Skip to content

Glossar

AppId (JSON)

Die Spalte in ActivitiesCache.db, die die Anwendung als JSON-Array aus Plattform/Anwendung-Paaren identifiziert, oft mit Known-Folder-GUIDs.

Die Spalte AppId enthält ein JSON-Array wie [{"application": "{1AC14E77-...}\\notepad.exe", "platform": "windows_win32"}, ...]. Beobachtete Plattformen sind unter anderem windows_win32, x_exe_path, windows_universal, packageId und alternateId (kacos2000).

Pfade von Desktop-Apps beginnen oft mit einer Known-Folder-GUID statt mit Laufwerk und Ordner. Ein x_exe_path-Eintrag mit wörtlichem Pfad in einem vom Benutzer beschreibbaren Ordner verdient Aufmerksamkeit. Siehe Aktivitätstypen und Payload-Felder.