เมนูบริบทของไฟล์ที่ตรึงในทาสก์บาร์ - ไฟล์นี้อยู่ที่ไหน


9

ที่นี่คุณสามารถเห็นเมนู Conext

คำถามระบุไว้แล้ว ฉันต้องการทราบว่าไฟล์ที่ปักหมุดอยู่ที่ไหนในฮาร์ดไดรฟ์ ฉันสามารถเปิดด้วยการคลิกซ้าย ฉันไม่สามารถค้นหาได้เนื่องจากมี #! $% § windows ดูหมายเลขรูปภาพ 2

ไม่พบผลลัพธ์สำหรับ * .rdp - เพราะคุณรู้ ... windows ...

คลิกขวาที่ตัวดัดแปลงที่รู้จักทั้งหมด (alt-shift-ctrl ในทุกชุดค่าผสม) เพียงแค่ให้เมนูบริบทรายการเดียวของ "เปิด" มีบางอย่างที่ฉันขาดหายไปหรือไม่ เมนูบริบทจริงอยู่ที่ไหน

ขอบคุณสำหรับความช่วยเหลือของคุณล่วงหน้า

แก้ไข: ใช่ฉันเห็นคำถามที่เกี่ยวข้อง แต่ไม่มีใครขอไฟล์ - พวกเขาขอแอปพลิเคชั่นที่ถูกตรึง อย่างที่คุณเห็นในภาพแรกฉันต้องการรับตำแหน่งของไฟล์ที่ปักหมุดแรก


1
ลิงก์ SO Windows 7 นี้อาจเป็นที่สนใจ: stackoverflow.com/questions/2945320/ ...... ดูเหมือนว่าข้อมูลจะถูกเก็บไว้ในไฟล์ แต่ฉันไม่รู้ว่าจะเปิดไฟล์อย่างไร (พวกเขามีเนื้อหาแบบไบนารี่) .. โปรแกรม Hex แสดงเนื้อหาบางส่วน แต่ไม่แน่ใจว่าฉันจะเพิ่มแก้ไขหรือลบโดยไม่ต้องใช้ VisualStudio และการเขียนโดยใช้การเขียนโปรแกรมสำหรับ Windows ได้หรือไม่
Kinnectus

คุณสามารถวิเคราะห์รายการข้ามของเดสก์ท็อประยะไกลได้โดยการวิเคราะห์ 1bc392b8e104a00e.automaticDestinations-ms
Vinayak

คุณสามารถใช้JumpLister โดย Mark Woanหรือเครื่องมือจัดเก็บข้อมูลโครงสร้างของ MiTeCเพื่อดูว่าคุณสามารถค้นหาสิ่งที่คุณต้องการได้หรือไม่ การดูสตริงต่างๆในAs TextมุมมองSSViewer อาจช่วยได้เช่นกัน
Vinayak

เป็นไฟล์ที่ไม่มีอยู่อีกแล้วได้ไหม? พยายามที่จะเพิ่มอีกคนหนึ่ง (ซึ่งเป็นที่มีอยู่สำหรับการตรวจสอบ) และดูว่าคลิกขวาให้เลือกมากขึ้น
Aganju

คำตอบ:


7

ไฟล์เหล่านี้อยู่ในโฟลเดอร์รายการข้ามซึ่งแบ่งออกเป็นสองชนิด

  • %APPDATA%\Microsoft\Windows\Recent\AutomaticDestinations\[AppID].automaticDestinations-msคนที่ระบบปฏิบัติการสร้างและรักษาจัดเก็บข้อมูลเกี่ยวกับการใช้แฟ้มข้อมูลและจะพบในไฟล์ชื่อเช่นนี้

  • %APPDATA%\Microsoft\Windows\Recent\CustomDestinations\[AppID].customDestinations-msคนที่เก็บรักษาโดยการใช้งานเฉพาะผู้รับผิดชอบในการแฟ้มปลายทางที่เฉพาะเจาะจงที่จะต้องพบในไฟล์ชื่อเช่นนี้

ชื่อของไฟล์นั้นไม่ได้ให้ข้อมูลมากนักดังนั้นจึงต้องดูเนื้อหาเพื่อหาข้อมูลเพิ่มเติม AppIDs บางคนสามารถพบได้ในรายการของรายการไปรหัส

ข้อมูลจำนวนมากเกี่ยวกับการข้ามรายการพบได้ในคำอธิบายของ Windows Jump List Parser (jmp) - ยูทิลิตี้ฟรีที่สามารถใช้ในการแยกวิเคราะห์ไฟล์การข้ามรายการเหล่านี้

ด้านล่างนี้เป็นภาพหน้าจอของประเภทของข้อมูลที่สามารถแยกได้โดยใช้jmp :

ภาพ

ฉันไม่ได้ลองใช้ผลิตภัณฑ์นี้ แต่จากภาพหน้าจอด้านบนดูเหมือนว่าการดูไฟล์เป้าหมายต้องใช้jmpรุ่นที่ต้องชำระเงิน ($ 210)

ในกรณีดังกล่าวให้ใช้ข้อมูลจากบทความ ForensicsWiki: Jump Lists :

ภาพที่ 2


3

ศัพท์เทคนิคเป็นรายการข้าม

NirSoft JumpListViewควรช่วยคุณในการแสดงรายละเอียดของรายการข้ามและการระบุพา ธ

ค้นหาทุกสิ่งที่ควรพบพวกเขาตราบใดที่พวกเขาอยู่ในฮาร์ดดิสก์ท้องถิ่น เครื่องมือนี้จะไม่วิเคราะห์รายการข้าม แต่อ่าน MFT โดยตรง


-2

คุณสามารถค้นหาแอปที่ถูกตรึงใน:

% \ AppData% \ Microsoft \ Internet Explorer \ Quick Launch \ User ที่ถูก Pinned \ TaskBar

และสำหรับแอพเมนูเริ่มไปที่:

% \ AppData% \ Microsoft \ Internet Explorer \ Quick Launch \ User ถูกตรึง Pin \ StartMenu

ตรวจสอบแหล่งที่มาดั้งเดิมนี้: รายการของเมนูเริ่มและรายการที่ทาสก์บาร์ตรึงอยู่ใน Windows 7 อยู่ที่ไหน


1
ฉันขอโทษที่จะพูด แต่: นี่เป็นเพียงรายการแอปที่ถูกตรึง นี่ไม่ใช่รายการของไฟล์ที่ตรึง - ตามที่ฉันระบุไว้ในคำถามของฉัน
Stephan Schinkel
โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.