Skip to content

Glossar

ClipboardPayload

Die Spalte in ActivitiesCache.db mit dem Zwischenablage-Inhalt von Aktivitäten des Typs 10, als JSON-Array mit Base64-Text und einem Formatnamen.

ClipboardPayload speichert, was ein Benutzer kopiert hat, wenn Windows Inhalte der Zwischenablage im Aktivitätsverlauf erfasst. Der Wert ist ein JSON-Array wie [{"content": "<base64>", "formatName": "Text"}]; das Dekodieren des Base64 ergibt den Text (inversecos).

Inhalte der Zwischenablage wurden nur bei aktiviertem Zwischenablageverlauf und aktivierter geräteübergreifender Synchronisierung beobachtet und laufen nach 12 Stunden ab (kacos2000). Siehe Zwischenablage-Forensik in ActivitiesCache.db.