Algo de novo está a chegar à investigação forense móvel
Na Elusive Data, a nossa missão sempre foi clara: ajudar os profissionais forenses a trabalhar mais rapidamente, com mais precisão e com maior confiança.
Actualizamos continuamente a nossa formação para refletir as mais recentes ferramentas, técnicas e comportamentos das aplicações. E durante um recente mergulho profundo em nosso módulo SQLite, uma coisa se destacou:
Há algumas questões que continuam a surgir dos nossos alunos, dos nossos clientes e das nossas próprias investigações:
- 🔍 "O que foi apagado e quando?"
- 🔍 "Este registo é do WAL, da lista livre ou da base de dados em direto?"
- 🔍 "Como é que todas estas mesas estão ligadas?"
- 🔍 "Posso seguir visualmente as alterações ao longo do tempo?"
Estas perguntas não são invulgares. De facto, são fundamentais para o verdadeiro trabalho forense móvel.
Por isso, perguntámo-nos: e se as respostas fossem mais fáceis de ver?
Passámos o último ano a construir uma ferramenta inspirada por esses desafios exactos. Uma ferramenta moldada por casos reais, ensino prático e milhares de horas dentro de bases de dados SQLite.
Chama-se ED Visualizador de SQLite.
É visual.
É intuitivo.
E está quase pronto.
Partilharemos mais em breve. Mas se trabalha com SQLite em análise forense móvel, achamos que vai querer ver isto.