Logotipo Elusive Data Firefly
A 31 de agosto de 2026

Está a chegar um novo espaço de trabalho forense para investigações de dados de aplicações

De dados decodificados a descobertas apoiadas por fontes

Acesso rápido a formações de topo e a ferramentas especializadas em informática forense.

Torne o seu trabalho em informática forense mais rápido e mais preciso.

Ferramentas especializadas

Melhore o seu conjunto de ferramentas com uma análise forense mais clara e precisa. Concebidas para complementar as suas plataformas de confiança, as nossas soluções ajudam-no a trabalhar de forma mais nítida e com maior precisão.

Programas de formação

Aprenda a dominar fluxos de trabalho forenses digitais abrangentes através de uma formação prática e imersiva. Aplique com confiança as suas competências em investigações reais.

ferramentas forenses digitais

Ferramentas forenses que o ajudam a ver mais, a encontrar mais e a trabalhar mais rapidamente

dados esquivos pirilampo

Um novo espaço de trabalho forense
vem a 31 de agosto

Um espaço de trabalho forense para investigações de dados de aplicações, construído com base na proveniência. Recupera, interpreta, valida e relata evidências em SQLite, RealmDB, LevelDB, IndexedDB e Apple Biome / SEGB, com cada descoberta rastreável de volta à sua origem. Lançamento a 31 de agosto de 2026.

calculadora de varint

Calcular e decodificar VarInts

Decodifique inteiros de comprimento variável do SQLite e códigos de tipo serial em segundos. Calcule o comprimento de armazenamento de strings e BLOBs, determine se um registo requer páginas de overflow e identifique quanta parte da carga útil é armazenada localmente na página da base de dados. Construído para análise rápida e sem scripts de registos e estruturas de dados do SQLite.

backup2fs

Uma ferramenta para normalizar cópias de segurança do iOS

Transforme os dados de cópia de segurança do iOS em estruturas de ficheiros organizadas e navegáveis. Esta ferramenta gratuita para Windows extrai e normaliza o conteúdo da cópia de segurança do iTunes, com verificação de hash e metadados do dispositivo. Aceda aos seus dados de cópia de segurança através de um sistema de ficheiros claro e lógico, pronto para análises e relatórios eficientes.

programas de formação em perícia digital

Domine os fundamentos forenses e descubra provas que as suas ferramentas ignoram​

programa completo e avançado​

Aprofunde-se em aplicações não suportadas com a análise prática do SQLite. Utilize Python para criar scripts, automatizar e extrair o que as ferramentas não conseguem. Obtenha uma vantagem técnica para forense móvel avançada.

programa completo avançado disponível sob pedido

Explore em profundidade as bases de dados SQLite, a camada oculta por baixo das aplicações móveis e dos sistemas operativos. Saiba como extrair, descodificar e interpretar dados para descobrir a atividade do utilizador e artefactos forenses.

microcurso
disponível a pedido

Estruturas de dados do SQLite – 5 CPEs

Aprenda a decodificar páginas manualmente, recuperar registos eliminados e validar confiantemente as suas descobertas. Perfeito quando necessita de provas precisas e prontas para tribunal.

microcurso
disponível a pedido

WAL Frames e Índice SHM 5 CPEs

Aprenda a analisar os quadros WAL e os índices SHM para recuperar registos eliminados e anteriores ao ponto de verificação, bem como para reconstruir as cronologias das transações. Descubra atividades da aplicação que as ferramentas automatizadas podem não revelar.

Formatos de formação para todos os horários

Prática no mundo real. Como quiser aprender.
Ícone de aprendizagem a pedido — Formação ao ritmo do aluno em informática forense da Elusive Data

Formação a pedido

Aprenda quando lhe for mais conveniente. Acesso 24/7 a lições interativas, exercícios práticos e cenários forenses do mundo real. Trabalhe em cada módulo ao seu próprio ritmo.

Ícone de formação online ao vivo — Curso online com instrutor de forense digital da Elusive Data

Formação em direto online

Participe em sessões em direto a partir de qualquer lugar. Faça perguntas, experimente técnicas e aprenda fazendo. Toda a energia da sala de aula, sem a deslocação.

