Popular
Guided On-Demand Training

Formação Forense SQLite On-Demand

Full 24 CPE course
Byte-level labs
WAL/SHM & deleted records
CTF challenges
Certificado
1.299 €
Email support + instructor session

Aprenda forense de SQLite ao seu próprio ritmo no curso principal sob demada da Elusive Data para investigações de dados de aplicações. Construído num formato guiado e autónomo, combina lições ministradas por especialistas com exercícios interativos a nível de byte, ficheiros de treino de dados de aplicações realistas, bases de dados SQLite descarregáveis e desafios CTF associados. Trabalhe nas estruturas SQLite que os investigadores precisam de compreender quando os dados de uma aplicação têm de ser explicados: ficheiros WAL e SHM, registos eliminados, listas livres, páginas de overflow e bytes brutos. O suporte por e-mail relacionado com o curso está disponível à medida que avança.

Instructor: James Eichbaum
What do you mean by guided On-Demand?

The course is built to help you learn on your own schedule while still feeling supported. Lessons move in a clear sequence from explanation to practice, with interactive byte-level exercises, downloadable SQLite training files and connected CTF challenges that build the workflow step by step.

Will I be on my own during the course?

No. Course-related email support is included as you work through the material. If you want to go deeper into a topic or discuss questions with the instructor, you can also book one complimentary one-hour session during your course access period.

How long do I have access?

Course access is available for 3 months, giving you time to work through the lessons, revisit complex topics and practice with the downloadable training files at your own pace. After the course, you also receive a curated practice resource library to help you keep building the SQLite skills covered in the training.

Who built the course?

The course was designed and taught by James Eichbaum, Co-Founder and Head of Product and Training at Elusive Data. James has decades of digital forensic experience, including law enforcement casework, mobile device investigations, advanced forensic training and product development for forensic professionals. SQLite forensics is one of his core subjects, and this course reflects his focus on practical learning, source-level validation and helping investigators understand the data behind their findings.

Formação guiada ao seu próprio ritmo

The practical feel of a live class. Built for On-Demand learning.

Estude conceitos forenses aprofundados de SQLite no seu próprio ritmo, com estrutura, interação, dados de treino realistas e suporte relacionado ao curso à medida que avança.

This course is designed to move you from explanation into forensic work. You inspect purpose-built SQLite training databases, then apply each technique through byte-level exercises and connected CTF challenges. Download the course files, test the same material in your own tools and follow up with course-related questions by email as you progress.

The format keeps the training practical and engaging while preserving the forensic depth Elusive Data is known for: recovery, validation, source-level interpretation and clear explanation. You leave with a repeatable workflow for explaining SQLite findings from the source, down to the file, page and byte offset.

O que este vídeo mostra

O vídeo dá um breve olhar a como o SQLite Forensics On-Demand é construído: lições guiadas, exercícios interativos a nível de byte, bases de dados SQLite criadas especificamente para formação, ficheiros de curso para download e desafios CTF conectados.

O formato do curso foi concebido para ajudar os investigadores a explorar conceitos forenses avançados de SQLite no seu próprio ritmo, mantendo a estrutura, o suporte e a profundidade prática pela qual Elusive Data é conhecida. Os formandos inspecionam bases de dados SQLite, ficheiros WAL e SHM, registos eliminados, freelists, páginas de overflow e bytes brutos, aplicando depois o fluxo de trabalho através de exercícios práticos e desafios.

O apoio por e-mail relacionado ao curso está disponível à medida que os alunos progridem, e o curso completo inclui 24 horas de formação equivalentes, certificado de conclusão e 24 créditos CPE.

Porquê dados esquivos sob demanda

Aprenda forense de SQLite trabalhando na prática com os dados

Este curso sob demanda ajuda os investigadores a desenvolver competências forenses práticas em SQLite através de lições guiadas, bases de dados de treino em SQLite criadas para o efeito, exercícios ao nível de byte e desafios CTF interligados.

Aprende a mover-te da saída decodificada para os dados SQLite subjacentes, a recuperar o que resta e a validar as descobertas a partir da fonte.

Formato guiado ao próprio ritmo

Siga um percurso estruturado sob Demanda, concebido para treino forense aprofundado em SQLite.

