempie. Idealny dla pracujących profesjonalistów, którzy chcą elastycznie trenować między aktywnymi sprawami.

Na żywo online: Sesje prowadzone zdalnie przez instruktora. Czas może być dostosowany do potrzeb zespołu.

02 -Czy treść kursu jest aktualizowana do 2025 roku?

Tak - ten kurs został całkowicie przeprojektowany i zaktualizowany na rok 2025. Odzwierciedla najnowsze odkrycia, zaktualizowane zachowanie SQLite i nowoczesne wyzwania kryminalistyczne oparte na rzeczywistych przypadkach.

03 -Czy ten kurs może być prowadzony dla zespołów lub agencji?

Tak! Oferujemy elastyczne opcje szkoleń grupowych - w tym zniżki dla zespołów liczących 5 lub więcej osób. Agencje, laboratoria i organizacje mogą poprosić o niestandardowe planowanie i wsparcie w zakresie wdrażania dostosowane do ich potrzeb.

04 -Czy mogę uzyskać pomoc, jeśli utknę podczas kursu OnDemand?

Absolutnie. Zapewniamy wsparcie instruktora przez e-mail, dzięki czemu możesz robić postępy we własnym tempie.

05 -Co jeśli odbyłem już szkolenie z zakresu mobilnej medycyny sądowej?

Doskonale. Ten kurs uzupełnia te umiejętności, zagłębiając się w struktury baz danych. Dowiesz się, co zautomatyzowane narzędzia często pomijają - takie jak usunięte rekordy, strony freelist i rekonstrukcja surowych danych.

06 -Kto prowadzi ten kurs i jakie ma doświadczenie?

Kurs jest prowadzony przez starszego instruktora Elusive Data, Jamesa Eichbauma, specjalistę medycyny sądowej, który szkolił profesjonalistów z krajowych sił policyjnych, federalnych, stanowych i lokalnych organów ścigania, agencji rządowych i wojskowych oraz globalnych zespołów DFIR. Będziesz uczyć się od kogoś z głębokim, praktycznym doświadczeniem w prawdziwych dochodzeniach. James uczy kryminalistyki baz danych od ponad 15 lat.

07 -Czy otrzymam dostęp do plików laboratoryjnych i praktycznych ćwiczeń?

Tak. Każdy moduł zawiera interaktywne laboratoria wykorzystujące prawdziwe dane SQLite. Dzięki ćwiczeniom z przewodnikiem i zestawom danych do pobrania natychmiast zastosujesz zdobytą wiedzę.

08 -Dlaczego powinienem wybrać ten kurs zamiast innych?

Ten mikrokurs został zaprojektowany w celu wypełnienia kluczowej luki w szkoleniach kryminalistycznych: zrozumienia, w jaki sposób bazy danych SQLite faktycznie przechowują, strukturyzują i zachowują dane.

W ciągu zaledwie kilku godzin dowiesz się, w jaki sposób rekordy są rozmieszczane na stronach o stałym rozmiarze, jak usunięte dane mogą być przechowywane na freelistach i jak duże wpisy są rozmieszczane w łańcuchach przepełnienia.

Dzięki realistycznym przykładom i niewspieranym aplikacjom, będziesz pracować praktycznie, aby dekodować nagłówki, interpretować VarInts i precyzyjnie śledzić rekordy.

Stale aktualizowany i stworzony z myślą o pracujących profesjonalistach, kurs ten zapewnia szybkie, ukierunkowane i praktyczne szkolenie bez zbędnych kompromisów.

09 -Czy potrzebuję programowania lub zaawansowanych umiejętności SQL?

Powinieneś czuć się komfortowo poruszając się po narzędziach kryminalistycznych i pracując z artefaktami mobilnymi, ale nie musisz być programistą. Poprowadzimy Cię przez niskopoziomowe koncepcje, takie jak parsowanie freeblock, varints i odzyskiwanie freelist, z jasnymi wyjaśnieniami i praktycznymi laboratoriami.

10 -Czy kurs jest uznawany lub dopuszczalny przez sąd?

Tak, kurs jest oparty na certyfikatach i zaprojektowany przez byłego egzaminatora organów ścigania z prawdziwym doświadczeniem w zeznaniach. Nauczane przepływy pracy są gotowe na salę sądową i zbudowane tak, aby wytrzymać przegląd.

