Я нахожусь в ситуации, которая предполагает ручное восстановление необработанных данных, включая записи MFT и другие артефакты Windows.Я понимаю, что метки времени в записях MFT представляют собой 64-разрядные целые числа с прямым порядком байтов и рассчитываются по количеству интервалов в 100 наносекунд с 01.01.1601 00:00:00 UTC.Я также знаком с временными метками заголовков электронной почты Windows, которые состоят из двух 32-разрядных значений, которые объединяются в одно 64-разрядное значение, также рассчитанное по числу интервалов в 100 наносекунд с 01.01.16 00:00:00 UTC.
Но есть и другие временные метки Windows с разными эпохами, такие как временные метки SQL Server, которые, я полагаю, используют дату 1800-х годов.Я не могу найти много документации по всему этому.Какие временные метки используются в Windows, кроме двух, перечисленных выше?Как ты их ломаешь?