InnoDB Datenbank Forensik Rekonstruktion von Abfragenüber Datenbank interne Logfiles
Peter Frühwirt
, Peter Kieseberg
, Christoph Hochreiner
, Sebastian Schrittwieser
and Edgar Weippl
Abstract
Datenbanksysteme werden in der digitalen Forensik oft vernachlässigt, hinterlassen aber durch Transaktionen an vielen Stellen (temporäre) Spuren. Jede Transaktion kann - sofern unterstützt - rückgängig gemacht werden (rollback). InnoDB, eine populäre MySQL-Storage-Engine, erzeugt hierfür eigene Log-Dateien. In dieser Ar- beit dekodieren wir diese internen Log-Files von InnoDB, um die ausgeführten Datenbankabfragen zu rekonstruieren, welche Daten verändert haben. Abschließend gehen wir noch auf die Zusammenhänge zwischen der internen Datenspeicherung und den Log-Dateien ein.
Full Text: PDF