005-win10时间轴

## win10时间轴

> `Windows Timeline`是Windows10在1803版中引入的一个新特性

用户可以使用`Win` + `Tab`可以对其进行访问,时间轴就像浏览器的历史记录一样,它记录了包含您访问过的网站,还包含您编辑的文档,您玩过的游戏,您查看或创建的图像等,其保存的记录在`ActivitiesCache.db`之中

![](/static/lingzu/images/security_wiki/15906457081836.png)

`ActivitiesCache.db`位置在

**注**:无加密,数据实时更新

“`bash
C:\Users\\AppData\Local\ConnectedDevicesPlatform\\ActivitiesCache.db

“`

本质是`sqlite3`数据库文件,它包含的表如下

![](/static/lingzu/images/security_wiki/15906457173419.png)

其中最重要的一个表是`Activity`,`Activity`表包含的字段有`AppId`(包含应用程序的路径),开始时间,结束时间等等

![e1958a97cf2940c5b107852cd295f2d2](/static/lingzu/images/security_wiki/e1958a97cf2940c5b107852cd295f2d2.png)

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
评论 抢沙发

请登录后发表评论

    请登录后查看评论内容