## win10时间轴
> `Windows Timeline`是Windows10在1803版中引入的一个新特性
用户可以使用`Win` + `Tab`可以对其进行访问,时间轴就像浏览器的历史记录一样,它记录了包含您访问过的网站,还包含您编辑的文档,您玩过的游戏,您查看或创建的图像等,其保存的记录在`ActivitiesCache.db`之中
![](/static/lingzu/images/security_wiki/15906457081836.png)
`ActivitiesCache.db`位置在
**注**:无加密,数据实时更新
“`bash
C:\Users\
“`
本质是`sqlite3`数据库文件,它包含的表如下
![](/static/lingzu/images/security_wiki/15906457173419.png)
其中最重要的一个表是`Activity`,`Activity`表包含的字段有`AppId`(包含应用程序的路径),开始时间,结束时间等等
![e1958a97cf2940c5b107852cd295f2d2](/static/lingzu/images/security_wiki/e1958a97cf2940c5b107852cd295f2d2.png)
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END
请登录后查看评论内容