Teel Technologies SQLite Forensics training
Zowel Google's Android OS als Apple's iOS zijn dominante spelers in de huidige markt van mobiele telefoons. Hoewel deze twee bedrijven rivalen zijn, met sterk verschillende file systems, hebben ze één ding gemeen; beide gebruiken SQLite als opslag voor gebruikersgegevens. SQLite is een bibliotheek die een onafhankelijke, serverloze, zero-configuratie SQL database engine implementeert. Tijdens deze training leren cursisten hoe ze op een basis dataniveau SQLite databases kunnen analyseren en herstellen. Na afloop van deze training zijn onderzoekers met deze kennis in staat om meer dan 99% van de data die ze tegenkomen op mobiele apparaten te analyseren.
Voor wie is deze training bedoeld?
Deze training is bedoeld voor digitaal rechercheurs, digitaal specialisten en onderzoekers die te maken krijgen met mobiele apparaten tijdens hun forensische onderzoek.
Wat leert u tijdens de training?
- Hoe SQLite werkt op byte-niveau.
- Wat de vijf meest voorkomende locaties zijn om SQLite gegevens te herstellen.
- Hoe rapportgegevens te valideren.
- Wat de verschillende soorten SQLite datacomponent types zijn.
- Het reverse engineeren van een SQLite database.
- Het eenvoudig converteren en identificeren van vrijwel elk data format.
- SQLite BLOB gegevens weer te geven in een forensisch programma.
- Het herstellen van gegevens van .WAL en .journal bestanden.
- Het snel genereren van rapporten van een SQLite database met extern gekoppelde afbeeldingen.
- SQLite Record herstel.
- Het handmatig parsen van Write-Ahead Logs en Journal bestanden.
- SQLite Payload onderzoek/SQLite Data Construct parsing.
- Handmatig SQLite gegevens herstellen.
- SQLite encryptie.
- Het gebruik van simulaties om gegevens te testen, verifiëren en decoderen.