Lär dig SQLite Forensics genom en certifierad, praktisk utbildningskurs som är utformad för yrkesverksamma som undersöker data från mobilappar. Den här kursen är uppdaterad för 2025 och lär dig hur du manuellt analyserar och återställer data som standardverktyg ofta missar, inklusive raderade poster, WAL-filer och oallokerat utrymme.
Utbildningen är utformad kring verkliga scenarier och nya CTF-utmaningar och fokuserar på djupgående kriminalteknisk tolkning, avkodning på sidnivå och praktiska färdigheter för avancerade digitala utredningar.
Denna avancerade 3-dagarskurs lär yrkesverksamma hur man återställer, avkodar och tolkar SQLite-data från mobilappar och andra digitala källor. Du får lära dig att identifiera och analysera viktiga kriminaltekniska artefakter som raderade poster, WAL/SHM-filer och strukturer på sidnivå - även när standardverktyg misslyckas.
Utbildningen uppdateras för 2025 och är uppbyggd kring verkliga fall, interaktiva CTF-utmaningar och appar som inte stöds. Du kommer att använda anpassade verktyg och dataset för att utveckla djup kriminalteknisk insikt och praktiska återställningstekniker.
Den här kursen är avsedd för kriminaltekniker, utredare, incidenthanterare och analytiker som:
Den här kursen är utformad för yrkesverksamma inom digital kriminalteknik som behöver gå längre än vad standardverktyg tillhandahåller och tolka SQLite-data med förtroende och precision. Oavsett om du arbetar med brottsbekämpning, incidenthantering eller kriminalteknisk konsultation ger den här kursen dig djupa, praktiska färdigheter med omedelbar effekt.
Det är särskilt värdefullt om du:
Kursen är utformad för utredare - inte utvecklare. Alla tekniker är visuella, praktiska och verktygsagnostiska.
Den här kursen är utformad för att bygga upp praktisk expertis, inte bara leverera innehåll. Du kommer att arbeta praktiskt med riktiga data, lösa realistiska kriminaltekniska utmaningar och utveckla en djup förståelse för hur SQLite fungerar i faktiska utredningar.
Varje del av kursen - inklusive OnDemand-versionen - är fördjupande och praktisk. Du kommer att få tekniker som du kan tillämpa direkt i dina nuvarande och framtida fall.
Kursen hålls av James Eichbaum - en erfaren instruktör och utövare av digital kriminalteknik med djup expertis inom mobil- och databasanalys. Under de senaste 15+ åren har James utbildat tusentals yrkesverksamma i över 30 länder, med ett konsekvent fokus på praktiska färdigheter och utredningsnoggrannhet.
Han har lett avancerade utbildningsprogram inom kriminalteknik för brottsbekämpande myndigheter, försvaret och den privata sektorn över hela världen, inklusive nationella polismyndigheter och kriminaltekniska laboratorier. Med en bakgrund som både instruktör och utredare ger James ett dubbelt perspektiv som gör komplexa ämnen förståeliga och direkt relevanta för verkliga fall.
I den här certifierade kursen guidar James dig steg för steg genom de kriminaltekniska delarna av SQLite - från sidstrukturer och WAL-filer till manuella återställningsmetoder - med hjälp av strukturerade labb, riktiga appdata och realistiska utmaningar i CTF-stil.
Kom i kontakt med James på LinkedInFölj hela det certifierade programmet i din egen takt - allt material, alla laborationer och utmaningar ingår.
Delta i en virtuell livekurs eller boka en privat gruppsession - ledd av kursskaparen James Eichbaum.
Ta med certifierad personlig utbildning till din anläggning - fördjupande, lärarledd och skräddarsydd för ditt team.
Det här är en djup, teknisk utbildning som är utformad för yrkesverksamma som regelbundet arbetar med mobila extraktioner, kriminaltekniska verktyg och komplexa databaser. Under tre fullspäckade dagar - eller via vårt självgående format - lär du dig att läsa, tolka och återställa data direkt från råa SQLite-strukturer med precision och tydlighet.
Kursen innehåller omfattande praktisk övning och leder dig genom live-exempel på raderade poster, återställning av frilistsidor, hantering av överflöd, WAL/SHM-tolkning och mycket mer. Du kommer inte bara att förstå teorin, utan du kommer också att tillämpa den i guidade labb och verkliga scenarier i CTF-stil som är byggda specifikt för kriminalteknisk användning.
