日韩久久久精品,亚洲精品久久久久久久久久久,亚洲欧美一区二区三区国产精品 ,一区二区福利

Python黑帽子:黑客與滲透測試編程之道 windows系統(tǒng)提取

系統(tǒng) 1948 0

首先編寫進(jìn)程監(jiān)視器

首先介紹一下pywin32

Python extensions for Microsoft Windows Provides access to much of the Win32 API , the ability to create and use COM objects, and the Pythonwin environment.

再介紹一下wmi,wmi主要用于

Windows驅(qū)動程序模型的一組擴(kuò)展,它提供操作系統(tǒng)接口,檢測組件可通過該接口提供信息和通知。

?

使用一個.csv文件,用于存儲進(jìn)程信息

然后初始化進(jìn)程監(jiān)視器,再創(chuàng)建進(jìn)程。

將進(jìn)程信息寫入.csv文件中

            import os
import wmi


def log_message(message):
    f=open("message.csv","ab")
    f.write("%s\r\n"%message)
    f.close()

log_message("Time,User,Executable,CommandLine,PID,Parent PID,Privileges")

c=wmi.WMI()
process_monitor=c.Win32_Process.watch_for("creation")

while True:
    try:
        new_process=process_monitor()

        proc_owner=new_process.GetOwner()

        proc_owner="%s\\%s"%(proc_owner[0],proc_owner[2])

        create_data=new_process.CreationDate

        executable=new_process.ExecutablePath

        cmdline = new_process.CommandLine

        pid = new_process.ProcessId

        parent_pid = new_process.ParentProcessId

        privileges = "N/A"

        process_log_message="%s,%s,%s,%s,%s,%s,%s\r\n"%(create_data,proc_owner,executable,cmdline,pid,parent_pid,privileges)

        print process_log_message

        log_message(process_log_message)
    except:
        pass
          

Python黑帽子:黑客與滲透測試編程之道 windows系統(tǒng)提取_第1張圖片

這里進(jìn)程的加載速度有點(diǎn)慢,可以考慮開啟多線程,不過這里應(yīng)該是指令密集型的程序,開啟多線程加的速度應(yīng)該不會很快

?


更多文章、技術(shù)交流、商務(wù)合作、聯(lián)系博主

微信掃碼或搜索:z360901061

微信掃一掃加我為好友

QQ號聯(lián)系: 360901061

您的支持是博主寫作最大的動力,如果您喜歡我的文章,感覺我的文章對您有幫助,請用微信掃描下面二維碼支持博主2元、5元、10元、20元等您想捐的金額吧,狠狠點(diǎn)擊下面給點(diǎn)支持吧,站長非常感激您!手機(jī)微信長按不能支付解決辦法:請將微信支付二維碼保存到相冊,切換到微信,然后點(diǎn)擊微信右上角掃一掃功能,選擇支付二維碼完成支付。

【本文對您有幫助就好】

您的支持是博主寫作最大的動力,如果您喜歡我的文章,感覺我的文章對您有幫助,請用微信掃描上面二維碼支持博主2元、5元、10元、自定義金額等您想捐的金額吧,站長會非常 感謝您的哦!!!

發(fā)表我的評論
最新評論 總共0條評論
主站蜘蛛池模板: 咸丰县| 桦甸市| 化德县| 绥中县| 三亚市| 东乡族自治县| 抚顺县| 洪洞县| 崇文区| 尉犁县| 辰溪县| 长岛县| 石景山区| 大埔县| 安阳市| 天祝| 方城县| 嘉峪关市| 临安市| 宜都市| 兴宁市| 鹤山市| 易门县| 沙雅县| 吉木乃县| 崇明县| 莱阳市| 青浦区| 张北县| 唐山市| 河间市| 皋兰县| 桑日县| 贵州省| 庆云县| 宁城县| 昭通市| 洪泽县| 清水县| 龙口市| 加查县|