Aprender SQLite Forensics através de um curso de formação certificado e prático, criado para profissionais que investigam dados de aplicações móveis. Atualizado para 2025, este curso ensina-o a analisar manualmente e a recuperar dados que as ferramentas padrão muitas vezes não detectam, incluindo registos eliminados, ficheiros WAL e espaço não atribuído.
Concebida em torno de cenários do mundo real e de novos desafios CTF, a formação centra-se na interpretação forense profunda, na descodificação ao nível da página e em competências práticas para investigações digitais avançadas.
Este curso avançado de 3 dias ensina os profissionais a recuperar, descodificar e interpretar dados SQLite de aplicações móveis e outras fontes digitais. Aprenderá a identificar e analisar os principais artefactos forenses, como registos eliminados, ficheiros WAL/SHM e estruturas ao nível da página - mesmo quando as ferramentas padrão falham.
A formação é actualizada para 2025 e é construída em torno de casos reais, desafios CTF interactivos e aplicações não suportadas. Utilizará ferramentas e conjuntos de dados personalizados para desenvolver uma visão forense profunda e técnicas de recuperação práticas.
Este curso destina-se a examinadores forenses, investigadores, responsáveis pela resposta a incidentes e analistas que:
Este curso foi concebido para profissionais forenses digitais que precisam de ir além do que as ferramentas padrão fornecem e interpretar dados SQLite com confiança e precisão. Quer esteja a trabalhar na aplicação da lei, na resposta a incidentes ou em consultoria forense, este curso proporciona-lhe competências práticas e profundas com impacto imediato.
É especialmente valioso se:
O curso foi concebido para investigadores - não para programadores. Todas as técnicas são visuais, práticas e independentes de ferramentas.
Este curso foi concebido para desenvolver conhecimentos práticos e não apenas para fornecer conteúdos. Trabalhará com dados reais, resolverá desafios forenses realistas e desenvolverá uma compreensão profunda de como o SQLite funciona em investigações reais.
Cada parte do curso - incluindo a versão OnDemand - é imersiva e prática. Irá adquirir técnicas que poderá aplicar diretamente nos seus casos actuais e futuros.
O curso é ministrado por James Eichbaum - um instrutor e profissional experiente em análise forense digital, com grande experiência em análise móvel e de bases de dados. Nos últimos 15 anos, James treinou milhares de profissionais em mais de 30 países, com um foco consistente em habilidades práticas e precisão investigativa.
Liderou programas avançados de formação forense para equipas de aplicação da lei, defesa e sector privado em todo o mundo, incluindo agências nacionais de polícia e laboratórios forenses. Com uma experiência como instrutor e investigador, James traz uma perspetiva dupla que torna os tópicos complexos compreensíveis e diretamente relevantes para o trabalho em casos reais.
Neste curso completo e certificado, James guia-o passo a passo pelos aspectos internos forenses do SQLite - desde as estruturas de página e ficheiros WAL até aos métodos de recuperação manual - utilizando laboratórios estruturados, dados de aplicações reais e desafios realistas do tipo CTF.
Ligar ao James no LinkedInSiga o programa completo certificado ao seu próprio ritmo - todos os materiais, laboratórios e desafios incluídos.
Assistir a um curso virtual em direto ou reservar uma sessão de grupo privada - conduzida pelo criador do curso James Eichbaum.
Leve a formação presencial certificada para as suas instalações - imersiva, orientada por instrutores e adaptada à sua equipa.
Esta é uma formação profunda e técnica concebida para profissionais que trabalham regularmente com extracções móveis, ferramentas forenses e bases de dados complexas. Ao longo de três dias - ou através do nosso formato de ritmo próprio - aprenderá a ler, interpretar e recuperar dados diretamente de estruturas SQLite em bruto com precisão e clareza.
O curso inclui uma prática prática extensiva e acompanha-o através de exemplos ao vivo de registos eliminados, recuperação de páginas freelist, tratamento de overflow, interpretação WAL/SHM e muito mais. Não só compreenderá a teoria, como também a aplicará em laboratórios guiados e cenários reais do tipo CTF criados especificamente para utilização forense.