Ícone de formação em sala de aula — Cursos de forense digital presenciais Elusive Data

Formação em sala de aula

Aprenda pessoalmente com profissionais forenses especializados através de laboratórios práticos concebidos para desenvolver competências práticas e aprofundadas.

Métodos comprovados. Sustentados por resultados.

25+ Anos de experiência por detrás da nossa formação

100%: em todos os cursos, a tónica é colocada em exercícios de casos reais

5/5 classificação média do campo pelos profissionais

Mais de 1000 profissionais formados, em mais de 30 países

micro-learning | guias e livros electrónicos
Guia gratuito

Guia forense para o particionamento GPT

Este guia gratuito fornece um passo a passo prático dos discos particionados GPT, abrangendo o MBR de proteção, o cabeçalho GPT e a matriz de entrada de partição. Ele foi projetado para ajudar os profissionais forenses a entender as estruturas de disco, recuperar dados e validar evidências.

Guia GRATUITO

Descriptografar notas da Apple bloqueadas no iOS 16.x

Este guia fornece um passo-a-passo prático para analistas forenses que lidam com Apple Notes encriptadas no iOS 16.x. Centra-se na identificação e desencriptação de notas bloqueadas armazenadas na base de dados NoteStore.sqlite extraída de cópias de segurança do iOS.

Confiado por investigadores de todo o mundo

Sarah M. Especialista em Provas Digitais, Curso: Python para Análise Forense de Dispositivos Móveis

Obrigado por um ótimo curso! Finalmente sei como trabalhar com aplicações não suportadas. Foi um clique durante este curso. Já fiz algumas formações antes, mas esta destacou-se porque foi realmente útil de imediato. O instrutor explicou como os dados da aplicação são armazenados de uma forma que fazia sentido, e gostei muito de todos os exemplos reais. Já utilizei algumas técnicas num caso atual.

Carlos G. Técnico de Laboratório Forense, Curso: Forense de Dispositivos Móveis

Curso muito bom! O professor é incrivelmente bom e penso que o ensino à distância funciona pelo menos tão bem como na sala de aula! Mais uma vez obrigado James! Grande equilíbrio entre profundidade técnica e laboratórios práticos. Gostei do facto de não termos confiado apenas em ferramentas, mas de termos analisado os dados por baixo do capô e de os termos compreendido. Sem dúvida que me ajudou a escrever relatórios mais claros e a explicar as conclusões aos investigadores.

Emily N. Estudante de Informática Forense, Curso: Introdução à Perícia Digital

O melhor curso que já frequentei. Gostei muito da semana, aprendi imenso, e tudo era claro e fácil de acompanhar. Os laboratórios pareciam reais e faziam sentido, mesmo sem muita experiência. O instrutor explicou as coisas de forma tão clara e fez com que tudo parecesse manejável. Recomendo-o vivamente a qualquer pessoa que trabalhe com análise forense de telemóveis.

Élodie L. Analista Digital, Curso: SQLite Forensics

Uau! Já participei noutras formações que pareciam um discurso de vendas. Esta foi diferente. Tudo foi explicado claramente e não me senti preso a uma ferramenta. Se o seu trabalho envolve aplicações não suportadas ou dados eliminados, este curso é obrigatório!

Martin H. Analista de provas digitais, Curso: Forense de Dispositivos Móveis

Não estava à espera de gostar tanto disto como gostei. A forma como o instrutor dividiu as coisas, especialmente todos os dados da aplicação, tornou-o realmente divertido. James realmente conhece o seu material e manteve as coisas em movimento sem nos sobrecarregar. Aprendi técnicas reais que vou usar no trabalho. Continue com o bom trabalho, James!

FAQ

Perguntas mais frequentes

Os nossos cursos aperfeiçoam a forma como investiga provas digitais e móveis. Irá aprender fluxos de trabalho completos que vão além dos botões das ferramentas, trabalhando com dados brutos, descodificando artefactos de aplicações e praticando cenários de casos reais. Os laboratórios e os desafios CTF dão-lhe a confiança necessária para lidar com investigações reais em condições reais.

