windowsManagementInstrumentationToolsÊÇÒ»ÏîºËÐĵÄWindows¹ÜÀí¼¼Êõ£¬Óû§¿ÉÒÔʹÓÃWMI¹ÜÀí±¾µØºÍÔ¶³Ì¼ÆËã»ú¡£WMIͨ¹ý±à³ÌºÍ½Å±¾ÓïÑÔΪÈÕ³£¹ÜÀíÌṩÁËÒ»ÌõÁ¬ÐøÒ»ÖµÄ;¾¶¡£¡£
Ïà¹ØÈí¼þÈí¼þ´óС°æ±¾ËµÃ÷ÏÂÔØµØÖ·
2345ÍøÖ·µ¼º½1Mv8.5¹Ù·½°æ²é¿´
Windows Management Instrumentation ToolsÊÇÒ»ÏîºËÐĵÄWindows¹ÜÀí¼¼Êõ£¬Óû§¿ÉÒÔʹÓÃWMI¹ÜÀí±¾µØºÍÔ¶³Ì¼ÆËã»ú¡£WMIͨ¹ý±à³ÌºÍ½Å±¾ÓïÑÔΪÈÕ³£¹ÜÀíÌṩÁËÒ»ÌõÁ¬ÐøÒ»ÖµÄ;¾¶¡£
¡¾»ù±¾¼ò½é¡¿
WMIÖ÷Ò³½Ù³Ö·Ç³£Òþ±Î£¬Ò»°ãµÄ·½·¨ºÜÄÑÕÒµ½×ï¿ý»öÊ×£¬Ã»ÓÐÔËÐнø³Ì£¬ºǫ́¶¨Ê±ÔËÐУ¬¼´Ê¹ÊÖ¶¯Ð޸ĻØÀ´£¬¹ýÒ»¶Îʱ¼äËùÓеÄä¯ÀÀÆ÷¿ì½Ý·½Ê½¶¼Ìí¼ÓÁËÍÆ¹ãÖ÷Ò³Á´½Ó¡£Windows ¹ÜÀí¹æ·¶£¨Windows Management Instrumentation£©ÊÇÒ»ÏîºËÐÄµÄ Windows ¹ÜÀí¼¼Êõ£»Óû§¿ÉÒÔʹÓà WMI ¹ÜÀí±¾µØºÍÔ¶³Ì¼ÆËã»ú¡£WMI ͨ¹ý±à³ÌºÍ½Å±¾ÓïÑÔΪÈÕ³£¹ÜÀíÌṩÁËÒ»ÌõÁ¬ÐøÒ»ÖµÄ;¾¶¡£
1.ÔÚÔ¶³Ì¼ÆËã»úÆ÷ÉÏÆô¶¯Ò»¸ö½ø³Ì¡£
2.É趨һ¸öÔÚÌØ¶¨ÈÕÆÚºÍʱ¼äÔËÐеĽø³Ì¡£
3.Ô¶³ÌÆô¶¯¼ÆËã»ú¡£
4.»ñµÃ±¾µØ»òÔ¶³Ì¼ÆËã»úµÄÒѰ²×°³ÌÐòÁÐ±í¡£
5.²éѯ±¾µØ»òÔ¶³Ì¼ÆËã»úµÄ Windows ʼþÈÕÖ¾
1.ÓÒ¼üWMI Event Viewer£¬¹ÜÀíÔ±ÔËÐУ¬µã»÷¸Ö±Êͼ±ê
2.½Ó×Åһ·ȷÈÏ
