Glossar
DynamicInfo
Ein Binärwert in TaskCache\Tasks\{GUID} mit den FILETIMEs für Erstellung, letzte und letzte erfolgreiche Ausführung einer Aufgabe sowie ihrem letzten Ergebniscode.
DynamicInfo ist von Microsoft nicht dokumentiert. Community-Recherchen beschreiben den Wert als Versions-DWORD (meist 3), eine FILETIME für die Erstellung bzw. letzte Registrierung, eine FILETIME für die letzte Ausführung, einen Aufgabenstatus, einen letzten Ergebniscode (ein HRESULT wie 0x80070002) und ab Windows 8 eine FILETIME für die letzte erfolgreiche Ausführung: 28 Byte unter Windows 7, danach 36 Byte (cyber.wtf, winreg-kb).
Die Zeitstempel sind UTC und damit der Anker für XML-Datumsangaben ohne Zeitzone. Siehe TaskCache-Forensik in der Registry.