To są pliki tymczasowe przechowywane w nazwie folderu System jako prefetch. Prefetch jest funkcją zarządzania pamięcią. Dziennik często uruchamianych aplikacji na komputerze jest przechowywany w folderze prefetch. Dziennik jest zaszyfrowany w formacie Hash, tak że nikt nie może łatwo odszyfrować dane aplikacji. Te pliki mogą być użyte do ekstrakcji timestamp i innych zasobów zużytych podczas wykonywania pliku.
Feature And Format Of Prefetch Files
- Te pliki są przechowywane w folderze ROOT/Windows/Prefetch i większość plików ma rozszerzenie PF
- Na przykład: PYTHON_3.6.1-AMD64.EXE-6F01AFF6.pf. Plik prefetch dla PYTHON_3.6.1-AMD64.EXE pojawiłby się jako PYTHON_3.6.1-AMD64.EXE-6F01AFF6.pf,
- 6F01AFF6 jest haszem ścieżki, z której plik został wykonany. Ta ścieżka jest zaszyfrowana za pomocą różnych typów funkcji haszujących.
- Skrypt Prefetchcount.py może być użyty do dekompresji plików prefetch. Decompressed files can be easily converted into understandable String format
- Maximum number of prefetch files
- Windows XP to Windows 7 =128
- Windows 8 to Windows 10=1024
6. On reaching the limit it automatically deletes from the folder.
How To Check Prefetch Files
Step 1: Press the Windows+R button and search prefetch.
Press Window+R Search prefetch
Step 2: C:\Windows\Prefetch –This location folder contains all the prefetch files in your local machine.
These Files are the Prefetch Files
Information Stored In Prefetch Files
Prefetch files stored all the necessary information regarding the executable application. So, that will help to decrease the booting time of the application. Like cache memory in your machine
- Run Count: Całkowita liczba uruchomień aplikacji na twoim komputerze.
- Prefetch Hash: Hash Value /log value generowane przez różne funkcje hash zależy od wersji prefetch.
- Załadowane zasoby: Dodatkowe pliki załadowane wraz z plikami prefetch
- Wersja: Wersja prefetch oznacza sposób szyfrowania, jaki należy wykonać podczas tworzenia plików prefetch
- Timestamp: Ostatni czas, kiedy pliki zostały wykonane w systemie.
- Ścieżka urządzenia woluminu: Wolumin lub dysk logiczny to pojedynczy dostępny obszar pamięci masowej, na którym plik został wykonany.
Wersje plików prefetch
Głównym celem wprowadzenia różnych wersji plików prefetch jest zwiększenie stabilności plików prefetch:
Niektóre wersje to :
- 17: Windows XP i Windows 2003
- 23: Vista i Windows 7
- 26: Windows 8.1
- 30: Windows 10
Usługi plików prefetch
- Pliki te są używane do badania zachowania aplikacji, czyli która aplikacja wykonuje się automatycznie lub nie itp
- Pliki prefetch mogą być używane do analizy sądowej danej aplikacji.
- Analiza wirusów może być badana z pomocą plików prefetch.
Pros plików prefetch:
- Będąc cechą użytkową okna jest bardzo mało plusów plików prefetch.
- Istnieje wiele narzędzi czyszczących, które automatycznie usuwają pliki prefetch. To sprawia, że system szybciej, ale tylko raz, a następnie ponownie po prefetch tworzy ponownie zrobić tam work.
- Gdy limit pojemności plików prefetch osiągnięty to automatycznie usunąć wszystkie informacje i pliki prefetch. Pojemność zależeć na the system operacyjny the maszyna.
Cons Of Prefetch Kartoteka
- Zapewniać szyfrować informacja na the wykonywalny aplikacja. So that no one can easily access the information.
- Processing Power of the CPU increases as well as decrease the disk read and write speed.
- We can change the activity of the prefetch easily
- The EnablePrefetcher value can set to be one of the following:
- 0 = Disabled
- 1 = Application launch prefetching enabled
- 2= Boot prefetching enabled
- 3 = Applaunch and Boot enabled (Optimal and Default
- The EnablePrefetcher value can set to be one of the following: