Glosario
Freelist de SQLite
La lista de páginas sin uso de una base SQLite. Las filas eliminadas pueden sobrevivir en páginas libres y freeblocks hasta que se reutilizan.
Cuando se eliminan filas, SQLite no borra necesariamente sus bytes. Las páginas completas que quedan sin uso pasan a la freelist; el espacio libre dentro de una página se gestiona como freeblocks (formato de archivo de SQLite). Salvo que secure_delete esté activado o la base se reconstruya con VACUUM, el contenido antiguo puede permanecer.
El carving de estas estructuras, junto con el de los frames obsoletos del WAL, es la forma de recuperar registros eliminados de ActivitiesCache.db (Meng y Baier, 2019). Vea limitaciones y antiforense de Windows Timeline.