Skip to content

Glossar

ZSTRUCTUREDMETADATA

ZSTRUCTUREDMETADATA ist die knowledgeC.db-Tabelle für streamspezifische Werte wie Webdomains, Seitentitel und Bundle-IDs. Ihre Spalten ändern sich.

ZSTRUCTUREDMETADATA ist die Tabelle von knowledgeC.db für zusätzliche, streamspezifische Werte, die nicht in die allgemeinen Spalten von ZOBJECT passen. Ein Ereignis verweist über ZOBJECT.ZSTRUCTUREDMETADATA darauf, passend zu ZSTRUCTUREDMETADATA.Z_PK.

Die Spaltennamen geben den enthaltenen Metadatenschlüssel wieder. Beispiele: Z_DKDIGITALHEALTHMETADATAKEY__WEBDOMAIN und Z_DKDIGITALHEALTHMETADATAKEY__WEBPAGEURL für Webnutzung, Z_DKSAFARIHISTORYMETADATAKEY__TITLE für den Seitentitel eines /safari/history-Eintrags und Z_DKNOTIFICATIONUSAGEMETADATAKEY__BUNDLEID für die App hinter einem /notification/usage-Ereignis.

Die Spalten ändern sich zwischen macOS-Versionen: Eine für eine Version geschriebene Abfrage kann auf einer anderen fehlschlagen oder leere Werte liefern. Listen Sie die Spalten mit .schema ZSTRUCTUREDMETADATA auf, bevor Sie abfragen. Kommentierte Abfragen stehen im Leitfaden zur forensischen Analyse von knowledgeC.db, die übergeordnete Tabelle beschreibt ZOBJECT.