Quer esteja a analisar aplicações encriptadas, a validar resultados de ferramentas ou a apoiar o trabalho de casos em investigações policiais ou do sector privado - este curso cria a confiança e o conjunto de competências necessárias para lidar com dados baseados em SQLite em profundidade.
O curso completo inclui:
Em direto: Ministrado durante 3 dias completos com sessões orientadas por instrutores, laboratórios e estudos de casos interactivos.
A pedido: O mesmo conteúdo, mas com ritmo próprio. Tem 90 dias de acesso a todos os vídeos, laboratórios e conjuntos de dados.
Sim - todos os conteúdos reflectem as estruturas SQLite mais recentes, as ferramentas forenses actuais e os desafios decorrentes das aplicações móveis e bases de dados modernas.
Sim. Oferecemos preços de grupo e entrega personalizada para equipas de 5 ou mais pessoas, incluindo integração e suporte para laboratórios e gestão de acesso.
Não é necessária qualquer experiência prévia em bases de dados. O curso começa do zero, guiando-o através dos elementos internos do SQLite utilizando orientações visuais, laboratórios e exercícios práticos - tudo com a aplicação forense em mente.
Todas as secções incluem exercícios práticos: análise de registos eliminados, reconstrução de cadeias de transbordamento, exploração de ficheiros WAL/SHM e resolução de desafios baseados em cenários com base em conjuntos de dados reais.
O curso é ministrado por James Eichbaum, um instrutor veterano de forense digital com mais de 15 anos de experiência e reconhecimento mundial em forense móvel e de bases de dados. Ele já treinou policiais, consultores DFIR e examinadores forenses em mais de 30 países.
Perfeito - este curso complementa essas ferramentas. Aprenderá a validar os resultados, a investigar aplicações não suportadas e a recuperar registos que muitas vezes passam despercebidos pela análise automática.
Sim. Receberá um certificado verificável com identificação única e assinatura do instrutor. É elegível para 24 créditos CPE e satisfaz as necessidades de documentação para revisão legal, de auditoria ou regulamentar.
Sim. Os participantes em direto podem fazer perguntas durante a sessão. Os participantes On-Demand recebem apoio do instrutor por correio eletrónico e acesso a uma biblioteca de recursos selecionados durante o período de acesso.
Sim. O curso é construído com base em dados de aplicações reais e cenários de casos típicos - não em teoria ou exemplos sintéticos. Tudo o que aprende é aplicável aos seus casos actuais e futuros.
Sim. Irá trabalhar em investigações realistas do tipo CTF concebidas para reforçar conceitos técnicos com dados do mundo real. Esses desafios são baseados no comportamento real de aplicativos móveis e em cenários comuns de investigação.
Sim - receberá acesso ao Elusive Data SQLite Visualizer, uma ferramenta forense personalizada para inspeção visual de estruturas de bases de dados como páginas freelist, B-Trees, registos WAL e cadeias de overflow.
Sim. Todas as sessões ao vivo são gravadas e os participantes recebem acesso on-demand para rever o material durante um período máximo de 90 dias - incluindo orientações e demonstrações de laboratório.
Este é um mergulho profundo - mas é construído para ser acessível. Irá abordar os aspectos internos do SQLite de baixo nível (WAL, B-Tree, VarInts, freelist), mas tudo é explicado visualmente e reforçado com laboratórios e exemplos de casos práticos.
Os laboratórios baseiam-se em bases de dados de aplicações do mundo real, incluindo aplicações de mensagens, plataformas de localização e redes sociais. Estes laboratórios são organizados para simular condições de casos reais, com casos extremos e registos apagados recuperáveis.
Sim. Muitos examinadores experientes, desenvolvedores de ferramentas e instrutores de agências fazem este curso para aprimorar seus conhecimentos sobre os aspectos internos do SQLite. Embora seja fácil para os principiantes, o material é adequado para profissionais experientes que pretendam aprofundar os seus conhecimentos.
Sem dúvida. Aprenderá a analisar manualmente os ficheiros WAL e SHM para identificar dados ocultos ou eliminados que não se encontram na BD principal - e verá como a reversão funciona em vários cenários.
Sim. O curso é independente de ferramentas e concentra-se em métodos que funcionam independentemente da plataforma forense utilizada. Aprenderá a validar os resultados das ferramentas e a aprofundar-se quando as ferramentas não suportarem uma aplicação ou artefacto específico.