Ficheiros de treino concebidos para um fim específico

Trabalhe com bases de dados de aplicações realistas, ficheiros WAL, SHM e ficheiros secundários.

Desafios CTF conectados

Aplique cada técnica numa história de investigação que se desenvolve ao longo do curso.

Validação a nível do código-fonte

Rastrear descobertas até ao ficheiro, página e deslocamento de bytes.

O valor que deixas com

Um fluxo de trabalho repetível para recuperar, validar e explicar descobertas em SQLite a partir da origem, até ao ficheiro, página e deslocamento de bytes.

Construído para aprendizagem guiada a pedido

O curso foi concebido para o levar da explicação para o trabalho forense. Irá inspecionar os dados, aplicar a técnica e reforçar o fluxo de trabalho através de exercícios interativos e desafios práticos.

  • Oficina interativa a nível de byte dentro da lição
  • Ficheiros SQLite, WAL, SHM e sidecar para descarregar
  • Capacidade de testar o mesmo material nas suas próprias ferramentas
  • Desafios CTF conectados que constroem o fluxo de trabalho passo a passo
  • Apoio por e-mail relacionado ao curso da Elusive Data, à medida que avança
Workbench e desafios do CTF

Pratique o fluxo de trabalho de forense SQLite antes de tratar os casos

O curso transforma conceitos de SQLite em trabalho forense prático. Inspeciona ficheiros de treino desenvolvidos especificamente para SQLite, decodifica estruturas, recupera descobertas e valida resultados a partir da fonte.

Inspecione os dados de treino

Trabalhar com bases de dados SQLite, ficheiros WAL, SHM e ficheiros auxiliares utilizados ao longo do curso.

Decodificar a estrutura

Acompanhe registos, páginas, variantes, cargas úteis e contexto a nível de byte passo a passo.

Recuperar a descoberta

Localizar dados SQLite eliminados, residuais, sobrescritos ou fragmentados em exercícios práticos.

Validar a origem

Rastreie o resultado de volta ao ficheiro, página e offset de bytes.

Investigação CTF conectada

Os desafios de CTF conectam as lições a uma única investigação, permitindo que aplique cada técnica forense de SQLite como parte de um fluxo de trabalho, em vez de uma tarefa isolada.

Porque este formato funciona

As competências em SQLite tornam-se mais fortes quando se repete o mesmo ciclo forense em novos ficheiros de treino: inspecionar os dados, recuperar a descoberta, validar a origem e explicar o resultado.

  • Pratique diretamente com ficheiros de treino SQLite concebidos para o efeito
  • Descarregue os mesmos ficheiros e teste-os nas suas próprias ferramentas
  • Aplique cada lição através de desafios práticos interligados
  • Crie um fluxo de trabalho repetível para análise forense de SQLite
  • Utilize o ambiente de trabalho para facilitar a validação ao nível do código-fonte
Competências SQLite que desenvolve

Desenvolva as competências de SQLite para apresentar achados defensáveis

Aprenda como o SQLite armazena, altera e preserva dados de aplicações, e utilize esse conhecimento para recuperar registos eliminados, analisar ficheiros WAL e SHM, validar a saída de ferramentas e explicar as descobertas a partir da origem.

Recuperação de registos eliminados

Recuperar registos de blocos livres, listas livres, estruturas residuais e espaço não alocado.

Análise de WAL e SHM

Interpretar a atividade de transação, as versões de página, os pontos de verificação e os dados fora da base de dados principal.

Registos e variantes

Decodificar cabeçalhos de registo, tipos de série, payloads, valores e estruturas a nível de byte.

Listas livres e páginas de overflow

Siga registos fragmentados, conteúdo BLOB, cadeias de overflow e dados de página recuperáveis.

Valor do processo

Vá além dos resultados descodificados, compreendendo a origem de uma descoberta no SQLite, como foi recuperada e como validá-la ao nível do código-fonte.

O que será capaz de explicar após o curso

O objetivo não é memorizar termos do SQLite. O objetivo é explicar o que aconteceu na base de dados e porque é que a conclusão pode ser confiável.

  • Onde o registo foi armazenado e como foi estruturado
  • Como os dados SQLite eliminados permaneceram recuperáveis
  • O que a atividade WAL e SHM pode mostrar
  • Como as páginas de overflow, BLOBs e fragmentos afetam a recuperação
  • Como validar os resultados da ferramenta em relação ao código-fonte
Course path and pricing

When you want the complete SQLite workflow

SQLite Forensics On-Demand is the full training path for investigators who want practical confidence with SQLite structure, recovery, WAL/SHM analysis, validation and source-backed explanation.

