Elusive Data Firefly-logotyp
Kommer den 31 augusti 2026

A new forensic workspace for app data investigations is coming

From decoded data to source-backed findings

Snabb tillgång till utbildning och specialistverktyg för digital forensik

Snabba upp och vässa ditt arbete ytterligare

Verktyg för experter

Förbättra din verktygslåda med tydligare och mer exakt forensisk analys. Våra lösningar är utformade för att komplettera dina betrodda plattformar och hjälper dig att arbeta skarpare och med större precision.

Utbildningsprogram

Lär dig att behärska omfattande arbetsflöden för digital kriminalteknik genom uppslukande, praktisk utbildning. Tillämpa dina färdigheter på ett säkert sätt i verkliga utredningar.

verktyg för digital kriminalteknik

Forensiska verktyg som hjälper dig att se mer, hitta mer och arbeta snabbare

elusive data firefly

A new forensic workspace
is coming August 31

One forensic workspace for app data investigations, built on provenance. Recover, interpret, validate and report evidence across SQLite, RealmDB, LevelDB, IndexedDB and Apple Biome / SEGB, with every finding traceable back to its source. Launching August 31, 2026.

varint calculator

Calculate and decode VarInts

Decode SQLite variable-length integers and serial type codes in seconds. Calculate the storage length of strings and BLOBs, determine whether a record requires overflow pages, and identify how much of the payload is stored locally on the database page. Built for fast, script-free analysis of SQLite records and data structures.

backup2fs

A tool to normalize iOS backups

Omvandla iOS-backupdata till organiserade, navigerbara filstrukturer. Detta kostnadsfria Windows-verktyg extraherar och normaliserar iTunes-säkerhetskopieringsinnehåll, komplett med hashverifiering och enhetsmetadata. Få tillgång till dina säkerhetskopieringsdata via ett tydligt, logiskt filsystem som är redo för effektiv analys och rapportering.

digital forensics training programs

Master forensic fundamentals and uncover evidence your tools overlook​

full advanced program​

Gräv djupt i appar som inte stöds med praktisk SQLite-analys. Använd Python för att skripta, automatisera och extrahera det som verktygen missar. Få ett tekniskt försprång för avancerad mobilforensik.

full advanced program available on-demand

Utforska SQLite-databaser på djupet, det dolda lagret under mobilappar och operativsystem. Lär dig hur du extraherar, avkodar och tolkar data för att avslöja användaraktivitet och kriminaltekniska artefakter.

mikrokurs
available on-demand

SQLite Data Structures 5 CPEs

Learn to manually decode pages, recover deleted records, and confidently validate your findings. Perfect when you need precise, court-ready evidence.

mikrokurs
available on-demand

WAL Frames and SHM Index 5 CPEs

Learn to examine WAL frames and SHM indexes to recover deleted, and pre-checkpoint records and reconstruct transaction timelines. Uncover app activity that automated tools may not show.

Utbildningsformat för varje schema

Praxis i den verkliga världen. Hur du än väljer att lära dig.
On-demand learning icon — Elusive Data digital forensics self-paced training

On-Demand utbildning

Learn when it works for you. 24/7 access to interactive lessons, practical exercises, and real-world forensic scenarios. Work through each module at your own pace.

Live online training icon — Elusive Data digital forensics instructor-led online course

Liveutbildning online

Delta i livesessioner var du än befinner dig. Ställ frågor, prova tekniker och lär dig genom att göra. All energi i klassrummet, utan att behöva pendla.

Classroom training icon — Elusive Data in-person digital forensics training courses

Utbildning i klassrum

Lär dig personligen av experter på kriminalteknik genom praktiska labbar som är utformade för att bygga djupa, praktiska färdigheter.

Metoder som fungerar. Resultat som märks.

25+ Många års erfarenhet bakom vår utbildning

100% fokus på verkliga fallövningar i varje kurs

5/5 genomsnittligt kursbetyg från professionella

1000+ yrkesverksamma utbildade i 30+ länder

mikroinlärning | guider & e-böcker
Gratis guide

Forensisk guide till GPT-partitionering

Den här kostnadsfria guiden ger en praktisk genomgång av GPT-partitionerade diskar, som täcker Protective MBR, GPT Header och Partition Entry Array. Den är utformad för att hjälpa kriminaltekniker att förstå diskstrukturer, återställa data och validera bevis.