3.×îºó£¬ÓÒ¼ü__EventFilter£¬Ñ¡ÔñDelete instance
¶àÌØÈí¼þרÌâΪÄúÌṩ±à³ÌÈí¼þ,cnc±à³ÌÈí¼þ,java±à³ÌÈí¼þ£¬°²×¿Æ»¹û°æÈí¼þappÒ»Ó¦¾ãÈ«¡£
ÓÐʱ°²×°Ò»Ð©Èí¼þ»á×Ô¶¯½«Èí¼þÌí¼Óµ½ÓÒ¼ü²Ëµ¥£¬ÓÒ¼ü²Ëµ¥Ñ¡ÏîÌ«¶à²»ÊǺÜϰ¹ßÂð£¿ÎÒÃÇ¿ÉÒÔÓÃÓÒ¼ü²Ëµ¥Èí¼þÇåÀí£¬ÓÃÓÒ¼ü²Ëµ¥¹¤¾ß£¬¿ÉÒÔµ÷Õû²Ëµ¥¹¦ÄÜÑ¡ÏҲ¿ÉÒÔÓÃÕâЩÈí¼þÃÀ»¯ÓÒ¼ü²Ëµ¥Å¶£¡¶àÌØÈí¼þרÌâΪÄúÌṩÓÒ¼ü²Ëµ¥Èí¼þ,ÓÒ¼ü²Ëµ¥Ô¤ÀÀ,win7Ìí¼ÓÓÒ¼ü²Ëµ¥¡£¶àÌØÈí¼þÕ¾Ö»ÌṩÂÌÉ«¡¢ÎÞ¶¾¡¢ÎÞ²å¼þ¡¢ÎÞľÂíµÄ´¿ÂÌÉ«Èí¼þÏÂÔØ¡£
¶àÌØÊÖÓÎרÌâΪÄúÌṩ±à³ÌÓÎÏ·´óÈ«,ÏëѧÓÎÏ·±à³Ì¡£°²×¿Æ»¹û°æÒ»Ó¦¾ãÈ«,ÕÒ¾µäÊÖÓξÍÀ´¶àÌØÊÖ»úÓÎϷƵµÀÏÂÔØ!
¶àÌØÈí¼þרÌâΪÄúÌṩ±à³Ì¹¤¾ß,±à³Ì¹¤¾ßÅÅÐаñ,±à³Ì±Ø±¸¹¤¾ß;°²×¿Æ»¹û°æÈí¼þappÒ»Ó¦¾ãÈ«¡£¶àÌØÈí¼þÕ¾Ö»ÌṩÂÌÉ«¡¢ÎÞ¶¾¡¢ÎÞ²å¼þ¡¢ÎÞľÂíµÄ´¿ÂÌÉ«¹¤¾ßÏÂÔØ
Ëæ×Åʱ´úµÄ·¢Õ¹£¬°ì¹«Ä£Ê½Ò²²»¶Ï¸üС£Ô½À´Ô½¶àµÄÈ˽«Ó¦ÓÃÓÚÕâÖÖÈí¼þ¡ª¡ªÔ¶³Ì×ÀÃæ¼à¿ØÈí¼þ¡£Ô¶³Ì×ÀÃæ¼à¿ØÈí¼þÖ§³ÖÔ¶³Ì°ì¹«¡¢Ô¶³ÌÊý¾Ý´«Êä¡¢¾ÖÓòÍø¼ì²âµÈ¹¦ÄÜ¡£Ðí¶àÔ¶³Ì×ÀÃæ¼à¿ØÈí¼þÖÐÄÄÒ»¸öÊǺõģ¿¶àÌØÏÂÔØÕ¾ÒѾΪÄú°²ÅÅÁ˲¿·ÖÃâ·Ñ°æ±¾µÄÔ¶³Ì×ÀÃæ¼à¿ØÈí¼þ¡£»¶ÓÏÂÔØ²¢Ê¹Ó᣶àÌØÊÖÓÎרÌâΪÄúÌṩԶ³Ì×ÀÃæ¹ÜÀíÈí¼þ,Ãâ·ÑÔ¶³Ì×ÀÃæ¹¤¾ß¡£°²×¿Æ»¹û°æÈí¼þappÒ»Ó¦¾ãÈ«¡£