Deve ter alguma experiência em forense digital, análise móvel ou DFIR - mas não precisa de saber codificar ou ter formação prévia em bases de dados. Este curso ensina-lhe o que precisa, à medida que avança.
Sim. O SQLite é usado em aplicativos de desktop, dispositivos IoT, navegadores e plataformas de sincronização em nuvem. As habilidades que você aprende aqui se aplicam a qualquer lugar onde o SQLite aparece, incluindo casos não móveis.
O ED SQLite Visualizer foi desenvolvido para melhorar a forma como os profissionais forenses interagem com os dados SQLite, tanto durante a formação como em investigações reais. Esta suite forense foi concebida especificamente para este curso para complementar as técnicas que irá aprender e tornar a análise avançada de bases de dados mais acessível e eficiente.
O conjunto reúne descodificação, visualização e interpretação numa única interface. Simplifica o processo de trabalho com ficheiros WAL, varints, páginas de transbordo e registos estruturados, ajudando-o a obter informações mais claras sobre dados complexos de aplicações móveis.
No curso SQLite Forensics, utilizará a ferramenta ao longo do curso em laboratórios e cenários reais, e ficará com ela depois. É um recurso em que pode confiar ao examinar dados de aplicações, recuperar registos eliminados ou validar conclusões com precisão.
O ED SQLite Visualizer reflecte a nossa convicção de que uma formação eficaz deve deixá-lo com competências práticas e com as ferramentas e métodos para as aplicar de imediato.
O SQLite continua a ser a espinha dorsal do armazenamento de aplicações móveis em 2025, alimentando tudo, desde históricos de conversação e registos de localização a definições de aplicações e media em cache. Embora as ferramentas forenses lidem bem com a extração básica, muitas vezes não conseguem revelar o que está armazenado mais profundamente nos componentes internos da base de dados: registos de escrita antecipada, cadeias de transbordamento ou esquemas personalizados exclusivos de cada aplicação.
À medida que o software móvel evolui rapidamente, os examinadores deparam-se cada vez mais com situações em que os dados são apenas parcialmente descodificados ou não são detectados. Compreender o funcionamento interno do SQLite tornou-se essencial para uma análise móvel fiável.
Este microcurso foi criado com essa realidade em mente. Aprenderá a decompor o SQLite ao nível estrutural, a recuperar dados manualmente, a interpretar a forma como os registos estão organizados e a detetar padrões ou anomalias que as ferramentas por si só podem não explicar. É o tipo de conhecimento prático que lhe dá mais controlo em casos complexos ou críticos em termos de tempo.
Este passo-a-passo específico fornece aos investigadores técnicas claras e práticas para extrair Apple Notes encriptadas de dispositivos iOS 16.x. Seguirá um processo prático, passo a passo, concebido para ir além do resultado da ferramenta predefinida, dando-lhe a perceção e a confiança necessárias para lidar eficazmente com casos complexos.
A descodificação manual de VarInts pode estrangular o seu processo forense, especialmente quando navega em bases de dados inconsistentes ou desconhecidas. Esta ferramenta acelera a interpretação, ajudando-o a concentrar-se numa análise mais profunda. A sua utilização é gratuita e foi concebida para investigadores que trabalham com os componentes internos do SQLite.
Quando uma única página do SQLite não pode conter conteúdo grande, como imagens ou mídia, esses dados se espalham em páginas de estouro. Este guia mostra-lhe como recuperar manualmente registos fragmentados, revelando evidências que as ferramentas típicas de entalhe muitas vezes ignoram.
Seja o primeiro a saber de novas oportunidades de formação, ferramentas gratuitas, publicações de blogue baseadas em casos e informações práticas. O nosso boletim informativo mensal foi concebido para o ajudar a aprender mais rapidamente, a resolver casos de forma mais inteligente e a manter-se atualizado numa área que nunca pára.
Preencha o seu e-mail para se inscrever.
Este pedido não tem qualquer carácter vinculativo. Indique-nos as datas que lhe convêm e o número de participantes que gostaria de incluir. Entraremos em contacto consigo de imediato para discutirmos as melhores opções.