GRATIS guide

Dekryptera låsta Apple-anteckningar på iOS 16.x

Den här guiden ger en praktisk genomgång för kriminaltekniska analytiker som hanterar krypterade Apple Notes i iOS 16.x. Den fokuserar på att identifiera och dekryptera låsta anteckningar som lagras i NoteStore.sqlite-databasen extraherad från iOS-säkerhetskopior.

Betrodda av utredare över hela världen

Sarah M. Digital Evidence Specialist, Course: Python for Mobile Forensics

Tack för en bra kurs! Jag förstår äntligen hur jag ska arbeta med appar som inte stöds. Det klickade under den här kursen. Jag har gått några utbildningar tidigare, men den här stack ut eftersom den faktiskt var användbar direkt. Instruktören förklarade hur appdata lagras på ett vettigt sätt, och jag uppskattade verkligen alla verkliga exempel. Jag har redan använt några tekniker i ett aktuellt fall.

Carlos G. Forensisk laboratorietekniker, kurs: Kriminalteknik för mobila enheter

Mycket bra kurs! Otroligt bra lärare och jag tycker att distansundervisning fungerar minst lika bra som i klassrummet! Tack igen James! Bra balans mellan tekniskt djup och praktiska labb. Jag gillade att vi inte bara förlitade oss på verktyg, utan tittade under huven och förstod data. Det har definitivt hjälpt mig att skriva tydligare rapporter och förklara resultaten för utredare.

Emily N. Digital Forensics Student, Kurs: Introduktion till digital forensik

Bästa kursen jag någonsin har gått. Jag gillade verkligen veckan, lärde mig massor och allt var tydligt och lätt att hänga med på. Labben kändes verkliga och meningsfulla, även utan massor av erfarenhet. Instruktören förklarade saker så tydligt och fick det hela att kännas hanterbart. Jag skulle absolut rekommendera det till alla som arbetar med mobil kriminalteknik.

Élodie L. Digital analytiker, kurs: SQLite-forensik

Oj, oj! Jag har tagit andra utbildningar som kändes som en försäljningspitch. Det här var annorlunda. Allt förklarades tydligt och jag kände mig inte fast i ett verktyg. Om ditt arbete involverar appar som inte stöds eller raderade data är den här kursen ett måste!

Martin H. Analytiker för digital bevisning, kurs: Kriminalteknik för mobila enheter

Förväntade mig inte att njuta av detta så mycket som jag gjorde. Sättet som instruktören bröt ner saker, särskilt alla appdata, gjorde det verkligen roligt. James kan verkligen sina grejer och höll saker i rörelse utan att överväldiga oss. Tog bort riktiga tekniker som jag kommer att använda tillbaka på jobbet. Fortsätt med det goda arbetet, James!

FAQ | VANLIGA FRÅGOR

Vanliga frågor och svar

Our courses sharpen the way you investigate digital and mobile evidence. You learn full workflows that go beyond tool buttons, working with raw data, decoding app artifacts, and practicing authentic case scenarios. Labs and CTF challenges give you confidence to handle live investigations under real conditions.

We offer two certification programs at the moment: SQLite Forensics, och Python för Mobile Forensics. Varje program bygger upp praktiska färdigheter som kompletterar dina befintliga verktyg och hjälper dig att se mer, hitta mer och leverera exakta resultat som håller i rapporter och rättssalar.

Yes. The training has been fully updated to match the current forensic landscape. That includes support for modern iOS and Android environments, new app structures, updated CTF scenarios, and deep dives into advanced topics like SQLite freelist recovery and manual decoding of WAL/SHM files.

Our tools are built to meet today’s forensic challenges. They do not replace your trusted platforms, they extend them. Some give you quick answers when time is short. Others open up evidence in ways standard tools often miss.

VarInt Kalkylator
Decode variable-length integers instantly from SQLite databases. No scripts, no guesswork. Just clear values when you need them.

Backup2FS
Transform iOS backups into structured, navigable file systems with hashes and metadata preserved. From confusion to clarity in one step.

SQLite-visualiserare
Analyze SQLite databases in depth. Visualize structures, follow deleted records across time, and recover hidden evidence from WAL, freelists and unallocated space. Built from years of training and investigations, SQLite Visualizer reveals what standard tools often miss.

From August 31, SQLite Visualizer becomes part of Svårfångad databagge, carrying the workflow into a broader forensic workspace for modern app data investigations.

Svårfångad databagge
Launching Augusti 31, Firefly is built för den work that begins after extraction. It brings SQLite, RealmDB, LevelDB, IndexedDB och Apple Biome SEGB into one workspace. Återskapa what remains in den data, tolka it in context, validate findings against den source, och report with clear path tillbaka till den file, page och byte offset.

