Slijede razlike između dviju inačica stranice.
| Starije izmjene na obje strane Starija izmjena Novija izmjena | Starija izmjena | ||
|
racfor_wiki:seminari2025:nb53918 [2026/01/20 22:11] Nikola Botić [Literatura] |
racfor_wiki:seminari2025:nb53918 [2026/01/20 23:30] (trenutno) Nikola Botić [Izazovi i ograničenja SQLite forenzike] |
||
|---|---|---|---|
| Redak 68: | Redak 68: | ||
| * Offset 44–47: | * Offset 44–47: | ||
| * Offset 48–51: | * Offset 48–51: | ||
| + | |||
| + | {{: | ||
| Forenzičar može ručno provjeriti je li datoteka valjana SQLite baza pregledom prvih 16 bajtova u hex editoru, gdje se mora pojaviti ASCII niz " | Forenzičar može ručno provjeriti je li datoteka valjana SQLite baza pregledom prvih 16 bajtova u hex editoru, gdje se mora pojaviti ASCII niz " | ||
| Redak 167: | Redak 169: | ||
| - Checkpoint – sadržaj WAL-a se zapisuje u glavnu bazu | - Checkpoint – sadržaj WAL-a se zapisuje u glavnu bazu | ||
| - Truncate – nakon checkpointa, | - Truncate – nakon checkpointa, | ||
| + | |||
| + | {{: | ||
| Zašto je to važno u forenzici: | Zašto je to važno u forenzici: | ||
| Redak 275: | Redak 279: | ||
| * izdvajanje ključa iz sigurnosnih kopija ili konfiguracijskih datoteka | * izdvajanje ključa iz sigurnosnih kopija ili konfiguracijskih datoteka | ||
| * reverse engineering aplikacije radi pronalaska ključeva ili algoritama | * reverse engineering aplikacije radi pronalaska ključeva ili algoritama | ||
| + | |||
| + | {{: | ||
| **2. Anti-forenzičke tehnike** | **2. Anti-forenzičke tehnike** | ||
| Redak 283: | Redak 289: | ||
| * Secure delete - Kada je omogućeno, SQLite odmah prepisuje obrisane zapise nulama umjesto da ih ostavi u freelistu, čime se onemogućuje oporavak obrisanih podataka. | * Secure delete - Kada je omogućeno, SQLite odmah prepisuje obrisane zapise nulama umjesto da ih ostavi u freelistu, čime se onemogućuje oporavak obrisanih podataka. | ||
| * VACUUM operacija - VACUUM reorganizira bazu i trajno uklanja sav slobodni (freelist) prostor. Nakon izvođenja ove operacije, oporavak obrisanih zapisa postaje iznimno težak ili nemoguć. | * VACUUM operacija - VACUUM reorganizira bazu i trajno uklanja sav slobodni (freelist) prostor. Nakon izvođenja ove operacije, oporavak obrisanih zapisa postaje iznimno težak ili nemoguć. | ||
| + | |||
| + | {{: | ||
| **Protumjere**: | **Protumjere**: | ||