私は、MFT レコードやその他の Windows アーティファクトを含めるために、生データを手動で再構築する必要がある状況にいます。MFT レコードのタイムスタンプは 64 ビット整数、ビッグ エンディアンであり、1601 年 1 月 1 日 00:00:00 UTC から 100 ナノ秒間隔で計算されることを理解しています。Windows の電子メール ヘッダーのタイムスタンプもよく知っています。これは、2 つの 32 ビット値を組み合わせて 1 つの 64 ビット値を形成するもので、これも 1601 年 1 月 1 日 00:00:00 UTC からの 100 ナノ秒間隔の数によって計算されます。 .
しかし、1800 年代の日付を使用していると思われる SQL Server タイムスタンプなど、異なるエポックを持つ Windows タイムスタンプが他にもあります。このすべてに関するドキュメントはあまり見つかりません。上記の 2 つ以外に Windows で使用されるタイムスタンプは何ですか? それらをどのように分解しますか?