A–Z
Glossar
Verständliche Definitionen der Begriffe zu Windows-Benachrichtigungen und SQLite-Forensik, die im Blog vorkommen.
- appdb.dat
- Der undokumentierte binäre Benachrichtigungsspeicher von Windows 8.x und Windows 10 vor Build 1607, abgelöst durch wpndatabase.db.
- FILETIME
- Der 64-Bit-Zeitstempel von Windows: die Anzahl der 100-Nanosekunden-Intervalle seit 1601-01-01 00:00:00 UTC.
- Notification Handler
- Eine bei der Windows-Benachrichtigungsplattform registrierte App, gespeichert als NotificationHandler-Zeile mit PrimaryId, Typ und Erstellungszeit.
- Payload-XML einer Benachrichtigung
- Das XML-Dokument, das Toast, Kachel oder Badge definiert: Textzeilen, Bilder, Aktionen und Startargumente, gespeichert in der Spalte Notification.Payload.
- PrimaryId (AppUserModelID)
- Die Kennung der App hinter einem Notification Handler: meist eine AppUserModelID wie Paketfamilienname plus App-ID oder die Kennung einer Desktop-App.
- SQLite-Freeblock
- Freier Speicher in einer SQLite-B-Tree-Seite, meist von einem gelöschten Datensatz, dessen erste vier Bytes überschrieben werden; der Rest bleibt erhalten.
- SQLite-Freelist
- Die Liste ganzer Datenbankseiten, die SQLite nicht mehr nutzt und zur Wiederverwendung vorhält, oft noch mit ihrem alten Inhalt.
- Toast-Benachrichtigung
- Eine Pop-up-Benachrichtigung, die Windows im Auftrag einer App anzeigt und im Infocenter sowie in wpndatabase.db hält, bis sie abläuft oder geschlossen wird.
- WAL-Checkpoint
- Der SQLite-Vorgang, der bestätigte Seiten aus der -wal-Datei in die Hauptdatenbank zurückkopiert, wonach die WAL zurückgesetzt werden kann.
- WNS-Push-Kanal
- Eine von den Windows Push Notification Services vergebene URI, über die ein Cloud-Dienst Benachrichtigungen an eine App auf einem Gerät senden kann.
- wpndatabase.db
- Die benutzerspezifische SQLite-Datenbank, in der Windows 10 (ab 1607) und Windows 11 Benachrichtigungen von Apps mit Inhalt, sendender App und Zeiten speichern.
- Write-Ahead-Log (WAL)
- Der Journalmodus von SQLite, in dem bestätigte Änderungen an eine separate -wal-Datei angehängt und erst beim Checkpoint in die Hauptdatenbank kopiert werden.