首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >使用OSquery修改或终止进程等

使用OSquery修改或终止进程等
EN

Stack Overflow用户
提问于 2021-04-26 06:30:09
回答 1查看 187关注 0票数 0

从我所读到的内容来看,osquery用于查询/读取系统信息。

它可以随时修改系统状态,比如终止进程或删除注册表项??

在进行编程之前,我使用osqueryi命令(如select * form users )。

EN

回答 1

Stack Overflow用户

回答已采纳

发布于 2021-04-26 14:01:43

一般不会。

osquery本身的目标是而不是,以更改文件系统中的任何内容。主要发行版没有这样做的机制。(当然,这是本地州文件除外)

然而,osquery扩展可以编写来执行扩展作者想做的任何事情。此外,osquery支持“可写表”的概念,扩展可以用来表示一个更简单的接口。

查看https://blog.trailofbits.com/2018/05/30/manage-your-fleets-firewalls-with-osquery/中的可写表示例。

票数 1
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/67261818

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档