Glossar
SQLite-Freelist
Die Liste unbenutzter Seiten einer SQLite-Datenbank. Gelöschte Zeilen können in freien Seiten und Freeblocks überdauern, bis diese wiederverwendet werden.
Beim Löschen von Zeilen entfernt SQLite deren Bytes nicht zwingend. Vollständig ungenutzte Seiten wandern in die Freelist; freier Platz innerhalb einer Seite wird als Freeblocks verwaltet (SQLite-Dateiformat). Sofern secure_delete nicht aktiviert ist oder die Datenbank nicht per VACUUM neu aufgebaut wurde, kann alter Inhalt erhalten bleiben.
Das Carving dieser Strukturen, zusammen mit veralteten WAL-Frames, ist der Weg zur Wiederherstellung gelöschter Datensätze aus ActivitiesCache.db (Meng und Baier, 2019). Siehe Grenzen und Anti-Forensik von Windows Timeline.