Populär
Guided On-Demand Training

SQLite Förhörsutbildning vid begäran

Full 24 CPE course
Byte-level labs
WAL/SHM & deleted records
CTF challenges
Certifikat
1 299 EUR
Email support + instructor session

Lär dig SQLite-forensik i din egen takt på Elusive Data:s flaggskepp On-Demand-kurs för utredningar av app-data. Kursen är uppbyggd som ett guidat självstudieformat och kombinerar expertledda lektioner med interaktiva övningar på bytenivå, realistiska träningsfiler för app-data, nedladdningsbara SQLite-databaser och kopplade CTF-utmaningar. Du arbetar igenom de SQLite-strukturer som utredare behöver förstå när app-data måste förklaras: WAL- och SHM-filer, borttagna poster, fria listor, överflödesidor och rå byte. E-postsupport relaterad till kursen finns tillgänglig medan du fortskrider.

Instruktör: James Eichbaum
What do you mean by guided On-Demand?

The course is built to help you learn on your own schedule while still feeling supported. Lessons move in a clear sequence from explanation to practice, with interactive byte-level exercises, downloadable SQLite training files and connected CTF challenges that build the workflow step by step.

Will I be on my own during the course?

No. Course-related email support is included as you work through the material. If you want to go deeper into a topic or discuss questions with the instructor, you can also book one complimentary one-hour session during your course access period.

How long do I have access?

Course access is available for 3 months, giving you time to work through the lessons, revisit complex topics and practice with the downloadable training files at your own pace. After the course, you also receive a curated practice resource library to help you keep building the SQLite skills covered in the training.

Who built the course?

The course was designed and taught by James Eichbaum, Co-Founder and Head of Product and Training at Elusive Data. James has decades of digital forensic experience, including law enforcement casework, mobile device investigations, advanced forensic training and product development for forensic professionals. SQLite forensics is one of his core subjects, and this course reflects his focus on practical learning, source-level validation and helping investigators understand the data behind their findings.

Självstudier med handledning

The practical feel of a live class. Built for On-Demand learning.

Arbeta igenom djupa SQLite-forensic koncepter på egen tid, med struktur, interaktion, realistisk träningsdata och kursrelaterat stöd allt eftersom du gör framsteg.

This course is designed to move you from explanation into forensic work. You inspect purpose-built SQLite training databases, then apply each technique through byte-level exercises and connected CTF challenges. Download the course files, test the same material in your own tools and follow up with course-related questions by email as you progress.

The format keeps the training practical and engaging while preserving the forensic depth Elusive Data is known for: recovery, validation, source-level interpretation and clear explanation. You leave with a repeatable workflow for explaining SQLite findings from the source, down to the file, page and byte offset.

Vad den här videon visar

Videoklippet ger en kort inblick i hur SQLite Forensics On-Demand byggs upp: guidade lektioner, interaktiva övningar på bytenivå, specialbyggda SQLite-träningsdatabaser, nedladdningsbara kursfiler och anslutna CTF-utmaningar.

Kursformatet är utformat för att hjälpa utredare att arbeta igenom djupa SQLite-forensiska koncept i sin egen takt, samtidigt som den struktur, det stöd och den praktiska djup som Elusive Data är känt för bibehålls. Deltagarna inspekterar SQLite-databaser, WAL- och SHM-filer, borttagna poster, freelists, overflow-sidor och råa bytar, och tillämpar sedan arbetsflödet genom praktiska övningar och utmaningar.

E-postsupport kopplad till kursen finns tillgänglig under hela utbildningen, och den fullständiga kursen omfattar utbildning motsvarande 24 timmar, ett intyg om avslutad kurs samt 24 CPE-poäng.

Varför svårfångad data vid begäran

Lär dig SQLite-forensik genom att arbeta igenom datan själv

Denna kurs på begäran hjälper utredare att utveckla praktiska färdigheter inom SQLite-forensik genom vägledda lektioner, specialutformade SQLite-utbildningsdatabaser, övningar på byte-nivå och relaterade CTF-utmaningar.

Du lär dig hur man går från den avkodade utdata till SQLite-data som ligger bakom, återställer det som finns kvar och validerar resultaten mot källan.

Guidad självstudieformat

Följ en strukturerad On-Demand-väg utformad för djupgående SQLite forensikträning.

