Оперативные и архивные журналы изменений (online и archived redo) могут показать последовательность операций, системные номера изменений (SCN), идентификаторы транзакций и контекст для восстановления. LogMiner позволяет анализировать подходящие redo через SQL-интерфейс и при достаточном словаре связывать идентификаторы объектов с таблицами и схемами. Сначала проверяют DBID, incarnation, threads, последовательность журналов, версию Oracle, словарь и охват периода.
Redo создаётся для восстановления, а не как готовый персональный аудит. По умолчанию LogMiner показывает операции независимо от того, была ли транзакция зафиксирована, поэтому отдельно проверяют COMMIT и ROLLBACK либо режим COMMITTED_DATA_ONLY. Результат зависит и от supplemental logging, действовавшего при создании журналов: включение настройки после события не дополнит прежние redo. Исходный запрос, прежние значения и надёжное указание на человека сохраняются не всегда, поэтому redo сопоставляют с аудитом и внешними журналами.