
ExportSQLite est un utilitaire d’extraction automatique de toutes les données contenues dans un groupe de bases SQLite afin de les placer dans un seul et même fichier texte.
Si vous êtes utilisateur d’UFED et de physical analyser, vous avez peut être remarquer qu’il n’est pas simple de rechercher un mot clé ou une expression quelconque dans la totalité de l’extraction d’un téléphone.
Dans les smartphones il y a de plus en plus de base de données SQLite dont le contenu n’est pas traité par physical analyser.
La zone de recherche située en haut à droite de l’écran de physical analyser ne permet pas de rechercher dans le contenu des bases SQLites. La seule solution (à ma connaissance) consiste à faire une recherche dans le dump binaire du téléphone grâce à la fonction recherche avancée. Sans compter qu’il ne faut pas oublier lorsque vous faites votre recherche, de choisir le bon mode (unicode, ascii, …).
Bref physical analyser n’est pas toujours la panacée.
Une autre solution consiste à ouvrir une à une les bases SQLite et les parcourir à la main. Au vu du nombre de bases présentes dans un téléphone, ca prend un certain temps. Il existe bien SQLite Forensics Reporter (payant) mais je ne l’ai découvert qu’après.
Ainsi est né « Export SQLite ». Cette première version est gratuite, vous pouvez continuer à lire …
Le contenu de ce fichier peut être ouvert dans Excel pour un traitement simplifié par colonne.
NB : Il s’agit d’une version préliminaire qui n’effectue pas de traitement sur les données extraites (donc pas de conversion de dates – peut être plus tard !).
En continuant à utiliser le site, vous acceptez l’utilisation des cookies. Plus d’informations
Les paramètres des cookies sur ce site sont définis sur « accepter les cookies » pour vous offrir la meilleure expérience de navigation possible. Si vous continuez à utiliser ce site sans changer vos paramètres de cookies ou si vous cliquez sur "Accepter" ci-dessous, vous consentez à cela.