On-Demand course price
1.299 € por aluno

Includes 24 hours equivalent training, 24 CPE credits, certificate of completion, interactive byte-level activities, downloadable SQLite training files, connected CTF challenges and course-related email support.

Complete SQLite workflow

Move from database structures to recovery, WAL/SHM analysis, validation and explanation.

Guided On-Demand format

Follow a structured course path designed for self-paced learning with support.

Hands-on practice

Work with interactive exercises, downloadable files and connected CTF challenges.

Registo profissional

Certificate of completion and 24 CPE credits for training documentation.

O seu instrutor

Aprenda com James Eichbaum

James Eichbaum é um reconhecido formador e profissional na área da informática forense, com profunda experiência em informática forense móvel, análise de SQLite e fluxos de trabalho de investigação de dados de aplicações.

Ao longo dos últimos 17 anos, James formou milhares de profissionais forenses em mais de 30 países, com um foco constante em competências práticas, precisão investigativa e interpretação forense defensável.

O seu percurso abrange casos na área da aplicação da lei, investigações de dispositivos móveis, formação avançada em forense e desenvolvimento de ferramentas. Antes da Elusive Data, James foi Gestor Global de Formação na MSAB, onde desenvolveu e ministrou formação avançada para profissionais de forense em todo o mundo.

Neste curso a pedido, o James orienta-o através dos mecanismos internos do SQLite, de uma forma que alia profundidade técnica a casos práticos: estruturas de páginas, atividade do WAL e do SHM, recuperação de registos eliminados, validação e explicações baseadas no código-fonte.

Abordagem pedagógica

O James é conhecido por tornar conceitos complexos de SQLite compreensíveis sem os tornar superficiais. O curso segue um fluxo de trabalho prático de investigação, para que os alunos possam ver como cada estrutura, método de recuperação e passo de validação suporta uma descoberta que precisa de ser explicada.

FAQ

Tem alguma dúvida antes de começar?

Respostas para investigadores, responsáveis de equipa e responsáveis pela aprovação de formações que estejam a considerar o curso «SQLite Forensics On-Demand».

Para investigadores e analistas

Questões práticas sobre o formato Sob Demanda (On-Demand), ficheiros de treino, profundidade do curso e o que será capaz de fazer após o curso.

01 O que está incluído no curso completo sob demanda? +

O curso completo inclui 24 horas de formação equivalente, exercícios interativos a nível de byte, ficheiros de treino SQLite para download, desafios CTF conectados, suporte por e-mail relacionado com o curso, um certificado de conclusão e 24 créditos CPE.

02 Isto tem a mesma profundidade do treino forense em SQLite em tempo real? +

Sim. O curso On-Demand foi concebido como o percurso completo de formação em SQLite Forensics, com o mesmo foco em internos do SQLite, recuperação, validação, interpretação a nível de origem e explicação forense prática.

03 Preciso de experiência prévia em SQLite ou SQL? +

Conhecimentos básicos de forense digital são úteis, mas experiência avançada em SQLite ou SQL não é exigida. O curso explica os internos do SQLite visualmente e aplica cada conceito através de exercícios forenses.

04 Preciso de experiência em programação ou scripting? +

Não. O curso foi concebido para investigadores, analistas e equipas forenses. Trabalha visualmente com estruturas de bases de dados, registos, páginas, ficheiros WAL e SHM, bytes brutos e fluxos de trabalho de validação.

05 Com que ficheiros de treino trabalho? +

Trabalha com bases de dados SQLite concebidas para formação, ficheiros WAL, ficheiros SHM e ficheiros associados. Os exercícios abrangem registos eliminados, listas de livre (freelists), blocos livres (freeblocks), páginas de transbordo (overflow pages), BLOBs, fragmentos e validação a nível de código fonte.

06 O ficheiro do curso é descarregável? +

Sim. O curso inclui ficheiros de treino SQLite para descarregar, para que possa inspecionar o material você mesmo, repetir exercícios e comparar os resultados nas suas próprias ferramentas forenses.