De momento, oferecemos dois programas de certificação: Análise forense de SQLitee Python para análise forense de telemóveis. Cada programa desenvolve competências práticas que complementam as suas ferramentas existentes e o ajudam a ver mais, a encontrar mais e a apresentar resultados precisos que se mantêm nos relatórios e nas salas de tribunal.

Sim. A formação foi totalmente atualizada para corresponder ao cenário forense atual. Isto inclui suporte para ambientes modernos de iOS e Android, novas estruturas de aplicações, cenários CTF atualizados e análises aprofundadas sobre tópicos avançados como a recuperação de freelist do SQLite e a decodificação manual de ficheiros WAL/SHM.

As nossas ferramentas foram concebidas para responder aos desafios forenses atuais. Não substituem as suas plataformas de confiança, mas sim complementam-nas. Algumas fornecem respostas rápidas quando o tempo é escasso. Outras revelam elementos de prova de formas que as ferramentas convencionais muitas vezes não conseguem detetar.

VarInt Calculadora
Decodifique inteiros de comprimento variável instantaneamente de bases de dados SQLite. Sem scripts, sem incertezas. Apenas valores claros quando precisar deles.

Backup2FS
Transforme cópias de segurança do iOS em sistemas de ficheiros estruturados e navegáveis, com os hash e os metadados preservados. Da confusão à clareza num único passo.

Visualizador de SQLite
Analise bases de dados SQLite em profundidade. Visualize estruturas, acompanhe registos eliminados ao longo do tempo e recupere provas ocultas do WAL, das listas de espaço livre e do espaço não atribuído. Fruto de anos de formação e investigações, o SQLite Visualizer revela o que as ferramentas padrão muitas vezes não detectam.

A partir de 31 de agosto, o SQLite Visualizer passa a fazer parte de Vaga-lume de Dados Elusivo, alargando o fluxo de trabalho a um ambiente forense mais abrangente para investigações de dados de aplicações modernas.

Vaga-lume de Dados Elusivo
Lançamento agosto 31, Vaga-lume é construído para trabalho isso começa depois extração. Isso traz SQLite, RealmDB, LevelDB, IndexedDB Apple Bioma SEGB em um espaço de trabalho. Recuperar O quê permanece em dados, interpretar isso em contexto, validar descobertas contra fonte, relatório com limpar Caminho Voltar para ficheiro, página byte deslocamento.

Juntas, estas ferramentas proporcionam-lhe uma visão mais aguçada, relatórios mais claros e descobertas com fontes de apoio, nas quais se pode apoiar em investigações reais.

Primeiro, construímos o SQLite Visualizer porque precisávamos de uma forma mais clara de investigar o SQLite em casos reais. As mesmas perguntas continuavam a surgir: o que foi eliminado, quando é que isto mudou, de onde veio este registo e como posso explicá-lo num relatório?

O SQLite Visualizer preencheu essa lacuna para SQLite. Mostra registos eliminados quadro a quadro, mapeia visualmente as relações do esquema e recupera dados de WAL, freelists e espaço não alocado. Construído a partir de casos e refinado em laboratórios práticos, torna a análise de bases de dados mais rápida, clara e fácil de explicar.

Firefly leva essa mesma ideia mais longe. O SQLite continua central, mas as evidências de aplicações modernas vivem em RealmDB, LevelDB, IndexedDB, Apple Biome / SEGB, BLOBs, timestamps, sidecars e estruturas aninhadas. O Firefly traz esse trabalho para um único espaço de trabalho forense após a extração, para que os examinadores possam recuperar o que resta, interpretá-lo no contexto, validá-lo em relação à origem e relatar as descobertas com um caminho claro de volta.

A partir de 31 de agosto, o SQLite Visualizer passa a fazer parte do Elusive Data Firefly.

As nossas ferramentas são concebidas em torno das perguntas que os peritos forenses precisam realmente de responder. Não basta apresentar um valor decodificado. É preciso compreender de onde veio, como foi recuperado e se consegue explicá-lo quando a descoberta for revista.

O SQLite Visualizer trouxe essa abordagem para o SQLite. Permite aos peritos seguir o histórico da base de dados no WAL, explorar esquemas visualmente, mover-se entre a estrutura e o hexadecimal, e recuperar dados apagados do WAL, listas livres e espaço não alocado sem perder o contexto.

O Firefly leva a mesma ideia para além do SQLite. A partir de 31 de agosto, o SQLite Visualizer passa a fazer parte do Firefly, um espaço de trabalho forense mais amplo para investigações de dados de aplicações modernas em SQLite, RealmDB, LevelDB, IndexedDB e Apple Biome / SEGB.

As principais capacidades incluem:

Análise da linha temporal de WAL
Veja o histórico da base de dados a desenrolar-se registo a registo.

Navegação por esquema visual
Mapear tabelas e relacionamentos como uma tela interativa.

Vista integrada de hex e estrutura
Navegue entre registos, páginas, estruturas e bytes sem perder o caminho de volta à origem.

Recuperação de registos eliminados
Recuperar o que resta em WAL, listas livres, espaço não alocado e bases de dados de aplicações modernas suportadas.

Proveniência e relato
Validar descobertas contra a origem e transportar a vista de trabalho para os relatórios.

Juntas, estas capacidades oferecem aos peritos uma forma mais rápida, clara e defensável de trabalhar com dados de aplicações. Ajudam-no a passar de valores decodificados para descobertas baseadas na origem que pode defender.

Pode escolher o formato que melhor se adapta aos seus objectivos e calendário:

  • Micro-Cursos: Sessões ao vivo curtas e específicas (60-90 minutos) sobre tópicos específicos como GPT, SQLite e aplicações encriptadas - ideais para uma aprendizagem rápida e prática.

  • Cursos a pedido: Aceda a formação certificada e individualizada 24 horas por dia, 7 dias por semana. Repetir laboratórios, seguir exercícios guiados e aplicar técnicas ao seu próprio ritmo.

  • Cursos online em direto: Participe em aulas conduzidas por especialistas em tempo real. Participe em discussões de casos, faça perguntas e conclua laboratórios com o feedback do instrutor.

  • Formação em sala de aula: Aprenda pessoalmente através de sessões imersivas e laboratórios práticos conduzidos por profissionais experientes em forense digital.

Sim. Todos os cursos completos incluem um certificado de conclusão verificado e créditos CPE, reconhecidos por muitos organismos profissionais.

A nossa formação apoia todos os níveis de experiência. Pode começar com competências básicas, como aquisição e validação, ou aprofundar os seus conhecimentos com técnicas avançadas, como análise de bases de dados de aplicações e criação de scripts com Python para automatização forense.

Não. As ferramentas são criadas para facilitar o acompanhamento, a verificação e a explicação de trabalhos forenses complexos. Seja a decodificar VarInts, a navegar numa cópia de segurança de iOS ou a investigar o funcionamento interno de uma base de dados, o objetivo é tornar o processo mais claro e rápido sem ocultar as evidências subjacentes.

Ao adquirir o SQLite Visualizer hoje, uma sessão de integração de uma hora está incluída para ajudar na sua configuração. Após 31 de agosto, o mesmo se aplica ao Firefly.

Se precisar de mais formação, contacte-nos. Oferecemos também formação avançada em forense SQLite, incluindo um curso certificado onde as ferramentas são usadas como parte do fluxo de trabalho prático.

Últimos conhecimentos e actualizações

Firefly forensic workspace screen showing app data investigation tools

What to Look for in a SQLite Forensic Tool

Many investigators start by looking for a SQLite forensic tool, but the real challenge is broader. This guide explains source-backed app data work, provenance, validation and how Elusive Data Firefly extends the workflow beyond SQLite.

Ler mais
Decodificação de varint do Protocol Buffers em Python para análise forense digital

Protocol Buffers para Peritos Forenses: A Armadilha Varint

Os varints Protobuf não são varints SQLite. Aprenda a analisar dados do Protocol Buffer de notas da Apple e artefactos forenses móveis, decodificar varints LEB128 passo a passo e construir um decodificador Python com operações bit a bit. Inclui um desafio prático de decriptação XOR.

Ler mais