0

0

C# 操作Windows Timeline文件 C#如何读取ActivitiesCache.db来分析用户活动历史

月夜之吻

月夜之吻

发布时间:2026-02-22 11:19:03

|

830人浏览过

|

来源于php中文网

原创

activitiescache.db 是经 windows dpapi 加密的 sqlite 数据库,需先调用 cryptunprotectdata 解密为明文字节流,再通过内存或临时文件方式加载;解密必须在当前已登录用户上下文执行,payload 和 visualelements 字段为 utf-8 json 二进制数据,时间戳为 filetime 格式。

c# 操作windows timeline文件 c#如何读取activitiescache.db来分析用户活动历史

ActivitiesCache.db 是加密的 SQLite 数据库,直接用 System.Data.SQLite 打不开

Windows Timeline 的活动数据存放在 %LocalAppData%\Packages\Microsoft.Windows.ShellExperienceHost_8wekyb3d8bbwe\LocalState\ActivitiesCache.db,但它不是普通 SQLite 文件——微软用 Windows DPAPI 加密了整个数据库文件。你用常规方式打开会得到乱码或“file is encrypted or is not a database”错误。

实操建议:

  • 必须先调用 CryptUnprotectData(通过 P/Invoke)解密数据库内容到内存或临时文件,再交给 SQLite 驱动读取
  • 不能直接用 SQLiteConnection 打开原始路径,否则报错 SQL logic error: file is encrypted or is not a database
  • 解密需以当前用户上下文运行(不能在服务或 SYSTEM 下执行),且用户必须已登录并解锁过系统(DPAPI 密钥绑定会话)

解密后表结构简单,但关键字段是 Activity 表里的 payloadvisualElements

解密后的数据库里,Activity 表存所有活动记录,但主体数据藏在二进制字段中:其中 payload 是序列化的 JSON(UTF-8 编码),包含应用 ID、启动时间、用户操作类型;visualElements 是另一段 JSON,含标题、描述、图标 URI 等展示信息。

实操建议:

  • 别尝试用 DataTable.Load() 直接读 payload 字段——它返回的是 byte[],需手动转 Encoding.UTF8.GetString() 后再 JsonSerializer.Deserialize
  • startTimeendTime 字段是 Windows FILETIME(100-nanosecond intervals since 1601-01-01),不是 Unix 时间戳,转换用 DateTime.FromFileTimeUtc()
  • 某些活动(如 Edge 浏览记录)的 payload 可能为空,优先看 visualElements 里的 displayText

权限和路径访问失败常见于 UWP 沙箱限制和路径硬编码

即使你是管理员,C# 程序默认无法访问 Microsoft.Windows.ShellExperienceHost_* 包下的 LocalState 目录,因为这是 UWP 应用专属路径,受 Package Identity 和 Capability 限制。

ExcelFormulaBot
ExcelFormulaBot

在AI帮助下将文本指令转换为Excel函数公式

下载

实操建议:

  • 不要硬写完整路径,用 Environment.GetFolderPath(Environment.SpecialFolder.LocalApplicationData) 拼接,并确保程序不是以“兼容模式”或“低完整性级别”运行
  • 如果提示“拒绝访问”,检查是否启用了 Windows Defender Controlled Folder Access——它会拦截对 LocalState 的读取
  • 开发调试时,可先用 PowerShell 手动复制一份解密后的 ActivitiesCache.db 到桌面再读,绕过权限问题

C# 解密 + 读取要分两步走,缺一不可

没有现成的 .NET 类封装这个流程。你得自己调 CryptUnprotectData,再喂给 SqliteConnection。跳过解密或跳过 UTF-8 解码都会导致解析失败。

简短示例逻辑:

// 先读加密文件
byte[] encrypted = File.ReadAllBytes(dbPath);
// 解密(注意:pDataIn 是加密数据,pDataOut 是输出缓冲区)
if (CryptUnprotectData(..., out byte[] decrypted))
{
    // 写入临时文件或用 MemoryStream 构造 SQLite 连接字符串
    using var conn = new SqliteConnection($"Data Source=:memory:");
    // ...加载 decrypted 到内存 DB 或写临时文件再连
}

