选择选项卡
ESET Inspect On-Prem – 目录

阻止来自外部工具的哈希

您可以通过从 Python 等脚本语言调用 REST API 来阻止可执行文件 ESET Inspect On-Prem。首先,键入用户名和密码以登录 ESET Inspect Server,系统将获取一个令牌。然后,您可以调用用于阻止哈希、提供哈希和令牌的函数。以下是这两个 REST 调用的详细信息:

登录请求

方法“PUT”

URL:“[server_address]/FRONTEND/LOGIN”

正文JSON 对象和字段:

“username”- 字符串

“password”- 字符串

 

响应:

响应标头“X-Security-Token”将包含令牌。

 

禁止哈希请求

方法“PUT”

URL:“[server_address]/FRONTEND/HASHES/BLOCK”

正文JSON 对象和字段:

“sha1”- 字符串数组,包含要被阻止的可执行文件的十六进制 sha1 哈希(至少包含一个哈希)

“shouldClean”- 布尔值,指示是否应清除这些可执行文件

“comment”- 字符串,ESET Inspect On-Prem 将显示在“阻止的哈希”列表中

标题

“Authorization”- 字符串:“Bearer”+ 标记

 

Python 示例:

 

JavaScript 示例: