Skip to content

Glossar

SQLite-Freelist

Die Liste unbenutzter Seiten einer SQLite-Datenbank. Gelöschte Zeilen können in freien Seiten und Freeblocks überdauern, bis diese wiederverwendet werden.

Beim Löschen von Zeilen entfernt SQLite deren Bytes nicht zwingend. Vollständig ungenutzte Seiten wandern in die Freelist; freier Platz innerhalb einer Seite wird als Freeblocks verwaltet (SQLite-Dateiformat). Sofern secure_delete nicht aktiviert ist oder die Datenbank nicht per VACUUM neu aufgebaut wurde, kann alter Inhalt erhalten bleiben.

Das Carving dieser Strukturen, zusammen mit veralteten WAL-Frames, ist der Weg zur Wiederherstellung gelöschter Datensätze aus ActivitiesCache.db (Meng und Baier, 2019). Siehe Grenzen und Anti-Forensik von Windows Timeline.