Skip to content

Glossaire

ZSECONDSFROMGMT

ZSECONDSFROMGMT est la colonne de knowledgeC.db qui donne le décalage UTC de l'appareil en secondes. Heure locale = UTC + décalage ; un saut trahit un voyage.

ZSECONDSFROMGMT est une colonne de ZOBJECT qui contient le décalage de l'appareil par rapport à UTC, en secondes, au moment de l'événement. Les dates de knowledgeC.db sont stockées en UTC : l'heure locale vaut donc UTC plus ce décalage. Une valeur de 7200 signifie que le Mac était en UTC+2, et -18000 en UTC-5.

SELECT datetime(ZSTARTDATE + ZSECONDSFROMGMT + 978307200, 'unixepoch') AS start_local
FROM ZOBJECT;

La colonne sert à deux choses. Elle donne l'heure que l'utilisateur voyait à l'écran, ce qui compte quand un témoin parle de « vers 3 h du matin ». Et un changement de valeur entre deux événements indique un voyage ou un changement de fuseau horaire sur l'appareil. Rapportez l'heure UTC et donnez l'heure locale avec le décalage appliqué. Voir temps absolu Mac et qui était au clavier.