Skräddarsydda träningsfiler

Arbeta med realistiska applikationsdatabaser, WAL-, SHM- och sido-filer.

Anslutna CTF-utmaningar

Använd varje teknik i en utredningsberättelse som byggs upp under kursens gång.

Källnivåvalidering

Spåra fynd till fil, sida och byteoffset.

Värdet du lämnar med

En repeterbar arbetsgång för att återställa, validera och förklara SQLite.

Utvecklad för guidad on-demand-undervisning

Kursen är utformad för att ta dig från förklaring till forensiskt arbete. Du inspekterar data, tillämpar tekniken och förstärker arbetsflödet genom interaktiva övningar och praktiska utmaningar.

  • Interaktiv byte-nivåarbetsbänk inuti lektionen
  • Nedladdningsbara SQLite-, WAL-, SHM- och sidofilsfiler
  • Möjlighet att testa samma material i dina egna verktyg
  • Sammanlänkade CTF-utmaningar som bygger arbetsflödet steg för steg
  • Kursrelaterat e-poststöd från Elusive Data under din studietid
Arbetsbänk och CTF-utmaningar

Öva på det forensiska arbetsflödet för SQLite innan du påbörjar ett ärende

Kursen förvandlar SQLite-koncept till praktiskt forensiskt arbete. Du inspekterar specialbyggda SQLite-träningsfiler, avkodar strukturer, återställer fynd och validerar resultat från källan.

Granska träningsdata

Arbeta med SQLite-databaser, WAL-, SHM- och sidofilsfiler som används under hela kursen.

Avkoda strukturen

Följ poster, sidor, varianter, nyttolaster och bytenivåkontext steg för steg.

Återhämta fyndet

Hämta borttagen, kvarvarande, överskriven eller fragmenterad SQLite-data i praktiska övningar.

Validera källan

Spåra resultatet tillbaka till filen, sidan och byte-offset.

Ansluten CTF-utredning

CTF-utmaningarna kopplar ihop lektionerna till en enda utredningsberättelse, så du tillämpar varje SQLite-forensisk teknik som en del av ett arbetsflöde snarare än som en isolerad uppgift.

Varför fungerar det här formatet

SQLite-kunskaper blir starkare när du upprepar samma forensiska loop över nya träningsfiler: inspektera data, återhämta fyndet, validera källan och förklara resultatet.

  • Öva direkt med specialbyggda SQLite-träningsfiler
  • Ladda ner samma filer och testa dem i dina egna verktyg
  • Tillämpa varje lektion genom sammankopplade praktiska utmaningar
  • Skapa en repeterbar arbetsflöde för forensisk analys av SQLite
  • Använd arbetsbänken för att stödja källkodsvalidering
SQLite-kunskaper du bygger

Bygg SQLite-kunskaper bakom försvarbara resultat

Lär dig hur SQLite lagrar, ändrar och bevarar appdata, använd sedan den förståelsen för att återställa raderade poster, analysera WAL- och SHM-filer, validera verktygsutdata och förklara fynd från källan.

Återställning av raderade poster

Återskapa poster från fria block, fria listor, kvarvarande strukturer och oallokerat utrymme.

WAL och SHM-analys

Tolka transaktionsaktivitet, sidversioner, kontrollpunkter och data utanför huvuddatabasen.

Register och varianter

Avkoda posthuvuden, seriemodelltyper, nytolaster, värden och strukturer på bytenivå.

Frirelistor och överflödessidor

Följ fragmenterade register, BLOB-innehåll, överflödeskedjor och återställbar siddata.

Ärendevärde

Gå bortom avkodat utdata genom att förstå var en SQLite-fyndighet kommer ifrån, hur den har återställts och hur den kan valideras på källnivå.

Vad du kan förklara efter kursen

Målet är inte att memorera.

  • Var en uppgift lagrades och hur den var strukturerad
  • Hur borttagen SQLite-data förblev återvinningsbar
  • Vad WAL- och SHM-aktivitet kan visa
  • Hur överfylldessidor, BLOB och fragment påverkar återställningen
  • Hur validerar man verktygsutdata mot källan
Course path and pricing

When you want the complete SQLite workflow

SQLite Forensics On-Demand is the full training path for investigators who want practical confidence with SQLite structure, recovery, WAL/SHM analysis, validation and source-backed explanation.

