Skip to content

Glossaire

ClipboardPayload

La colonne d'ActivitiesCache.db qui contient le presse-papiers des activités de type 10, sous forme de tableau JSON avec texte en Base64 et nom de format.

ClipboardPayload stocke ce qu'un utilisateur a copié, lorsque Windows enregistre le contenu du presse-papiers dans l'historique des activités. La valeur est un tableau JSON du type [{"content": "<base64>", "formatName": "Text"}] ; décoder le Base64 donne le texte (inversecos).

Le contenu du presse-papiers n'a été observé qu'avec l'historique du presse-papiers et la synchronisation entre appareils activés, et il expire au bout de 12 heures (kacos2000). Voir analyse forensique du presse-papiers dans ActivitiesCache.db.