ESET Inspect – Зміст

WmiExecutionInfo

Подія виконання WMI відбувається тільки під час виклику методу Win32_process.create().

Властивість

Тип

Опис

ClassName

Рядок

Клас, що містить активований метод

ClientMachineFQDN

Рядок

Повне доменне ім’я клієнтського комп’ютера

CommandLine

Рядок

Командний рядок, надісланий у метод як список аргументів

IsLocal

Логічне значення

Визначає спосіб виклику методу (локально чи віддалено)

MethodName

Рядок

Метод, який було активовано

Приклад

Підтримувані операції

WmiExecution