07 O curso inclui desafios CTF? +

Sim. Os desafios de CTF conectados continuam ao longo do curso como uma única história de investigação. Aplica cada técnica forense de SQLite em contexto, em vez de completar exercícios isolados.

08 Isto ajuda se já utilizar ferramentas forenses? +

Sim. O curso ajuda a validar a saída de ferramentas, investigar aplicações não suportadas, compreender o que a análise automatizada está a mostrar e explicar descobertas a partir dos dados subjacentes do SQLite.

Aquilo que levas contigo

Um fluxo de trabalho repetível para recuperar, validar e explicar descobertas em SQLite a partir da origem, até ao ficheiro, página e deslocamento de bytes.

Para gestores e aprovadores de formação

Questões sobre valor, documentação, registos de formação, apoio ao curso e se esta é a solução adequada para uma equipa forense.

09 Quanto custa o curso completo sob demanda? +

O curso completo de Forense SQLite On-Demand custa 1.299 EUR por aluno. Microcursos focados estão disponíveis separadamente por 450 EUR cada.

10 Os formandos recebem um certificado e créditos de CPE? +

Sim. O curso completo On-Demand inclui um certificado de conclusão e 24 créditos CPE para registos profissionais, auditorias, documentação interna e acompanhamento da educação contínua.

11 Isto é adequado para examinadores experientes? +

Sim. O curso destina-se a profissionais que necessitam de um conhecimento mais aprofundado de SQLite, incluindo a recuperação de registos eliminados, análise de WAL e SHM, validação de dados de aplicações não suportadas e interpretação a nível de código fonte.

12 Porque escolher o curso completo em vez de um microcurso? +

O curso completo é o fluxo de trabalho forense SQLite. Conecta análise a nível de estrutura, recuperação de registos eliminados, análise de WAL e SHM, validação e explicação. Os micro-cursos são módulos focados numa área temática.

13 Os alunos podem fazer perguntas durante o curso on-demand? +

Sim. Os alunos "On-Demand" podem contactar a Elusive Data com questões relacionadas com os cursos enquanto trabalham no material.

14 O que torna isto útil para uma equipa forense? +

O curso ajuda a criar um fluxo de trabalho forense partilhado em SQLite numa equipa: como inspecionar bases de dados de aplicações, recuperar dados apagados, validar descobertas, explicar a saída da ferramenta e documentar conclusões com base em fontes.

15 Como isto apoia a revisão, o relatório e a garantia de qualidade? +

Os formandos criam o hábito de rastrear descobertas até aos dados de origem. Isto apoia a revisão interna, a discussão entre pares, a elaboração de relatórios e situações em que um examinador necessita de explicar como uma descoberta SQLite foi recuperada e validada.

16 Como posso justificar a formação internamente? +

Utilize o plano curricular e a carta de justificação para explicar o valor formativo, o conteúdo do curso, os créditos CPE e a relevância prática para investigações de dados de aplicações, bases de dados não suportadas, registos eliminados e validação de ferramentas forenses.

Precisa de aprovação antes de se inscrever?

Utilize a carta de justificação para explicar o valor do curso, os créditos CPE e os benefícios práticos a um gestor ou aprovador de formação.

Bancada de trabalho interativa

Inspecione estruturas, registos, páginas e offsets de bytes do SQLite diretamente dentro da aula.

Evidência descarregável

Utilize as mesmas bases de dados SQLite e os ficheiros WAL e SHM nas suas próprias ferramentas forenses.

Investigação CTF conectada

Aplique cada lição numa história de investigação que se desenvolva ao longo do curso.

Validação baseada na origem

Rastrear descobertas até ao ficheiro, página e deslocamento de bytes para que os resultados possam ser explicados e verificados.

O que os profissionais dizem sobre este curso

Akira H.

Analista de criminalidade digital
⭐️⭐️⭐️⭐️⭐️
Este curso foi muito além das expectativas. A explicação das estruturas WAL/SHM e dos fluxos de trabalho de recuperação manual deu-me confiança para desafiar as limitações das ferramentas em investigações reais.

Renata S.

Consultor forense móvel
⭐️⭐️⭐️⭐️⭐️
Já fiz muitas formações, mas nenhuma tão imersiva e prática como esta. A combinação de laboratórios práticos, CTFs e informações internas sobre o SQLite tornaram-no incrivelmente valioso para o meu trabalho com dados de aplicações Android.

