Skip to content

Glossaire

Freelist SQLite

La liste des pages inutilisées d'une base SQLite. Des lignes supprimées peuvent y survivre, ainsi que dans les freeblocks, jusqu'à leur réutilisation.

Quand des lignes sont supprimées, SQLite n'efface pas forcément leurs octets. Les pages entières devenues inutiles rejoignent la freelist ; l'espace libre à l'intérieur d'une page est suivi sous forme de freeblocks (format de fichier SQLite). Sauf si secure_delete est activé ou si la base est reconstruite avec VACUUM, l'ancien contenu peut subsister.

Le carving de ces structures, avec celui des trames WAL périmées, permet de récupérer des enregistrements ActivitiesCache.db supprimés (Meng et Baier, 2019). Voir limites et anti-forensique de Windows Timeline.