ClientFileItem
ClientFileItem доступний тільки разом з операціями WmiExecution і WmiQuery, які мають клієнтський процес. Клієнтський процес — це процес, який фактично виконує метод WMI.
Властивість |
Тип |
Опис |
Приклад |
|---|---|---|---|
ADS |
String |
Частина ADS шляху |
C:\windows\system32\notepad.exe:example -> example |
Extension |
String |
Розширення файлу |
C:\windows\system32\notepad.exe -> exe |
FileName |
String |
Ім’я файлу з розширенням файлу |
C:\windows\system32\notepad.exe -> notepad.exe |
FileNameWithoutExtension |
String |
Ім’я файлу без розширення |
C:\windows\system32\notepad.exe -> notepad |
FullPath |
Path |
Шлях до файлу (містить назву файлу) |
C:\windows\system32\notepad.exe -> C:\windows\system32\notepad.exe |
NameLength |
Int |
Довжина імені |
C:\windows\system32\notepad.exe -> 7 |
Path |
Path |
Шлях до файлу |
C:\windows\system32\notepad.exe -> C:\windows\system32\ |
isSelf |
Bool |
Активується, якщо файл виконує самозастосовну операцію (зазвичай зловмисне програмне забезпечення видаляється через самовидалення) |
true/false |
Підтримувані операції
•WmiExecution
•WmiQuery