Skip to content

Glosario

ClipboardPayload

La columna de ActivitiesCache.db que guarda el portapapeles de las actividades de tipo 10, como array JSON con texto en Base64 y un nombre de formato.

ClipboardPayload guarda lo que copió un usuario cuando Windows registra el contenido del portapapeles en el historial de actividades. El valor es un array JSON como [{"content": "<base64>", "formatName": "Text"}]; al decodificar el Base64 se obtiene el texto (inversecos).

El contenido del portapapeles solo se ha observado con el historial del portapapeles y la sincronización entre dispositivos activados, y caduca a las 12 horas (kacos2000). Vea análisis forense del portapapeles en ActivitiesCache.db.