SQLite-tietokannan rakenteet
Tämä keskittynyt mikrokurssi vie sinut syvälle syvälle sisäinen rakenne SQLite-tietokannat - olennainen tietämys kaikille mobiilin rikosteknisen analyysin parissa työskenteleville. Olipa kyse sitten poistettujen viestien kaiverruksesta, pirstaleisten kuvien rekonstruoinnista, - tai validoit kaupallisten työkalujen tuloksia, kykysi tulkita SQLiten sisäiset ominaisuudet voi merkitä eroa huomiotta jätettyjen artefaktien ja läpimurtotodisteiden välillä.
SQLite-tietokannat eivät tallenna tietoja kuten perinteiset taulukkolaskentaohjelmat. Jokainen merkintä - jokainen keskustelu, aikaleima, BLOB- tai metatietokenttä - on järjestetty kiinteän kokoisiin sivut, joilla kullakin on tarkka rooli ja sisäinen muoto. Tämä mikrokurssi opettaa sinulle, miten navigoimaan näillä sivuilla, poimimaan piilotettua tietoa ja palauttamaan sen, mitä automaattiset työkalut eivät ehkä huomaa.
- Useimmat mobiilisovellukset käyttävät SQLiteä keskeisenä tallennusmekanismina - sen rakenteen ymmärtäminen on olennaisen tärkeää.
- Poistetut tiedot jäävät usein sivurakenteisiin, jos tiedät, mistä etsiä ja miten tulkita niitä.
- Sivutason analyysi mahdollistaa automaattisten rikosteknisten työkalujen ohittamien todisteiden hyödyntämisen.
- Manuaalisen rakenteen tuntemus mahdollistaa kaupallisen työkalun tulosten validoinnin ja jäsennysvirheiden tunnistamisen.
Toisin kuin kattavat rikostekniset kurssit, tämä mikrokurssi keskittyy erityisesti SQLite-tietokantarakenteisiin. Saat syvällistä, käyttökelpoista tietoa tiiviissä muodossa - täydellinen kiireisille ammattilaisille, joiden on hallittava seuraavat asiat. tämä kriittinen osaamisalue nopeasti ja tehokkaasti.
SQLiten ensimmäiset 100 tavua paljastavat sivun koon, version, freelist-tiedot ja allokointistrategian.
Erottele sisä- ja lehtisivut (0x05, 0x0D) toisistaan ja ymmärrä niiden tehtävät.
Ymmärtää, miten offsetit, solumassat ja osoittimet ohjaavat SQLiten sisäistä navigointia.
Tunnistaa tilan uudelleenkäyttömallit ja jäljittää poistettujen tietueiden jäänteet rikosteknistä hyödyntämistä varten.
Hallitse SQLiten muuttuvan pituiset kokonaisluvut tarkkaa tietorakenteen kartoitusta ja rajojen tunnistamista varten.
Seuraa ylivuotosivuketjuja suurten tai pirstaleisten binääristen artefaktien ja multimediatodisteiden rekonstruoimiseksi.