Logotipo Elusive Data Firefly

Coming agosto 31, 2026

Um espaço de trabalho forense
for app data investigations.
Construído com base na proveniência.

Recover, interpret, validate and report app data evidence across SQLite, RealmDB, LevelDB,
IndexedDB e Apple Biome/SEGB, com cada achado rastreável até à sua origem.

Para além da decodificação, a investigação continua

O passo a seguir à extração

Mobile devices create a constant stream of app data evidence. Extraction gets the data out. The next job is understanding what it means, where it came from and whether it can be trusted.

As aplicações mudam. O suporte pode deixar de funcionar de um dia para o outro. Mesmo aplicações suportadas podem produzir resultados incompletos ou imprecisos.

Firefly gives examiners one workspace to recover, interpret, validate and report app data evidence, with a clear path back to the origem.

Resultados em que se pode confiar

O que ainda resta

A saída decodificada nem sempre conta a história completa. O Firefly ajuda-o a examinar registos eliminados, BLOBs, timestamps, ficheiros sidecar e estruturas aninhadas em SQLite, RealmDB, LevelDB, IndexedDB e Apple Biome / SEGB, dando-lhe uma imagem mais completa das provas.

De onde veio

Cada achado vestígios back to the file, page and byte offset it came from. Veja como foi recuperado e interpretado, e confirme contra os bytes brutos. A origem permanece visível durante toda a revisão, para que cada achado possa ser verificado em contexto.

O original, intocado

O Firefly trabalha a partir de cópias verificadas por hash e validadas com SHA-256. A evidência original nunca é alterada. Pode recuperar, rever e reportar sem alterar a origem.

Every app data investigation starts
num só lugar.

Um espaço de trabalho para SQLite, RealmDB, LevelDB, IndexedDB e Apple Biome / SEGB. As bases de dados de aplicações suportadas abrem a partir do mesmo lançador, para que os examinadores trabalhem de forma consistente em todos os formatos.

Follow the evidence back até à sua source​

Recuperar

Recuperar registos eliminados, modificados e substituídos onde os dados sobrevivem. Ver o que surgiu em cada um, ficheiros WAL, diários, páginas de lista livre, registos LevelDB, SSTables, marcadores de eliminação e estruturas residuais RealmDB.

Interpretar

Ler registos, artefactos, carimbos de data/hora e dados de localização em contexto, não como valores isolados.

Validar

Rastreie os achados até ao ficheiro, página e deslocamento de bytes de onde vieram, e confira a interpretação contra a origem.

Relatório

Crie relatórios HTML interativos que preservam a vista de trabalho do examinador.

Construído para as bases de dados usadas pelas aplicações modernas​

Da base de dados
para byte aninhado

Ficheiros de suporte e estruturas de dados aninhadas

Trabalhe com Apple Plists, Android Binary XML e dados de aplicações em camadas usando visualizadores dedicados e o Tree Decoder do Firefly. Descodifique recursivamente Plists Base64 incorporados, Protobufs comprimidos com gzip e outros conteúdos aninhados sem descompactar cada camada manualmente.

Bases de dados de aplicações

Analisar SQLite, RealmDB, LevelDB e IndexedDB num único espaço de trabalho forense, com visualizadores partilhados e um Hex Workbench consolidado.

Relatórios e plataforma

Crie relatórios HTML interativos que preservam a vista de trabalho do examinador.

Integridade e proveniência

Tratamento de evidência apenas de leitura. Rastreio do contexto de origem. Manifestos de hash da evidência. Registo de atividade opcional com evidência de adulteração.

Apple Biome / SEGB

Descodifique fluxos Biome, consulte com SEGBQL e extraia padrões como coordenadas, URLs, emails, bundle IDs, moradas, números de telefone, pesquisas e identificadores de dispositivo.

Criado para equipas que precisam de
conclusões com base em fontes.

Ilustração de Firefly para equipas de segurança pública e justiça

Segurança Pública e Justiça

Para examinadores, investigadores, procuradores e equipas de defesa que necessitam de conclusões baseadas em fontes que podem apoiar em tribunal.

Ilustração de Vagalume para equipas corporativas empresariais e de eDiscovery

Empresa corporativa
& eDiscovery

For forensic teams, eDiscovery examiners, litigation support and counsel who need clear, reviewable app data evidence.

Militar e inteligência

Militar e inteligência

For CID teams, field investigators and intelligence analysts who need fast access to app data findings, activity and location data, with source context.

Caranguejo-de-fogo num relance

  • Recuperação de registos eliminados em SQLite, RealmDB, LevelDB e IndexedDB
  • Decodificação recursiva de estruturas aninhadas com o Tree Decoder
  • 17 formatos de carimbo de data/hora, classificados por confiança
  • Reprodução animada de rota de localização
  • Decodificadores de conteúdos para iDevice Binary Plist, NSKeyedArchiver plists, Android Binary XML, Base64, JSON e XML
  • Tratamento de evidências somente para leitura
  • Validação do conjunto de evidências SHA-256
  • Registo de atividade à prova de adulteração opcional
  • Suporte a SQLite encriptado com SQLCipher
  • Relatórios interativos em HTML
  • Executa localmente. Os dados de evidência não são enviados para qualquer lugar.
  • Windows 10/11, nativo x64 / ARM64

– Qualquer ferramenta pode apresentar-lhe um valor. A verdadeira questão é se consegue provar de onde veio. É em torno disto que construímos o Firefly: recuperar o que foi eliminado, interpretá-lo em contexto e manter um caminho claro de volta à origem, para que uma descoberta se sustente quando for questionada.

James Eichbaum
Diretor(a) de Produto e Formação
Cofundador

inscreva-se para participar do webinar de lançamento

Vê primeiro Firefly.
Junte-se ao Webinar de Lançamento
agosto 31.

Registar for the launch webinar on agosto 31, 2026. See the Firefly workspace, the recovery workflow, and how a finding vestígios back to its origem.

FALE CONNOSCO ANTES DO LANÇAMENTO

Questions, demos ou early conversations?

Have a question, want to book an early demo, ou need to speak with us before launch? Send us a note and we’ll get back to you.

FAQ

Perguntas mais frequentes

One forensic workspace for app data investigations, built on provenance. It is made for the work that begins after extraction: recovering, interpreting, validating and reporting the data inside the databases modern apps run on.

Não. A extração obtém os dados do dispositivo. A Firefly é o que faz com eles depois. Complementa o seu kit de ferramentas existente.

SQLite, incluindo SQLite encriptado, RealmDB, LevelDB e IndexedDB.

Recupera registos onde os dados sobrevivem e mostra o mecanismo que trouxe cada um à superfície. O Firefly mostra o seu trabalho em vez de prometer mais do que os dados suportam.

O Firefly mantém as descobertas conectadas ao seu contexto de origem, permitindo que os peritos expliquem o que foi encontrado, de onde veio e como foi interpretado.

Pricing and licensing will depend on the team, use case and deployment needs. Contacte-nos em contact@elusivedata.io and we will help you find the right option.

Elusive Data Firefly launches agosto 31, 2026. Registar no webinar de lançamento acima, descarregar a brochura, ou contact us em contact@elusivedata.io.