彻底了解windows脚本后门.doc

上传人:晟*** 文档编号:14187196 上传时间:2022-09-24 格式:DOC 页数:7 大小:40KB
下载 相关 举报
彻底了解windows脚本后门.doc_第1页
第1页 / 共7页
彻底了解windows脚本后门.doc_第2页
第2页 / 共7页
彻底了解windows脚本后门.doc_第3页
第3页 / 共7页
彻底了解windows脚本后门.doc_第4页
第4页 / 共7页
彻底了解windows脚本后门.doc_第5页
第5页 / 共7页
点击查看更多>>
资源描述

WMI是事件驱动的。整个事件处理机制分为四个部分: 1,事件生产者(provider):负责产生事件。WMI包含大量的事件生产者。有性能计数器之类的具体的事件生产者,也有类、实例的创建、修改、删除等通用的事件生产者。 2,事件过滤器(filter):系统每时每刻都在产生大量的事件,通过自定义过滤器,脚本可以捕获感兴趣的事件进行处理。 3,事件消费者(consumer):负责处理事件。它可以是可执行程序、动态链接库(dll,由WMI服务加载)或者脚本。 4,事件绑定(binding):通过将过滤器和消费者绑定,明确什么事件由什么消费者负责处理。 事件消费者可以分为临时的和永久的两类。临时的事件消费者只在其运行期间关心特定事件并处理。永久消费者作为类的实例注册在WMI名字空间中,一直有效直到它被注销。显然,永久事件消费者更具实用性。还是来看个例子: nslink=winmgmts:.rootcimv2: 只需要本地连接,所以用这种语法,不用swbemlocator对象 set asec=get

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 实用文档资料库 > 公文范文

Copyright © 2018-2021 Wenke99.com All rights reserved

工信部备案号浙ICP备20026746号-2  

公安局备案号:浙公网安备33038302330469号

本站为C2C交文档易平台,即用户上传的文档直接卖给下载用户,本站只是网络服务中间平台,所有原创文档下载所得归上传人所有,若您发现上传作品侵犯了您的权利,请立刻联系网站客服并提供证据,平台将在3个工作日内予以改正。