Jeroen V.

Investigador da Unidade de Cibercriminalidade
⭐️⭐️⭐️⭐️⭐️
A reconstrução manual de páginas freelist e a descodificação de varints ajudaram-me a resolver um caso poucas semanas após a formação. O James tem uma capacidade rara de explicar tópicos complexos de forma clara e prática.

Conteúdo relacionado

This focused walkthrough equips investigators with clear, hands-on techniques for extracting encrypted SQLite forensics from iOS 16.x devices. You’ll follow a practical, step-by-step process designed to go beyond default tool output, giving you the insight and confidence to handle complex cases effectively.

A descodificação manual de VarInts pode estrangular o seu processo forense, especialmente quando navega em bases de dados inconsistentes ou desconhecidas. Esta ferramenta acelera a interpretação, ajudando-o a concentrar-se numa análise mais profunda. A sua utilização é gratuita e foi concebida para investigadores que trabalham com os componentes internos do SQLite.

Conheça o Firefly. Um espaço de trabalho forense para investigações de dados de aplicações, construído sobre a proveniência. Recuperar, interpretar, validar e reportar provas em SQLite, RealmDB, LevelDB, IndexedDB e Apple Biome / SEGB, com cada descoberta rastreável de volta à sua origem.

Este artigo mostra como os varints do protobuf diferem dos varints do SQLite e por que essa distinção é importante em forenses móveis. Inclui um tutorial prático completo sobre a decodificação de um blob protobuf, a extração de campos e a desencriptação da mensagem final.

Um programa transformador e certificado, concebido para levar os profissionais de forense digital de uma experiência básica a uma proficiência confiante em Python. Recém-atualizado para 2026, este treino prático ensina-lhe a criar os seus próprios scripts para extrair, analisar e interpretar evidências ocultas de dados de aplicações.

Quando uma única página do SQLite não pode conter conteúdo grande, como imagens ou mídia, esses dados se espalham em páginas de estouro. Este guia mostra-lhe como recuperar manualmente registos fragmentados, revelando evidências que as ferramentas típicas de entalhe muitas vezes ignoram.

Perícias SQLite a Pedido

Formação forense em SQLite a seu próprio ritmo, com estrutura, prática e profundidade.

Este curso sob pedido foi concebido para investigadores que queiram aprender análise forense de SQLite no seu próprio horário, com um formato centrado em lições guiadas, ficheiros de treino de dados de aplicações realistas, exercícios interativos, desafios CTF conectados e suporte por email relacionado com o curso.

Construído para o impulsionar da explicação para o trabalho forense.

O curso foi concebido para facilitar a compreensão de conceitos aprofundados de SQLite, sem reduzir a profundidade forense. Inspecionará bases de dados de treino SQLite criadas para o efeito, ficheiros WAL e SHM, registos eliminados, freelists, páginas de overflow e bytes brutos, aplicando de seguida cada técnica através de exercícios a nível de bytes e desafios CTF conectados.

Os ficheiros do curso para download permitem-lhe testar o mesmo material nas suas próprias ferramentas. À medida que avança, o suporte por e-mail relacionado com o curso oferece-lhe uma forma de contactar a Elusive Data quando surgirem dúvidas durante a formação.

O formato mantém a aprendizagem prática e envolvente, ao mesmo tempo que preserva a profundidade pela qual os Elusive Data são conhecidos: recuperação, validação, interpretação a nível da fonte e explicação clara dos resultados do SQLite.

Resultado prático

Um fluxo de trabalho repetível para explicar os resultados do SQLite, desde a origem até ao ficheiro, página e deslocamento de bytes.

Estrutura

Caminho guiado através dos detalhes internos do SQLite e análise de dados de aplicações

Praticar

Exercícios a nível de byte e desafios CTF conectados

Apoio

Questões relacionadas com o curso por e-mail à medida que avança

Profundidade

Recuperação, WAL/SHM, validação e explicação a nível de código-fonte

Inicie o curso completo sob pedido quando quiser o fluxo de trabalho completo do SQLite.

Desenvolvido para investigadores, analistas e equipas forenses que necessitam de confiança prática com bases de dados SQLite, registos excluídos, análise WAL e SHM, validação e resultados com suporte de origem.