Glosario
DynamicInfo
Un valor binario de TaskCache\Tasks\{GUID} con los FILETIME de creación, última ejecución y última ejecución correcta de una tarea, y su último código de resultado.
DynamicInfo no está documentado por Microsoft. La investigación de la comunidad lo describe como un DWORD de versión (normalmente 3), un FILETIME de creación o del último registro, un FILETIME de la última ejecución, un estado de la tarea, un último código de resultado (un HRESULT como 0x80070002) y, a partir de Windows 8, un FILETIME de la última ejecución correcta: 28 bytes en Windows 7 y 36 bytes en versiones posteriores (cyber.wtf, winreg-kb).
Las marcas de tiempo están en UTC, lo que las convierte en el punto de anclaje para las fechas del XML sin zona horaria. Vea análisis forense del registro TaskCache.