容易被忽略的一点:DPAPI 解密返回的 decrypted 是完整 SQLite 文件字节流,必须原样写入磁盘或传给支持内存数据库的驱动(如 Microsoft.Data.Sqlite 的 DataSource=:memory: + LoadExtension 不行,得用 SqliteConnection + SqliteCommand 手动导入)。

热门AI工具

更多
DeepSeek
DeepSeek

幻方量化公司旗下的开源大模型平台

豆包大模型
豆包大模型

字节跳动自主研发的一系列大型语言模型

通义千问
通义千问

阿里巴巴推出的全能AI助手

腾讯元宝
腾讯元宝

腾讯混元平台推出的AI助手

文心一言
文心一言

文心一言是百度开发的AI聊天机器人,通过对话可以生成各种形式的内容。

讯飞写作
讯飞写作

基于讯飞星火大模型的AI写作工具,可以快速生成新闻稿件、品宣文案、工作总结、心得体会等各种文文稿

即梦AI
即梦AI

一站式AI创作平台,免费AI图片和视频生成。

ChatGPT
ChatGPT

最最强大的AI聊天机器人程序,ChatGPT不单是聊天机器人,还能进行撰写邮件、视频脚本、文案、翻译、代码等任务。

相关专题

更多
数据分析工具有哪些
数据分析工具有哪些

数据分析工具有Excel、SQL、Python、R、Tableau、Power BI、SAS、SPSS和MATLAB等。详细介绍:1、Excel,具有强大的计算和数据处理功能;2、SQL,可以进行数据查询、过滤、排序、聚合等操作;3、Python,拥有丰富的数据分析库;4、R,拥有丰富的统计分析库和图形库;5、Tableau,提供了直观易用的用户界面等等。

1006

2023.10.12

SQL中distinct的用法
SQL中distinct的用法

SQL中distinct的语法是“SELECT DISTINCT column1, column2,...,FROM table_name;”。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

335

2023.10.27

SQL中months_between使用方法
SQL中months_between使用方法

在SQL中,MONTHS_BETWEEN 是一个常见的函数,用于计算两个日期之间的月份差。想了解更多SQL的相关内容,可以阅读本专题下面的文章。

379

2024.02.23

SQL出现5120错误解决方法
SQL出现5120错误解决方法

SQL Server错误5120是由于没有足够的权限来访问或操作指定的数据库或文件引起的。想了解更多sql错误的相关内容,可以阅读本专题下面的文章。

1782

2024.03.06

sql procedure语法错误解决方法
sql procedure语法错误解决方法

sql procedure语法错误解决办法:1、仔细检查错误消息;2、检查语法规则;3、检查括号和引号;4、检查变量和参数;5、检查关键字和函数;6、逐步调试;7、参考文档和示例。想了解更多语法错误的相关内容,可以阅读本专题下面的文章。

377

2024.03.06

oracle数据库运行sql方法
oracle数据库运行sql方法

运行sql步骤包括:打开sql plus工具并连接到数据库。在提示符下输入sql语句。按enter键运行该语句。查看结果,错误消息或退出sql plus。想了解更多oracle数据库的相关内容,可以阅读本专题下面的文章。

1353

2024.04.07

sql中where的含义
sql中where的含义

sql中where子句用于从表中过滤数据,它基于指定条件选择特定的行。想了解更多where的相关内容,可以阅读本专题下面的文章。

585

2024.04.29

sql中删除表的语句是什么
sql中删除表的语句是什么

sql中用于删除表的语句是drop table。语法为drop table table_name;该语句将永久删除指定表的表和数据。想了解更多sql的相关内容,可以阅读本专题下面的文章。

437

2024.04.29

pixiv网页版官网登录与阅读指南_pixiv官网直达入口与在线访问方法
pixiv网页版官网登录与阅读指南_pixiv官网直达入口与在线访问方法

本专题系统整理pixiv网页版官网入口及登录访问方式,涵盖官网登录页面直达路径、在线阅读入口及快速进入方法说明,帮助用户高效找到pixiv官方网站,实现便捷、安全的网页端浏览与账号登录体验。

928

2026.02.13

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
PostgreSQL 教程
PostgreSQL 教程

共48课时 | 9.5万人学习

Excel 教程
Excel 教程

共162课时 | 18.4万人学习

PHP基础入门课程
PHP基础入门课程

共33课时 | 2.2万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号