Oavsett om du ska analysera krypterade appar, validera verktygsresultat eller stödja utredningsarbete inom brottsbekämpning eller privat sektor - den här kursen bygger upp det självförtroende och de färdigheter som krävs för att hantera SQLite-baserad data på djupet.
Den fullständiga kursen omfattar:
Live: Levereras under 3 hela dagar med lärarledda sessioner, labb och interaktiva fallstudier.
On-Demand: Samma innehåll, men i egen takt. Du får 90 dagars tillgång till alla videor, labb och dataset.
Ja - allt innehåll återspeglar de senaste SQLite-strukturerna, aktuella kriminaltekniska verktyg och utmaningar från moderna mobilappar och databaser.
Ja, det gör vi. Vi erbjuder grupprabatter och anpassad leverans för team på 5 eller fler, inklusive onboarding och support för labb och åtkomsthantering.
Ingen tidigare databaskunskap krävs. Kursen börjar från grunden och guidar dig genom SQLite-interna funktioner med hjälp av visuella genomgångar, labbar och praktiska övningar - allt med kriminalteknisk tillämpning i åtanke.
Varje avsnitt innehåller praktiska övningar: analys av raderade poster, återuppbyggnad av overflow-kedjor, utforskning av WAL/SHM-filer och lösning av scenariobaserade utmaningar baserade på verkliga dataset.
Kursen hålls av James Eichbaum, en veteraninstruktör i digital kriminalteknik med över 15 års erfarenhet och globalt erkännande inom mobil- och databasforensik. Han har utbildat brottsbekämpande myndigheter, DFIR-konsulter och rättsmedicinska undersökare i över 30 länder.
Perfekt - den här kursen kompletterar dessa verktyg. Du får lära dig hur du validerar deras utdata, undersöker appar som inte stöds och återställer poster som ofta går obemärkta förbi vid automatiserad analys.
Ja, du får ett verifierbart certifikat med unikt ID och instruktörens signatur. Det kvalificerar sig för 24 CPE-poäng och uppfyller dokumentationsbehov för juridisk granskning, revision eller tillsyn.
Ja, det kan jag. Live-deltagare kan ställa frågor under sessionen. On-Demand-deltagare får e-poststöd från instruktören och tillgång till ett kurerat resursbibliotek under hela åtkomstperioden.
Ja, kursen är uppbyggd kring verkliga appdata och typiska fallbeskrivningar - inte teori eller syntetiska exempel. Allt du lär dig är tillämpligt på dina nuvarande och framtida fall.
Ja, du kommer att arbeta med realistiska undersökningar i CTF-stil som är utformade för att förstärka tekniska koncept med verkliga data. Dessa utmaningar baseras på faktiska mobilappsbeteenden och vanliga utredningsscenarier.
Ja - du får tillgång till Elusive Data SQLite Visualizer, ett specialbyggt kriminaltekniskt verktyg för visuell inspektion av databasstrukturer som frilistsidor, B-Trees, WAL-poster och overflow-kedjor.
Ja, det gör vi. Alla livesessioner spelas in och deltagarna får tillgång till materialet på begäran i upp till 90 dagar - inklusive genomgångar och labbdemonstrationer.
Det här är en djupdykning - men den är byggd för att vara tillgänglig. Du kommer att gå in på SQLite-interna på låg nivå (WAL, B-Tree, VarInts, freelist) men allt bryts ner visuellt och förstärks med laboratorier och fallbeskrivningar.
Labben är baserade på verkliga appdatabaser, inklusive meddelandeappar, platsplattformar och sociala medier. Dessa är utformade för att simulera verkliga förhållanden, med gränsfall och återställbara raderade poster.
Ja, det gör jag. Många erfarna examinatorer, verktygsutvecklare och byråutbildare tar den här kursen för att skärpa sina kunskaper om SQLite-interna funktioner. Materialet är nybörjarvänligt, men passar bra för erfarna proffs som vill gå djupare.
Ja, absolut. Du får lära dig att manuellt analysera WAL- och SHM-filer för att identifiera dolda eller raderade data som inte finns i huvuddatabasen - och du får se hur rollback fungerar i flera olika scenarier.
