ESET Inspect – 目录

WmiPersistenceInfo

当使用者绑定到过滤器时,将生成该事件。

属性

类型

说明

EventConsumerName

String

当特定事件到达时触发操作的使用者的名称

EventFilterName

String

使用的 EventFilter 的名称

Handler

String

事件使用者执行的命令行

Query

String

事件过滤器中的查询,用于捕获应执行操作的事件

TriggeringUserName

String

用户名,该用户触发了由过滤器匹配的事件

TriggeringUserSid

String

触发用户的安全 ID

TriggeringUserSidNameUse

Int

触发用户的 SID 类型

示例

支持的行动

WmiPersistence