

SQLite Forensics Explained
SQLite forensics explained in simple terms. Learn how SQLite databases store data, where evidence is hidden, and why it matters in digital investigations.
Förbättra din verktygslåda med tydligare och mer exakt forensisk analys. Våra lösningar är utformade för att komplettera dina betrodda plattformar och hjälper dig att arbeta skarpare och med större precision.
Lär dig att behärska omfattande arbetsflöden för digital kriminalteknik genom uppslukande, praktisk utbildning. Tillämpa dina färdigheter på ett säkert sätt i verkliga utredningar.
Riktade mikroutbildningsmoduler som hjälper dig att snabbt ta itu med kritiska utmaningar, stärka din expertis och hålla dig helt uppdaterad.
Avkoda variabellånga heltal direkt från SQLite-databaser, protobuf-meddelanden och applikationsdata. Konvertera hexadecimala värden till decimalform snabbt och effektivt – utan att skriva egna skript.
ED SQLite Visualizer förändrar hur du analyserar mobila databaser. Spåra raderade poster bildruta för bildruta. Kartlägg komplexa schemarelationer visuellt. Återställ bevis från WAL-filer och oallokerat utrymme genom ett intuitivt gränssnitt som är utformat för moderna utredningar.
Omvandla iOS-backupdata till organiserade, navigerbara filstrukturer. Detta kostnadsfria Windows-verktyg extraherar och normaliserar iTunes-säkerhetskopieringsinnehåll, komplett med hashverifiering och enhetsmetadata. Få tillgång till dina säkerhetskopieringsdata via ett tydligt, logiskt filsystem som är redo för effektiv analys och rapportering.
Lär dig att extrahera raderade eller oengagerade data från WAL och SHM, rekonstruera tidslinjer och avslöja dold appaktivitet som dina verktyg inte kan visa.
Lär dig att manuellt avkoda sidor, återställa raderade poster och med säkerhet validera dina resultat, perfekt när du behöver exakta, domstolsklara bevis.
Börja starkt med det viktigaste. Lär dig hur du samlar in, undersöker och förklarar digitala bevis. Från datainsamling till rapportering bygger du upp praktiska färdigheter genom verkliga fall och guidade labb. Byggd för dem som börjar eller fräschar upp grunderna.
Bli expert på mobile forensics, från förvärv till rapportering. Byggd för verkliga fall, uppdaterad för dagens Android- och iOS-utmaningar. Få färdigheter som går utöver verktygsutmatning.
Utforska SQLite-databaser på djupet, det dolda lagret under mobilappar och operativsystem. Lär dig hur du extraherar, avkodar och tolkar data för att avslöja användaraktivitet och kriminaltekniska artefakter.
Gräv djupt i appar som inte stöds med praktisk SQLite-analys. Använd Python för att skripta, automatisera och extrahera det som verktygen missar. Få ett tekniskt försprång för avancerad mobilforensik.


Lär dig när det fungerar för dig. 24/7 tillgång till moduler med verkliga fall. Pausa, spela upp och tillämpa i din egen takt.


Delta i livesessioner var du än befinner dig. Ställ frågor, prova tekniker och lär dig genom att göra. All energi i klassrummet, utan att behöva pendla.


Lär dig personligen av experter på kriminalteknik genom praktiska labbar som är utformade för att bygga djupa, praktiska färdigheter.
Den här kostnadsfria guiden ger en praktisk genomgång av GPT-partitionerade diskar, som täcker Protective MBR, GPT Header och Partition Entry Array. Den är utformad för att hjälpa kriminaltekniker att förstå diskstrukturer, återställa data och validera bevis.
Den här guiden ger en praktisk genomgång för kriminaltekniska analytiker som hanterar krypterade Apple Notes i iOS 16.x. Den fokuserar på att identifiera och dekryptera låsta anteckningar som lagras i NoteStore.sqlite-databasen extraherad från iOS-säkerhetskopior.
Mycket bra kurs! Otroligt bra lärare och jag tycker att distansundervisning fungerar minst lika bra som i klassrummet! Tack igen James! Bra balans mellan tekniskt djup och praktiska labb. Jag gillade att vi inte bara förlitade oss på verktyg, utan tittade under huven och förstod data. Det har definitivt hjälpt mig att skriva tydligare rapporter och förklara resultaten för utredare.
Bästa kursen jag någonsin har gått. Jag gillade verkligen veckan, lärde mig massor och allt var tydligt och lätt att hänga med på. Labben kändes verkliga och meningsfulla, även utan massor av erfarenhet. Instruktören förklarade saker så tydligt och fick det hela att kännas hanterbart. Jag skulle absolut rekommendera det till alla som arbetar med mobil kriminalteknik.
Förväntade mig inte att njuta av detta så mycket som jag gjorde. Sättet som instruktören bröt ner saker, särskilt alla appdata, gjorde det verkligen roligt. James kan verkligen sina grejer och höll saker i rörelse utan att överväldiga oss. Tog bort riktiga tekniker som jag kommer att använda tillbaka på jobbet. Fortsätt med det goda arbetet, James!
Efter att i årtionden ha löst fall, vittnat i domstol och utbildat kriminaltekniska team runt om i världen grundade James Eichbaum Elusive Data i början av 2024.
Det är därför Elusive Data också utvecklar fokuserade kriminaltekniska verktyg: praktiska hjälpmedel byggda direkt från utbildning, ärendearbete och dagliga utredningsbehov — utformade för att ta bort friktion, ge klarhet och stödja försvarbar analys.
Idag hjälper Elusive Data yrkesverksamma runt om i världen att lära sig genom fördjupande, praktisk utbildning. Kurserna innehåller interaktiva labb, CTF-utmaningar och praktiska övningar som bygger på verkliga falldata. Utbildningen är tillgänglig on-demand, live online och på plats.
Along the way, it became clear that some of the biggest challenges investigators face are more than just knowledge.
Gaps between what tools show and what investigators need to understand kept slowing work down.
That’s why Elusive Data also develops focused forensic tools: practical utilities built directly from training, casework, and day-to-day investigative needs — designed to remove friction, provide clarity, and support defensible analysis.
Elusive Data stöder också aktiva utredningar genom expertkonsultation och kriminaltekniska tjänster, för ett område som aldrig står stilla.