On-Demand course price
1 299 EUR per elev

Includes 24 hours equivalent training, 24 CPE credits, certificate of completion, interactive byte-level activities, downloadable SQLite training files, connected CTF challenges and course-related email support.

Complete SQLite workflow

Move from database structures to recovery, WAL/SHM analysis, validation and explanation.

Guided On-Demand format

Follow a structured course path designed for self-paced learning with support.

Hands-on practice

Work with interactive exercises, downloadable files and connected CTF challenges.

Professionell bakgrund

Certificate of completion and 24 CPE credits for training documentation.

Din instruktör

Lär dig av James Eichbaum

James Eichbaum är en välkänd utbildare och expert inom digital kriminalteknik med omfattande expertis inom mobil kriminalteknik, SQLite-analys och arbetsflöden för utredning av appdata.

Under de senaste drygt 17 åren har James utbildat tusentals kriminaltekniska experter i mer än 30 länder, med ett konsekvent fokus på praktiska färdigheter, noggrannhet i utredningsarbetet och välunderbyggda kriminaltekniska tolkningar.

Hans bakgrund omfattar utredningsarbete inom brottsbekämpning, utredningar av mobila enheter, avancerad utbildning inom kriminalteknik samt utveckling av verktyg. Innan han började på Elusive Data arbetade James som global utbildningschef på MSAB, där han utvecklade och genomförde avancerade utbildningar för kriminaltekniker över hela världen.

I den här On-Demand-kursen guidar James dig genom SQLite:s interna funktioner på ett sätt som kopplar tekniskt djup till praktiska fall: sidstrukturer, WAL- och.

Undervisningsmetodik

James är känd för att göra komplexa SQLite-koncept begripliga utan att göra dem ytliga. Kursen följer ett praktiskt undersökande arbetsflöde, så att deltagarna kan se hur varje struktur, återställningsmetod och valideringssteg stöder ett fynd som behöver förklaras.

FAQ | VANLIGA FRÅGOR

Frågor innan du börjar?

Svar till utredare, teamledare och träningsgodkännare som överväger SQLite Forensics On-Demand.

För utredare och analytiker

Praktiska frågor om On-Demand-formatet, träningsfiler, kursdjup och vad du kommer att kunna göra efter kursen.

01 Vad ingår i den fullständiga "On-Demand"-kursen? +

Hela kursen inkluderar 24 timmars motsvarande utbildning, interaktiva övningar på bytenivå, nedladdningsbara SQLite-träningsfiler, anslutna CTF-utmaningar, e-postsupport relaterad till kursen, ett intyg om genomförd utbildning och 24 CPE-poäng.

02 Är detta samma djup som live SQLite-forensikträning? +

Ja. On-Demand-kursen är byggd som hela träningsvägen för SQLite-forensik, med samma fokus på SQLite-interna funktioner, återställning, validering, tolkning på källnivå och praktisk forensisk förklaring.

03 Behöver jag någon tidigare erfarenhet av SQLite eller SQL? +

Grundläggande digital forensisk kunskap är hjälpsamt, men avancerad SQLite- eller SQL-erfarenhet krävs inte. Kursen förklarar SQLite:s interna arbetssätt visuellt och tillämpar varje koncept genom forensiska övningar.

04 Behöver jag erfarenhet av kodning eller skriptning? +

Nej. Kursen är utformad för utredare, analytiker och forensiska team. Du arbetar visuellt med databasstrukturer, poster, sidor, WAL- och SHM-filer, råa byte och valideringsflöden.

05 Vilka träningsfiler arbetar jag med? +

Ni arbetar med specialbyggda SQLite-träningsdatabaser, WAL-filer, SHM-filer och relaterade sidofilsfiler. Övningarna täcker borttagna poster, fria listor, fria block, överflödssidor, BLOB:ar, fragment och validering på källkodsnivå.

06 Är kursfilerna nedladdningsbara? +

Ja. Kursen innehåller nedladdningsbara SQLite-träningsfiler så att du själv kan inspektera materialet, upprepa övningar och jämföra resultat i dina egna forensiska verktyg.

