Skip to content

Glossaire

FILETIME

L'horodatage 64 bits de Windows : le nombre d'intervalles de 100 nanosecondes écoulés depuis le 1601-01-01 00:00:00 UTC.

ArrivalTime et ExpiryTime dans wpndatabase.db, ainsi que les heures de appdb.dat, sont des valeurs FILETIME. Pour les convertir : soustrayez 116444736000000000, divisez par 10 000 000 et vous obtenez des secondes Unix en UTC. Les valeurs dépassent 2^53 : les tableurs et les nombres JSON peuvent donc les arrondir. Conservez la valeur brute sous forme de texte. Voir les tables et colonnes expliquées.