Få hjälp att avslöja och förklara digitala bevis. Vi levererar tydliga och tillförlitliga resultat för utredningar, rättsfall och interna granskningar.


Bygg upp en starkare kriminalteknisk kapacitet med hjälp av expertvägledning. Från att sätta upp labb till att förbättra arbetsflöden. Vi hjälper dig att arbeta smartare och snabbare.
Våra kurser vässar ditt sätt att undersöka digitala och mobila bevis. Du lär dig hela arbetsflöden som går bortom verktygsknappar - att arbeta med rådata, avkoda appartefakter och öva på autentiska fallbeskrivningar. Labb och CTF-utmaningar ger dig självförtroende att hantera live-undersökningar under verkliga förhållanden.
Vi erbjuder fyra certifieringsprogram: Introduktion till digital forensik, Kriminalteknik för mobila enheter, SQLite Forensics, och Python för Mobile Forensics. Varje program bygger upp praktiska färdigheter som kompletterar dina befintliga verktyg och hjälper dig att se mer, hitta mer och leverera exakta resultat som håller i rapporter och rättssalar.
Ja, det stämmer. All utbildning har uppdaterats helt och hållet för att matcha det aktuella kriminaltekniska landskapet. Det inkluderar stöd för moderna iOS- och Android-miljöer, nya appstrukturer, uppdaterade CTF-scenarier och djupdykningar i avancerade ämnen som SQLite freelist recovery och manuell avkodning av WAL/SHM-filer.
Våra verktyg är byggda för att möta dagens kriminaltekniska utmaningar. De ersätter inte dina betrodda plattformar - de utökar dem. Vissa ger dig snabba svar när tiden är knapp, andra öppnar upp bevis på sätt som inget annat verktyg kan.
VarInt Kalkylator - Avkoda heltal med variabel längd direkt från SQLite-databaser. Inga skript, inga gissningar. Bara tydliga värden när du behöver dem.
Backup2FS - Omvandla iOS-säkerhetskopior till strukturerade, navigerbara filsystem med bevarade hash- och metadata. Från förvirring till klarhet i ett steg.
SQLite-visualiserare - En komplett kriminalteknisk svit för databasanalys. Visualisera strukturer, följ raderade poster över tid och återställ dolda bevis från WAL, frilistor och oallokerat utrymme. Byggd på åratal av utbildning och utredningar avslöjar den vad standardverktyg ofta missar.
Tillsammans ger dessa verktyg dig skarpare insikter, tydligare rapportering och resultat som håller i verkliga undersökningar.
Vi byggde ED SQLite Visualizer eftersom vi behövde ett tydligare sätt att undersöka SQLite i verkliga fall. Gång på gång dök samma frågor upp: Vad togs bort - och när? Var kom den här posten ifrån? Hur kan jag förklara detta i en rapport?
Verktyget fyller det gapet. Det visar raderade poster bildruta för bildruta, kartlägger schemarelationer som en visuell duk och återställer data från WAL, frilistor och oallokerat utrymme. ED SQLite Visualizer, som är resultatet av fallarbete och har förfinats i praktiska laboratorier, gör kriminalteknisk analys snabbare, tydligare och enklare att förklara - särskilt när tiden är knapp.
ED SQLite Visualizer är inte ännu en databasvisare - det är ett nytt sätt att utforska kriminaltekniska frågor. I stället för rader och hexadecimaler ser du historien inuti databasen.
Viktiga funktioner inkluderar:
WAL Tidslinjevisning - Se databasens historia utvecklas, post för post.
Smart Canvas-navigering - Visualisera hela scheman som interaktiva kartor.
Integrerad Hex & Structure View - Utforska frilistor, överflödskedjor och sidor utan att tappa sammanhanget.
Återställning med ett klick - Extrahera raderade data från WAL, frilistor och oallokerat utrymme.
Inbyggda verktyg för bevisföring - Skydda källdata, verifiera med SHA1 och generera rapporter.
ED SQLite Visualizer har formats av verkliga utmaningar och används i våra certifierade SQLite-utbildningar, och ger utredare ett snabbare och mer sammankopplat sätt att se vad som verkligen finns i data.
Du kan välja det format som passar dina mål och ditt schema:
Mikrokurser: Korta, fokuserade livesessioner (60-90 minuter) om specifika ämnen som GPT, SQLite och krypterade appar - perfekt för snabb, praktisk inlärning.
Kurser på begäran: Få tillgång till certifierad utbildning i egen takt 24/7. Repetera labb, följ guidade övningar och tillämpa tekniker i din egen takt.
Live online-kurser: Gå med i expertledda klasser i realtid. Delta i falldiskussioner, ställ frågor och genomför laborationer med feedback från läraren.
Utbildning i klassrum: Lär dig ansikte mot ansikte genom fördjupande sessioner och praktiska laboratorier som leds av erfarna yrkesverksamma inom digital kriminalteknik.
Ja, det gör vi. Alla kurser i full längd inkluderar ett verifierat certifikat för slutförandet och CPE-poäng, som erkänns av många yrkesorgan.
Vår utbildning stöder alla erfarenhetsnivåer. Du kan börja med grundläggande färdigheter som förvärv och validering, eller fördjupa din expertis med avancerade tekniker som parsing av appdatabaser och skript med Python för forensisk automatisering.
Nej, de är byggda för att förenkla komplexa kriminaltekniska uppgifter. Oavsett om du avkodar VarInts, navigerar i en iOS-säkerhetskopia eller utforskar databasinterna funktioner är målet att göra processen snabbare, tydligare och enklare att förklara.
När du köper SQLite Visualizer ingår en entimmesutbildning som hjälper dig att komma igång direkt. För dem som vill gå djupare kommer fördjupade kurser i verktyget att finnas tillgängliga i alla våra utbildningsformat - från live online till on-demand-moduler och klassrumssessioner.