Ja, kursen är verktygsagnostisk och fokuserar på metoder som fungerar oavsett vilken forensisk plattform du använder. Du får lära dig att validera verktygsresultat och gå djupare när verktyg inte stöder en viss app eller artefakt.
Du bör ha viss erfarenhet av digital kriminalteknik, mobilanalys eller DFIR - men du behöver inte veta hur man kodar eller ha tidigare databasutbildning. Den här kursen lär dig vad du behöver, allteftersom du går.
Ja, SQLite används i skrivbordsappar, IoT-enheter, webbläsare och molnsynkroniseringsplattformar. De färdigheter du lär dig här gäller överallt där SQLite förekommer, även i icke-mobila fall.
ED SQLite Visualizer har utvecklats för att förbättra det sätt på vilket kriminaltekniker interagerar med SQLite-data, både under utbildning och i verkliga utredningar. Denna kriminaltekniska svit har utformats specifikt för denna kurs för att komplettera de tekniker du lär dig och göra avancerad databasanalys mer tillgänglig och effektiv.
Sviten samlar avkodning, visualisering och tolkning i ett och samma gränssnitt. Den förenklar arbetet med WAL-filer, varints, overflow-sidor och strukturerade poster och hjälper dig att få tydligare insikter i komplexa data från mobilappar.
I kursen SQLite Forensics kommer du att använda verktyget under hela kursen i labbar och verkliga scenarier, och du kommer att behålla det efteråt. Det är en resurs som du kan lita på när du undersöker appdata, återställer raderade poster eller validerar resultat med precision.
ED SQLite Visualizer återspeglar vår övertygelse om att effektiv utbildning bör ge dig praktiska färdigheter och verktyg och metoder för att tillämpa dem direkt.
SQLite är fortfarande ryggraden i lagring av mobilappar 2025 och driver allt från chathistorik och platsloggar till appinställningar och cachad media. Medan kriminaltekniska verktyg hanterar grundläggande extraktion bra, slutar de ofta med att avslöja vad som lagras djupare i databasens interna delar: write-ahead-loggar, överflödeskedjor eller anpassade scheman som är unika för varje app.
I takt med den snabba utvecklingen av mobila programvaror ställs undersökare allt oftare inför situationer där data bara delvis avkodas eller missas helt och hållet. Att förstå SQLites inre funktioner har blivit avgörande för tillförlitlig mobilanalys.
Den här mikrokursen är byggd med den verkligheten i åtanke. Du får lära dig hur du bryter ner SQLite på strukturell nivå, återställer data manuellt, tolkar hur poster är organiserade och upptäcker mönster eller anomalier som enbart verktyg kanske inte kan förklara. Det är den typ av praktisk expertis som ger dig mer kontroll i komplexa eller tidskritiska fall.
Denna fokuserade genomgång utrustar utredare med tydliga, praktiska tekniker för att extrahera krypterade Apple Notes från iOS 16.x-enheter. Du kommer att följa en praktisk, steg-för-steg-process som är utformad för att gå utöver standardverktygets utdata, vilket ger dig insikt och självförtroende att hantera komplexa fall effektivt.
Manuell avkodning av VarInts kan leda till flaskhalsar i den kriminaltekniska processen, särskilt när man navigerar i inkonsekventa eller okända databaser. Detta verktyg påskyndar tolkningen och hjälper dig att fokusera på djupare analys. Det är gratis att använda och specialbyggt för utredare som arbetar praktiskt med SQLite-interna funktioner.
När en enda SQLite-sida inte kan rymma stort innehåll som bilder eller media, spills dessa data ut på överflödessidor. Den här guiden går igenom hur du manuellt återställer fragmenterade poster och avslöjar bevis som typiska carvingverktyg ofta förbiser.
Bli först med att få information om nya utbildningsmöjligheter, kostnadsfria verktyg, fallbaserade blogginlägg och praktiska insikter. Vårt månatliga nyhetsbrev är utformat för att hjälpa dig att lära dig snabbare, lösa ärenden smartare och hålla jämna steg inom ett område som aldrig står stilla.
Fyll i din e-postadress för att registrera dig.
Denna förfrågan är helt icke-bindande. Låt oss veta vilka datum som skulle passa dig och hur många deltagare du vill ha med. Vi återkommer till dig så snart som möjligt så att vi tillsammans kan diskutera de bästa alternativen.