11 -Czy będę w stanie używać tego na moich obecnych obudowach?

Tak. Kurs opiera się na rzeczywistych danych aplikacji, a nie na ogólnych przykładach. Nauczysz się praktycznych przepływów pracy, które możesz zastosować natychmiast - nawet jeśli Twoje narzędzia nie działają.

12 -Co jeśli używam narzędzi takich jak Cellebrite, MSAB, Magnet lub Oxygen?

Świetnie - ten kurs został zaprojektowany do pracy z nimi. Dowiesz się, jak weryfikować dane wyjściowe narzędzi, badać nieobsługiwane aplikacje i odzyskiwać dowody, które narzędzia często pomijają.

13 -Jeśli wezmę udział w tym mikrokursie teraz, czy będę musiał później zapłacić pełną cenę za cały kurs?

Nie - jeśli później zdecydujesz się zapisać na pełny kurs SQLite Forensics, odliczymy pełny koszt tego mikrokursu od całkowitej kwoty. Wystarczy skontaktować się z nami przed zapisaniem się na pełny kurs.

Wybierz format szkolenia

Cena końcowa wyświetlana przy kasie w walucie, w zależności od kraju.

Na żądanie

Ucz się we własnym tempie dzięki 5 godzinom treści prowadzonych przez ekspertów. Elastyczna, samodzielna nauka.

€299
Cena za uczestnika
  • Rozpocznij w dowolnym momencie
  • 90 dni pełnego dostępu
  • Pracuj we własnym tempie
  • Dołączona certyfikacja
  • Wsparcie e-mail i biblioteka zasobów
Rozpocznij szkolenie na żądanie

Live Online

Dołącz zdalnie do sesji prowadzonych przez instruktora. Wybierz zaplanowane zajęcia lub poproś o prywatną sesję zespołową.

€349
Cena za uczestnika
  • Zaplanowane sesje wirtualne
  • Instrukcje na żywo oraz pytania i odpowiedzi
  • Interaktywne laboratoria
  • Dołączona certyfikacja
  • Wsparcie e-mail i biblioteka zasobów
Skontaktuj się, aby poznać szczegóły
Chcesz przeszkolić grupę? Oferujemy zniżki dla ponad 5 uczestników i możemy dostosować dostawę dla zespołów.
Skontaktuj się z nami w sprawie cen grupowych ⟶

Instruktor

Ten kurs jest prowadzony przez Jamesa Eichbauma, wiodący ekspert w dziedzinie kryminalistyki cyfrowej i jeden z najbardziej doświadczonych instruktorów w dziedzinie analizy mobilnej i baz danych. Dzięki ponad 15-letniemu doświadczeniu w nauczaniu kryminalistyki SQLite, James przeszkolił profesjonalistów w ponad 30 krajach.

Wcześniej pełnił funkcję globalnego kierownika ds. szkoleń w MSAB i prowadził zaawansowane szkolenia dla setek organizacji na całym świecie, w tym krajowych agencji policyjnych, rządów i prywatnych laboratoriów DFIR. Jego instrukcje łączą w sobie głębokie umiejętności techniczne z rozległym doświadczeniem terenowym z prawdziwych dochodzeń.

W tym mikrokursie James poprowadzi Cię przez wewnętrzne funkcjonowanie baz danych SQLite, w tym usunięte rekordy, strony freelist i struktury przepełnienia, wykorzystując praktyczne, niezależne od narzędzi podejście zaprojektowane tak, aby zapewnić Ci umiejętności, które możesz zastosować od razu.

Połącz się z Jamesem na LinkedIn
Najważniejsze wydarzenia w karierze
  • Ponad 15 lat nauczania kryminalistyki cyfrowej i mobilnej
  • Były kierownik ds. szkoleń globalnych w MSAB
  • Były instruktor P.O.S.T. w Kalifornii
  • Detektyw w Sacramento Valley High Tech Crimes Task Force
  • Specjalny zastępca marszałka USA w grupie zadaniowej FBI ds. cyberprzestępczości
  • Odbiorca nagrody HTCIA Case of the Year (2011)