SQLite forensics explained in simple terms. Learn how SQLite databases store data, where evidence is hidden, and why it matters in digital investigations.


Protobuf varints are not SQLite varints. Learn how to parse Protocol Buffer data from Apple Notes and mobile forensic artifacts, decode LEB128 varints step by step, and build a Python decoder with bitwise operations. Includes a hands-on XOR decryption challenge.


Making digital forensics training more accessible Elusive Data was founded in early 2024 with a clear purpose: to make advanced digital forensics training more accessible,


PRESS RELEASE Stockholm, Sweden – December 9, 2025 Elusive Data has officially released SQLiteVisualizer™, a next-generation forensicplatform that gives investigators unprecedented insight into how mobile


Small time-savers can make a big difference in mobile forensics.
That’s why VarInt Calculator is now available as a dedicated iOS app—bringing fast VarInt decoding and clear SQLite insights straight to your iPhone or iPad.


Något nytt är på väg inom mobil kriminalteknik På Elusive Data har vårt uppdrag alltid varit tydligt: att hjälpa kriminaltekniker att arbeta snabbare, mer exakt och


Ny kurs ute nu: Få kontroll över appdata som aldrig förr. Lär dig att avslöja, validera och försvara dolda bevis - ingen väntan, inga resor.


Avkoda omedelbart VarInts från mobilappsdatabaser med Elusive Datas kostnadsfria kriminaltekniska verktyg. Konvertera hex-, binär- och decimalvärden för snabbare och mer exakta utredningar.


Upptäck Backup2FS, ett gratis verktyg från Elusive Data som förenklar iOS-backupanalys genom att normalisera säkerhetskopior till ett lättnavigerat filsystem.
Tack för en bra kurs! Jag förstår äntligen hur jag ska arbeta med appar som inte stöds. Det klickade under den här kursen. Jag har gått några utbildningar tidigare, men den här stack ut eftersom den faktiskt var användbar direkt. Instruktören förklarade hur appdata lagras på ett vettigt sätt, och jag uppskattade verkligen alla verkliga exempel. Jag har redan använt några tekniker i ett aktuellt fall.