07 Innehåller kursen CTF-utmaningar? +

Ja. De anslutna CTF-utmaningarna fortsätter genom kursen som en utredningsberättelse. Du tillämpar varje SQLite-forensisk teknik i sammanhang snarare än att utföra isolerade övningar.

08 Hjälper detta om jag redan använder forensiska verktyg? +

Ja. Kursen hjälper dig att validera verktygsutdata, undersöka appar som inte stöds, förstå vad automatiserad parsning visar och förklara fynd från den underliggande SQLite-datan.

Vad du tar med dig

En repeterbar arbetsgång för att återställa, validera och förklara SQLite.

För chefer och godkännare av utbildning

Frågor om värde, dokumentation, utbildningsregister, support under kursen och om detta är rätt för ett rättsmedicinskt team.

09 Vad kostar hela "On-Demand"-kursen? +

Den fullständiga On-Demand SQLite Forensics-kursen kostar 1 299 EUR per student. Fokuserade mikrokursar finns tillgängliga separat för 450 EUR styck.

10 Får deltagarna ett intyg och CPE-poäng? +

Ja. Hela kursen On-Demand inkluderar ett intyg om genomförd utbildning och 24 CPE-poäng för professionella register, revisioner, intern dokumentation och spårning av fortbildning.

11 Är detta lämpligt för erfarna granskare? +

Ja. Kursen är utformad för yrkesverksamma som behöver djupare förståelse för SQLite, inklusive återställning av raderade poster, analys av WAL och SHM, validering, data från inkompatibla appar och tolkning på källnivå.

12 Varför välja hela kursen istället för en mikro-kurs? +

Hela kursen är det kompletta arbetsflödet för SQLite-forensik. Den kopplar samman analys på strukturell nivå, återställning av raderade poster, analys av WAL och SHM, validering och förklaring. Mikrokursen är fokuserade moduler för ett ämnesområde.

13 Kan kursdeltagare ställa frågor under On-Demand-kursen? +

Ja. Studenter som lär sig på begäran kan kontakta Elusive Data med kursrelaterade frågor medan de arbetar med materialet.

14 Vad gör detta användbart för ett kriminaltekniskt team? +

Kursen hjälper till att skapa ett gemensamt arbetsflöde för SQLite-forensik inom ett team: hur man inspekterar databaser i appar, återställer raderad data, validerar fynd, förklarar verktygsutdata och dokumenterar källbaserade slutsatser.

15 Hur stödjer detta granskning, rapportering och kvalitetssäkring? +

Elever bygger vanan att spåra fynd tillbaka till källdata. Det stödjer intern granskning, kollegial diskussion, rapportering och situationer där en granskare behöver förklara hur ett SQLite-fynd återfanns och validerades.

16 Hur kan jag motivera utbildningen internt? +

Använd kursöversikten och motiveringsbrevet för att förklara utbildningsvärdet, kursinnehållet, CPE-poäng och praktisk relevans för applikationsdatautredningar, ounderstödda databaser, raderade poster och validering av forensiska verktyg.

Behöver godkännande innan registrering?

Använd motiveringsbrevet för att förklara kursens värde, CPE-krediter och praktiska fördelar för en chef eller utbildningsgodkännare.

Interaktiv arbetsbänk

Inspektera SQLite-strukturer, poster, sidor och byte-förskjutningar direkt i lektionen.

Nedladdningsbara bevis

Använd samma SQLite-databaser, WAL- och SHM-filer i dina egna forensiska verktyg.

Ansluten CTF-utredning

Använd varje lektion i en utredningsberättelse som byggs upp genom kursen.

Källbaserad validering

Spåra fynd tillbaka till filen, sidan och byteoffseten så att resultat kan förklaras och verifieras.

Vad yrkesverksamma säger om den här kursen

Akira H.

Analytiker för digital brottslighet
⭐️⭐️⭐️⭐️⭐️
Den här kursen gick långt utöver förväntningarna. Förklaringen av WAL/SHM-strukturer och arbetsflöden för manuell återställning gav mig självförtroende att utmana verktygsbegränsningar i verkliga undersökningar.

Renata S.

Mobile Forensics-konsult
⭐️⭐️⭐️⭐️⭐️
Jag har gått många utbildningar, men ingen så uppslukande och praktisk som den här. Kombinationen av praktiska labbar, CTF:er och SQLite-interna gjorde den otroligt värdefull för mitt arbete med Android-appdata.

