Skip to content

A–Z

Glossar

Verständliche Definitionen der Begriffe zu Windows-Benachrichtigungen und SQLite-Forensik, die im Blog vorkommen.

appdb.dat
Der undokumentierte binäre Benachrichtigungsspeicher von Windows 8.x und Windows 10 vor Build 1607, abgelöst durch wpndatabase.db.
FILETIME
Der 64-Bit-Zeitstempel von Windows: die Anzahl der 100-Nanosekunden-Intervalle seit 1601-01-01 00:00:00 UTC.
Notification Handler
Eine bei der Windows-Benachrichtigungsplattform registrierte App, gespeichert als NotificationHandler-Zeile mit PrimaryId, Typ und Erstellungszeit.
Payload-XML einer Benachrichtigung
Das XML-Dokument, das Toast, Kachel oder Badge definiert: Textzeilen, Bilder, Aktionen und Startargumente, gespeichert in der Spalte Notification.Payload.
PrimaryId (AppUserModelID)
Die Kennung der App hinter einem Notification Handler: meist eine AppUserModelID wie Paketfamilienname plus App-ID oder die Kennung einer Desktop-App.
SQLite-Freeblock
Freier Speicher in einer SQLite-B-Tree-Seite, meist von einem gelöschten Datensatz, dessen erste vier Bytes überschrieben werden; der Rest bleibt erhalten.
SQLite-Freelist
Die Liste ganzer Datenbankseiten, die SQLite nicht mehr nutzt und zur Wiederverwendung vorhält, oft noch mit ihrem alten Inhalt.
Toast-Benachrichtigung
Eine Pop-up-Benachrichtigung, die Windows im Auftrag einer App anzeigt und im Infocenter sowie in wpndatabase.db hält, bis sie abläuft oder geschlossen wird.
WAL-Checkpoint
Der SQLite-Vorgang, der bestätigte Seiten aus der -wal-Datei in die Hauptdatenbank zurückkopiert, wonach die WAL zurückgesetzt werden kann.
WNS-Push-Kanal
Eine von den Windows Push Notification Services vergebene URI, über die ein Cloud-Dienst Benachrichtigungen an eine App auf einem Gerät senden kann.
wpndatabase.db
Die benutzerspezifische SQLite-Datenbank, in der Windows 10 (ab 1607) und Windows 11 Benachrichtigungen von Apps mit Inhalt, sendender App und Zeiten speichern.
Write-Ahead-Log (WAL)
Der Journalmodus von SQLite, in dem bestätigte Änderungen an eine separate -wal-Datei angehängt und erst beim Checkpoint in die Hauptdatenbank kopiert werden.