

Mobile devices create a constant stream of app data evidence. Extraction gets the data out. The next job is understanding what it means, where it came from and whether it can be trusted.
As aplicações mudam. O suporte pode deixar de funcionar de um dia para o outro. Mesmo aplicações suportadas podem produzir resultados incompletos ou imprecisos.
Firefly gives examiners one workspace to recover, interpret, validate and report app data evidence, with a clear path back to the origem.
A saída decodificada nem sempre conta a história completa. O Firefly ajuda-o a examinar registos eliminados, BLOBs, timestamps, ficheiros sidecar e estruturas aninhadas em SQLite, RealmDB, LevelDB, IndexedDB e Apple Biome / SEGB, dando-lhe uma imagem mais completa das provas.
Cada achado vestígios back to the file, page and byte offset it came from. Veja como foi recuperado e interpretado, e confirme contra os bytes brutos. A origem permanece visível durante toda a revisão, para que cada achado possa ser verificado em contexto.
O Firefly trabalha a partir de cópias verificadas por hash e validadas com SHA-256. A evidência original nunca é alterada. Pode recuperar, rever e reportar sem alterar a origem.
Um espaço de trabalho para SQLite, RealmDB, LevelDB, IndexedDB e Apple Biome / SEGB. As bases de dados de aplicações suportadas abrem a partir do mesmo lançador, para que os examinadores trabalhem de forma consistente em todos os formatos.
Trabalhe com Apple Plists, Android Binary XML e dados de aplicações em camadas usando visualizadores dedicados e o Tree Decoder do Firefly. Descodifique recursivamente Plists Base64 incorporados, Protobufs comprimidos com gzip e outros conteúdos aninhados sem descompactar cada camada manualmente.


Para examinadores, investigadores, procuradores e equipas de defesa que necessitam de conclusões baseadas em fontes que podem apoiar em tribunal.


For forensic teams, eDiscovery examiners, litigation support and counsel who need clear, reviewable app data evidence.


For CID teams, field investigators and intelligence analysts who need fast access to app data findings, activity and location data, with source context.
James Eichbaum
Diretor(a) de Produto e Formação
Cofundador
Registar for the launch webinar on agosto 31, 2026. See the Firefly workspace, the recovery workflow, and how a finding vestígios back to its origem.
Have a question, want to book an early demo, ou need to speak with us before launch? Send us a note and we’ll get back to you.
One forensic workspace for app data investigations, built on provenance. It is made for the work that begins after extraction: recovering, interpreting, validating and reporting the data inside the databases modern apps run on.
Não. A extração obtém os dados do dispositivo. A Firefly é o que faz com eles depois. Complementa o seu kit de ferramentas existente.
SQLite, incluindo SQLite encriptado, RealmDB, LevelDB e IndexedDB.
Recupera registos onde os dados sobrevivem e mostra o mecanismo que trouxe cada um à superfície. O Firefly mostra o seu trabalho em vez de prometer mais do que os dados suportam.
O Firefly mantém as descobertas conectadas ao seu contexto de origem, permitindo que os peritos expliquem o que foi encontrado, de onde veio e como foi interpretado.
Pricing and licensing will depend on the team, use case and deployment needs. Contacte-nos em contact@elusivedata.io and we will help you find the right option.
Elusive Data Firefly launches agosto 31, 2026. Registar no webinar de lançamento acima, descarregar a brochura, ou contact us em contact@elusivedata.io.