Acestea sunt fișierele temporare stocate în numele folderului System ca prefetch. Prefetch este o funcție de gestionare a memoriei. Jurnalul despre aplicația care rulează frecvent pe mașina dvs. este stocat în dosarul prefetch. Jurnalul este criptat în format Hash, astfel încât nimeni nu poate decripta cu ușurință datele aplicației. Aceste fișiere pot fi folosite pentru a extrage timestamp-ul și alte resurse consumate în timpul executării fișierului.
Funcția și formatul fișierelor Prefetch
- Aceste fișiere sunt toate stocate în folderul ROOT/Windows/Prefetch și majoritatea fișierelor au extensia PF
- De exemplu: PYTHON_3.6.1-AMD64.EXE-6F01AFF6.pf. Fișierul prefetch pentru PYTHON_3.6.1-AMD64.EXE ar apărea ca PYTHON_3.6.1-AMD64.EXE-6F01AFF6.pf,
- 6F01AFF6 este un hash al căii din care a fost executat fișierul. Această cale este criptată cu diferite tipuri de funcții de hașurare.
- Scriptul Prefetchcount.py poate fi utilizat pentru a decomprima fișierele de prefetch. Decompressed files can be easily converted into understandable String format
- Maximum number of prefetch files
- Windows XP to Windows 7 =128
- Windows 8 to Windows 10=1024
6. On reaching the limit it automatically deletes from the folder.
How To Check Prefetch Files
Step 1: Press the Windows+R button and search prefetch.
Press Window+R Search prefetch
Step 2: C:\Windows\Prefetch –This location folder contains all the prefetch files in your local machine.
These Files are the Prefetch Files
Information Stored In Prefetch Files
Prefetch files stored all the necessary information regarding the executable application. So, that will help to decrease the booting time of the application. Like cache memory in your machine
- Run Count: Numărul total de ori de câte ori aplicația rulează pe mașina dumneavoastră.
- Prefetch Hash: Valoarea hash /log generată de funcția hash diferită în funcție de versiunile prefetch.
- Resources Loaded: Fișiere suplimentare încărcate împreună cu fișierele prefetch
- Version: Versiunea prefetch-ului înseamnă modul în care trebuie făcută criptarea în timp ce se fac fișierele prefetch
- Timestamp: Ultima dată când fișierele au fost executate pe sistem.
- Volume Device Path: Volumul sau unitatea logică este o singură zonă de stocare accesibilă în care a fost executat fișierul.
Versiuni de prefetch
Obiectivul principal din spatele introducerii diferitelor versiuni ale fișierelor de prefetch pentru a crește stabilitatea fișierelor de prefetch:
Câteva versiuni sunt :
- 17: Windows XP și Windows 2003
- 23: Vista și Windows 7
- 26: Windows 8.1
- 30: Windows 10
Utilizări ale fișierelor Prefetch
- Aceste fișiere sunt utilizate pentru a studia comportamentul aplicației înseamnă ce aplicație se execută automat sau nu etc
- Filele Prefetch pot fi utilizate pentru analiza criminalistică a aplicației respective.
- Analiza virușilor poate fi studiată cu ajutorul fișierelor prefetch.
Pros ale fișierelor prefetch:
- Fiind o caracteristică utilitară a ferestrei, există foarte puține argumente pro ale fișierelor prefetch.
- Există multe instrumente de curățare care șterg automat fișierele prefetch. Acest lucru face ca sistemul să fie mai rapid, dar numai o singură dată, apoi din nou după ce prefetch creează din nou pentru a face acolo munca.
- Când limita de capacitate a fișierelor prefetch a fost atinsă, șterge automat toate informațiile și fișierele prefetch. Capacitatea depinde de sistemul de operare al mașinii.
Cons Of Prefetch Files
- Furnizează informații criptate despre aplicația executabilă. So that no one can easily access the information.
- Processing Power of the CPU increases as well as decrease the disk read and write speed.
- We can change the activity of the prefetch easily
- The EnablePrefetcher value can set to be one of the following:
- 0 = Disabled
- 1 = Application launch prefetching enabled
- 2= Boot prefetching enabled
- 3 = Applaunch and Boot enabled (Optimal and Default
- The EnablePrefetcher value can set to be one of the following: