Glossaire
Journal WAL (write-ahead log)
Le mode de journalisation SQLite où les modifications validées vont d'abord dans un fichier -wal séparé, puis dans la base lors d'un checkpoint.
En mode write-ahead log, SQLite laisse le fichier de base intact pendant une transaction et ajoute les pages modifiées dans un fichier compagnon nommé <database>-wal. Une transaction est validée dès que son enregistrement de commit est dans le WAL ; les lecteurs consultent d'abord le WAL, puis la base (sqlite.org).
Pour Windows Timeline, cela signifie qu'ActivitiesCache.db-wal contient souvent l'activité la plus récente et la dernière version des lignes mises à jour. Analyser la base sans lui produit une chronologie qui s'arrête trop tôt. Voir pourquoi ActivitiesCache.db-wal compte.