私と私の友人は、HIDS(ホストベースの侵入検知システム)で大きなプロジェクトを行っています。私は分析のために必要な情報源を知っていると思うが、私はそれらを入手する方法を知らない。これらはシステムログ、メモリ使用量、プロセスリスト、デーモンステータス、サービスステータス、カーネルモジュールなどです。私はシステムログを得ることができると思うが、他の人は私には分からない。 私はlinuxに/ procディレクトリがあることを知っていますが、私はWindowsのために何をするでしょうか? ありがとう..私は私のプロジェクトが始まったことを切望しています。/windows用のprocディレクトリ
1
A
答えて
0
私はPythonではわかりませんが、その情報をすべて取得するWindows API関数があります。メモリ使用量についてはperformance countersを使用できます。プロセスリストはEnumProcessesの機能で利用可能です。デーモンステータスとサービスステータスは、Windowsで同じものを意味し、service functionsから入手できます。
0
一般的に、Windowsでは1つの場所しか表示されません。 cygwinを使用していくつかの情報を見つけることができるかもしれません。
- システムログは、イベントビューアではXML形式です。参考になるeventquery.vbsとeventtriggers.exeを参照してください。
netstat
は、最も完全な単一のソースのための最善の策は、SQLに似た言語を使用するWindows Management Instrumentation(WMI)クエリ、である、あなたは、システム情報のすべての種類を照会することができ、任意のネットワーク情報に
を見つけるだろう。 Wikipedia articleにはリソースへのリンクがたくさんあります。
関連する問題
- 1. SAS、PROC SOAP、windows、java.net.UnknownHostException
- 2. /procディレクトリのkcore、mem、kmemの違いは?
- 3. Proc :: Background使用時に作業ディレクトリを変更する
- 4. /proc/net/devの代わりにWindowsで
- 5. C#Windowsのディレクトリ
- 6. Proc Logistic/Proc GAMを使用する
- 7. WindowsのTomcat webappsディレクトリ
- 8. Windowsの「Temp」ディレクトリ、IO.getFile
- 9. Windowsディレクトリ定義
- 10. APKでアンドロイドの/ procディレクトリをトラバースする方法
- 11. Debianパッケージが/ procディレクトリにインストールされています
- 12. procの
- 13. Proc形式への入力にProc Freq変数の出力を使用する
- 14. PROC SQLエラーでのWHEREの使用
- 15. Windowsエクスプローラを開きディレクトリ、
- 16. リソースファイルをWindowsディレクトリにコピー
- 17. 現在のディレクトリとWindowsの作業ディレクトリの相違
- 18. Windows用のjavaでディレクトリのハードリンクを作成する
- 19. /proc/meminfoのエントリ
- 20. ERC内のProc
- 21. procが
- 22. Python 2.7を使用してWindowsディレクトリのGUIをブラウズする
- 23. .gitディレクトリがWindows上のディレクトリとして表示されない
- 24. ディレクトリ内のWindowsファイルの並べ替え
- 25. のWindows 10のGradle:JAVA_HOMEが無効なディレクトリ
- 26. WindowsのGitGui:空のディレクトリを表示
- 27. Windowsのディレクトリをバッチスクリプトにする
- 28. Windows bat:ディレクトリ内のファイルをループする
- 29. Windows 7のSparkでディレクトリをストリーミングする
- 30. Windowsログファイルのディレクトリはどこですか?