Jeroen V.

Utredare på cyberbrottsenheten
⭐️⭐️⭐️⭐️⭐️
Att bygga om frilistsidor manuellt och avkoda varints hjälpte mig att lösa ett fall bara några veckor efter utbildningen. James har en sällsynt förmåga att förklara komplexa ämnen på ett tydligt och praktiskt sätt.

Relaterat innehåll

Denna fokuserade genomgång utrustar utredare med tydliga, praktiska tekniker för att extrahera krypterade Apple Notes från iOS 16.x-enheter. Du kommer att följa en praktisk, steg-för-steg-process som är utformad för att gå utöver standardverktygets utdata, vilket ger dig insikt och självförtroende att hantera komplexa fall effektivt.

Manuell avkodning av VarInts kan leda till flaskhalsar i den kriminaltekniska processen, särskilt när man navigerar i inkonsekventa eller okända databaser. Detta verktyg påskyndar tolkningen och hjälper dig att fokusera på djupare analys. Det är gratis att använda och specialbyggt för utredare som arbetar praktiskt med SQLite-interna funktioner.

Möt Firefly. En forensisk arbetsyta för mobilappar-datautredningar, byggd på härkomst. Återskapa, tolka, validera och rapportera bevis från SQLite, RealmDB, LevelDB, IndexedDB och Apple Biome / SEGB, där varje fynd kan spåras tillbaka till sin källa.

Den här artikeln visar hur protobuf varints skiljer sig från SQLite varints och varför denna skillnad spelar roll inom mobil forensik. Den innehåller en komplett praktisk genomgång av hur man avkodar en protobuf-blob, extraherar fält och dekrypterar det slutliga meddelandet.

Ett transformativt, certifierat program utformat för att ta digitala forensiker från grundläggande erfarenhet till säker Python-behärskning. Nytt uppdaterat för 2026, denna praktiska utbildning lär dig hur du bygger egna skript för att extrahera, tolka och analysera dold bevisning från appdata.

När en enda SQLite-sida inte kan rymma stort innehåll som bilder eller media, spills dessa data ut på överflödessidor. Den här guiden går igenom hur du manuellt återställer fragmenterade poster och avslöjar bevis som typiska carvingverktyg ofta förbiser.

SQLite-forensik på begäran

Självstudiekurs i SQLite-forensik med struktur, praktik och djup.

Denna on-demand-kurs är utformad för utredare som vill lära sig SQLite-forensik på egen tid, med ett format som bygger på guidade lektioner, realistiska träningsfiler med app-data, interaktiva övningar, anslutna CTF-utmaningar och kursrelaterad e-postsupport.

Byggd för att föra dig från förklaring till forensiskt arbete.

Kursen är utformad för att göra djupgående SQLite-koncept lättare att arbeta igenom utan att minska den forensiska djupet. Du inspekterar specialbyggda SQLite-träningsdatabaser, WAL- och SHM-filer, raderade poster, fria listor, överflödesidor och råa byte, och tillämpar sedan varje teknik genom övningar på bytenivå och anslutna CTF-utmaningar.

Nedladdningsbara kursfiler låter dig testa samma material i dina egna verktyg. Allt eftersom du gör framsteg ger e-postsupport kopplad till kursen dig ett sätt att följa upp med Elusive Data när frågor uppstår under utbildningen.

Formatet håller inlärningen praktisk och engagerande, samtidigt som den djupgående information som Elusive Data är känd för bevaras: återvinning, validering, tolkning på källnivå och tydlig förklaring av SQLite-fynd.

Praktiskt utfall

En repeterbar arbetsgång för att förklara SQLite-fynd från källan, ner till filen, sidan och byte-offset.

Struktur

Vägledd genomgång av SQLite-internals och analys av app-data

Öva

Byte-nivåövningar och anslutna CTF-utmaningar

Support

Kursrelaterade frågor via e-post allteftersom du fortskrider

Djup

Återställning, WAL/SHM, validering och förklaring på källkodsbasis

Starta hela On-Demand-kursen när du vill ha hela SQLite-arbetsflödet.

Byggd för utredare, analytiker och forensiska team som behöver praktiskt förtroende med SQLite-databaser, raderade poster, WAL- och SHM-analys, validering och källstödda resultat.