Together, these tools give you sharper insight, clearer reporting and source-backed findings you can stand behind in real investigations.

We first built SQLite Visualizer because we needed a clearer way to investigate SQLite in real cases. The same questions kept coming back: what was deleted, when did it change, where did this record come from, and how can I explain it in a report?

SQLite Visualizer filled that gap for SQLite. It shows deleted records frame by frame, maps schema relationships visually, and recovers data from WAL, freelists and unallocated space. Built from casework and refined in hands-on labs, it makes database analysis faster, clearer and easier to explain.

Firefly takes that same idea further. SQLite is still central, but modern app evidence lives across RealmDB, LevelDB, IndexedDB, Apple Biome / SEGB, BLOBs, timestamps, sidecars and nested structures. Firefly brings that work into one forensic workspace after extraction, so examiners can recover what remains, interpret it in context, validate it against the source and report findings with a clear path back.

From August 31, SQLite Visualizer becomes part of Elusive Data Firefly.

Our tools are built around the questions forensic examiners actually need to answer. It is not enough to show a decoded value. You need to understand where it came from, how it was recovered, and whether you can explain it when the finding is reviewed.

SQLite Visualizer brought that approach to SQLite. It lets examiners follow database history in the WAL, explore schemas visually, move between structure and hex, and recover deleted data from WAL, freelists and unallocated space without losing context.

Firefly takes the same idea beyond SQLite. From August 31, SQLite Visualizer becomes part of Firefly, a broader forensic workspace for modern app data investigations across SQLite, RealmDB, LevelDB, IndexedDB and Apple Biome / SEGB.

Viktiga funktioner inkluderar:

WAL timeline analysis
See database history unfold record by record.

Visual schema navigation
Map tables and relationships as an interactive canvas.

Integrated hex and structure view
Move between records, pages, structures and bytes without losing the path back to the source.

Deleted-record recovery
Recover what remains in WAL, freelists, unallocated space and supported modern app databases.

Provenance and reporting
Validate findings against the source and carry the working view into reports.

Together, these capabilities give examiners a faster, clearer and more defensible way to work with app data. They help you move from decoded values to source-backed findings you can stand behind.

Du kan välja det format som passar dina mål och ditt schema:

  • Mikrokurser: Korta, fokuserade livesessioner (60-90 minuter) om specifika ämnen som GPT, SQLite och krypterade appar - perfekt för snabb, praktisk inlärning.

  • Kurser på begäran: Få tillgång till certifierad utbildning i egen takt 24/7. Repetera labb, följ guidade övningar och tillämpa tekniker i din egen takt.

  • Live online-kurser: Gå med i expertledda klasser i realtid. Delta i falldiskussioner, ställ frågor och genomför laborationer med feedback från läraren.

  • Utbildning i klassrum: Lär dig ansikte mot ansikte genom fördjupande sessioner och praktiska laboratorier som leds av erfarna yrkesverksamma inom digital kriminalteknik.

Ja, det gör vi. Alla kurser i full längd inkluderar ett verifierat certifikat för slutförandet och CPE-poäng, som erkänns av många yrkesorgan.

Vår utbildning stöder alla erfarenhetsnivåer. Du kan börja med grundläggande färdigheter som förvärv och validering, eller fördjupa din expertis med avancerade tekniker som parsing av appdatabaser och skript med Python för forensisk automatisering.

No. The tools are built to make complex forensic work easier to follow, verify and explain. Whether you are decoding VarInts, navigating an iOS backup or investigating database internals, the goal is to make the process clearer and faster without hiding the underlying evidence.

When you purchase SQLite Visualizer today, a one-hour onboarding session is included to help you get started. After August 31, the same applies to Firefly.

If you need more training, just contact us. We also offer advanced SQLite forensics training, including a certified course where the tools are used as part of the practical workflow.

Senaste insikterna och uppdateringarna

SQLite Forensics

SQLite-forensik förklarat

SQLite forensics explained in simple terms. Learn how SQLite databases store data, where evidence is hidden, and why it matters in digital investigations.

Läs mer om
Protocol Buffers varint avkodning i Python för digital forensisk analys

Protocol Buffers för forensiker: Varintfällan

Protobuf varints are not SQLite varints. Learn how to parse Protocol Buffer data from Apple Notes and mobile forensic artifacts, decode LEB128 varints step by step, and build a Python decoder with bitwise operations. Includes a hands-on XOR decryption challenge.

Läs mer om