这个想法有意思哈

2014-10-30 20:34:07 +08:00
 cbsw

Facebook 整的 osquery,想法挺有意思,把操作系统看成一个关系型数据库,对于获取操作系统的信息更加统一了,不过就是啰唆了一点,比如
SELECT name, path, pid FROM processes WHERE on_disk = 0;
还有
SELECT DISTINCT process.name, listening.port, listening.address, process.pid FROM processes AS process JOIN listening_ports AS listening ON process.pid = listening.pid;
有点数据库知识的人应该都能看出这两条语句啥意思
项目也是开源的 https://github.com/facebook/osquery 感兴趣的可以去瞅瞅

4128 次点击
所在节点    DevOps
4 条回复
aaaa007cn
2014-10-30 22:40:50 +08:00
WMI query……
est
2014-10-30 23:01:45 +08:00
本来想说WMI 的被1楼抢了。

弄成啥不好。非得弄成SQL。搞得杀个进程还得导入一套ORM。。。。。。。。。。
ziyuan
2014-10-30 23:03:07 +08:00
有意思是有意思,不知道写脚本的人什么 感想
GeekGao
2014-10-31 22:01:44 +08:00
WMI中的WQL么

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/142717

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX