sqlite-forensic
Forensic anomaly auditor and deleted-record carver for SQLite databases.
sqlite-forensic builds on sqlite-core to do two things over a
read-only database:
- Carve deleted records out of free (unallocated) space — freelist pages,
in-page free blocks, dropped-table pages, and an uncheckpointed
-waloverlay — including lower-confidence partial fragments salvaged where a full row could not be reconstructed. - Audit anomalies, grading forensically-notable header- and structure-level
findings into severity-ranked
forensicnomicon::reportobservations.
It opens the evidence file read-only and never writes the file or its sidecars.
Use
use Database;
use ;
let db = open?;
let anomalies = audit;
let recovered = carve_all_deleted_records;
Privacy Policy · Terms of Service · © 2026 Security Ronin Ltd