Skip to content

Glosario

SQLite WAL (registro de escritura anticipada)

El modo WAL de SQLite guarda los cambios recientes en un archivo -wal hasta el checkpoint. En knowledgeC.db, los últimos eventos suelen estar solo ahí.

WAL (write-ahead log, registro de escritura anticipada) es un modo de registro de SQLite. En lugar de modificar directamente el archivo principal, SQLite añade las páginas modificadas como tramas (frames) a un archivo -wal contiguo, y un archivo -shm contiene el índice en memoria compartida que usan los lectores para encontrarlas. Solo cuentan las tramas de transacciones confirmadas. Más tarde, un checkpoint las copia al archivo principal.

Las dos bases knowledgeC.db funcionan en modo WAL, así que los eventos más recientes suelen existir solo en knowledgeC.db-wal. Una copia de knowledgeC.db sin más puede sugerir que la actividad se detuvo horas o días antes de la recopilación. Comparar la base con y sin su WAL muestra las filas que solo están en el WAL y las que el WAL elimina.

Recopile juntos knowledgeC.db, knowledgeC.db-wal y knowledgeC.db-shm, calcule sus hashes y abra solo copias: abrir una base WAL en su ubicación original puede provocar un checkpoint y alterar la evidencia. Los detalles están en recuperar eventos de knowledgeC.db desde el WAL.