Skip to content

Glossaire

DynamicInfo

Une valeur binaire de TaskCache\Tasks\{GUID} contenant les FILETIME de création, de dernière exécution et de dernière exécution réussie d'une tâche, et son dernier code de résultat.

DynamicInfo n'est pas documenté par Microsoft. Les travaux de la communauté le décrivent comme un DWORD de version (généralement 3), un FILETIME de création ou de dernier enregistrement, un FILETIME de dernière exécution, un état de la tâche, un dernier code de résultat (un HRESULT tel que 0x80070002) et, à partir de Windows 8, un FILETIME de dernière exécution réussie : 28 octets sous Windows 7, 36 octets ensuite (cyber.wtf, winreg-kb).

Les horodatages sont en UTC, ce qui en fait le point d'ancrage des dates XML sans fuseau. Voir l'analyse forensique du registre TaskCache.