Glossaire
Journal WAL (write-ahead log SQLite)
Le fichier -wal où SQLite ajoute les pages validées avant qu'un checkpoint les recopie dans la base ; sous Windows 11, les données d'index récentes.
En mode WAL, SQLite ne modifie pas le fichier de base lors d'une validation. Il ajoute les pages modifiées sous forme de trames à un fichier -wal, et les lecteurs prennent la trame validée la plus récente de chaque page. Un checkpoint recopie plus tard les pages dans la base, par défaut quand le WAL atteint 1 000 pages ou à la fermeture de la dernière connexion, selon la documentation SQLite.
Pour l'index de recherche de Windows 11, Windows.db-wal contient donc le travail d'indexation le plus récent. Comparer la base avec et sans lui révèle les éléments récemment ajoutés, modifiés ou retirés. Ouvrir l'original dans un client SQLite classique peut le checkpointer et le réinitialiser. Voir l'analyse forensique de Windows.db.