windows – Sticky Notes如何工作?

最近我参加了面试,面试官在技术面对面的采访中问我以下问题:

> Sticky Notes如何工作?
>即使没有明确保存,Windows如何能够保存数据?
>即使系统崩溃,数据如何保留?

我不知道它是如何运作的.尝试谷歌搜索,但我找不到任何有用的信息.

谁能解释或提供一些信息?

解决方法

我同意@ Vii的回应.他拥有关于文件存储位置的正确信息.

在这里找到了这个文件的一些取证背景:
http://www.forensicswiki.org/wiki/Sticky_Notes

看起来SNT文件有3个数据流,1和3.流0以RTF格式存储信息,而Steam 3以Unicode格式存储实际文本.

存储流的根条目具有与之关联的时间戳,您可以使用MiTec Storage Viewer,Sticky7List等工具查看与文件关联的创建和修改时间.您可以创建便签并观察它何时创建数据流并修改便签并监视它如何修改文件.

一些有用的参考:
http://www.pcworld.com/article/191453/sticky_notes.html

https://superuser.com/questions/396698/how-to-retrieve-contents-of-stick-notes-directly-from-file-system

http://www.forensicswiki.org/wiki/Sticky_Notes

http://computer-forensics.sans.org/blog/2010/10/19/digital-forensics-stuck-stickies-2

http://windowsir.blogspot.com/2011/08/sticky-notes-analysis.html

相关文章

Windows2012R2备用域控搭建 前置操作 域控主域控的主dns:自...
主域控角色迁移和夺取(转载) 转载自:http://yupeizhi.blo...
Windows2012R2 NTP时间同步 Windows2012R2里没有了internet时...
Windows注册表操作基础代码 Windows下对注册表进行操作使用的...
黑客常用WinAPI函数整理之前的博客写了很多关于Windows编程的...
一个简单的Windows Socket可复用框架说起网络编程,无非是建...