Class: TencentCloud::Cwp::V20180228::ReverseShell

Inherits:
TencentCloud::Common::AbstractModel
  • Object
show all
Defined in:
lib/v20180228/models.rb

Overview

反弹Shell数据

Instance Attribute Summary collapse

Instance Method Summary collapse

Constructor Details

#initialize(id = nil, uuid = nil, quuid = nil, hostip = nil, dstip = nil, dstport = nil, processname = nil, fullpath = nil, cmdline = nil, username = nil, usergroup = nil, parentprocname = nil, parentprocuser = nil, parentprocgroup = nil, parentprocpath = nil, status = nil, createtime = nil, machinename = nil, proctree = nil, detectby = nil, machineextrainfo = nil, pid = nil, risklevel = nil, cmdlinequote = nil) ⇒ ReverseShell

Returns a new instance of ReverseShell.



36779
36780
36781
36782
36783
36784
36785
36786
36787
36788
36789
36790
36791
36792
36793
36794
36795
36796
36797
36798
36799
36800
36801
36802
36803
36804
# File 'lib/v20180228/models.rb', line 36779

def initialize(id=nil, uuid=nil, quuid=nil, hostip=nil, dstip=nil, dstport=nil, processname=nil, fullpath=nil, cmdline=nil, username=nil, usergroup=nil, parentprocname=nil, parentprocuser=nil, parentprocgroup=nil, parentprocpath=nil, status=nil, createtime=nil, machinename=nil, proctree=nil, detectby=nil, machineextrainfo=nil, pid=nil, risklevel=nil, cmdlinequote=nil)
  @Id = id
  @Uuid = uuid
  @Quuid = quuid
  @Hostip = hostip
  @DstIp = dstip
  @DstPort = dstport
  @ProcessName = processname
  @FullPath = fullpath
  @CmdLine = cmdline
  @UserName = username
  @UserGroup = usergroup
  @ParentProcName = parentprocname
  @ParentProcUser = parentprocuser
  @ParentProcGroup = parentprocgroup
  @ParentProcPath = parentprocpath
  @Status = status
  @CreateTime = createtime
  @MachineName = machinename
  @ProcTree = proctree
  @DetectBy = detectby
  @MachineExtraInfo = machineextrainfo
  @Pid = pid
  @RiskLevel = risklevel
  @CmdLineQuote = cmdlinequote
end

Instance Attribute Details

#CmdLineObject

Parameters:

  • Id:

    ID 主键

  • Uuid:

    主机安全UUID

  • Quuid:

    主机ID

  • Hostip:

    主机内网IP

  • DstIp:

    目标IP

  • DstPort:

    目标端口

  • ProcessName:

    进程名

  • FullPath:

    进程路径

  • CmdLine:

    命令详情

  • UserName:

    执行用户

  • UserGroup:

    执行用户组

  • ParentProcName:

    父进程名

  • ParentProcUser:

    父进程用户

  • ParentProcGroup:

    父进程用户组

  • ParentProcPath:

    父进程路径

  • Status:

    处理状态:0-待处理 2-白名单 3-已处理 4-已忽略 6-已拦截

  • CreateTime:

    产生时间

  • MachineName:

    主机名

  • ProcTree:

    进程树

  • DetectBy:

    检测方法: 0行为分析; 1命令特征检测

  • MachineExtraInfo:

    主机额外信息

  • Pid:

    进程id

  • RiskLevel:

    威胁等级:0中危,1高危

  • CmdLineQuote:

    命令详情的转义后内容,供正则加白全字符串匹配使用



36777
36778
36779
# File 'lib/v20180228/models.rb', line 36777

def CmdLine
  @CmdLine
end

#CmdLineQuoteObject

Parameters:

  • Id:

    ID 主键

  • Uuid:

    主机安全UUID

  • Quuid:

    主机ID

  • Hostip:

    主机内网IP

  • DstIp:

    目标IP

  • DstPort:

    目标端口

  • ProcessName:

    进程名

  • FullPath:

    进程路径

  • CmdLine:

    命令详情

  • UserName:

    执行用户

  • UserGroup:

    执行用户组

  • ParentProcName:

    父进程名

  • ParentProcUser:

    父进程用户

  • ParentProcGroup:

    父进程用户组

  • ParentProcPath:

    父进程路径

  • Status:

    处理状态:0-待处理 2-白名单 3-已处理 4-已忽略 6-已拦截

  • CreateTime:

    产生时间

  • MachineName:

    主机名

  • ProcTree:

    进程树

  • DetectBy:

    检测方法: 0行为分析; 1命令特征检测

  • MachineExtraInfo:

    主机额外信息

  • Pid:

    进程id

  • RiskLevel:

    威胁等级:0中危,1高危

  • CmdLineQuote:

    命令详情的转义后内容,供正则加白全字符串匹配使用



36777
36778
36779
# File 'lib/v20180228/models.rb', line 36777

def CmdLineQuote
  @CmdLineQuote
end

#CreateTimeObject

Parameters:

  • Id:

    ID 主键

  • Uuid:

    主机安全UUID

  • Quuid:

    主机ID

  • Hostip:

    主机内网IP

  • DstIp:

    目标IP

  • DstPort:

    目标端口

  • ProcessName:

    进程名

  • FullPath:

    进程路径

  • CmdLine:

    命令详情

  • UserName:

    执行用户

  • UserGroup:

    执行用户组

  • ParentProcName:

    父进程名

  • ParentProcUser:

    父进程用户

  • ParentProcGroup:

    父进程用户组

  • ParentProcPath:

    父进程路径

  • Status:

    处理状态:0-待处理 2-白名单 3-已处理 4-已忽略 6-已拦截

  • CreateTime:

    产生时间

  • MachineName:

    主机名

  • ProcTree:

    进程树

  • DetectBy:

    检测方法: 0行为分析; 1命令特征检测

  • MachineExtraInfo:

    主机额外信息

  • Pid:

    进程id

  • RiskLevel:

    威胁等级:0中危,1高危

  • CmdLineQuote:

    命令详情的转义后内容,供正则加白全字符串匹配使用



36777
36778
36779
# File 'lib/v20180228/models.rb', line 36777

def CreateTime
  @CreateTime
end

#DetectByObject

Parameters:

  • Id:

    ID 主键

  • Uuid:

    主机安全UUID

  • Quuid:

    主机ID

  • Hostip:

    主机内网IP

  • DstIp:

    目标IP

  • DstPort:

    目标端口

  • ProcessName:

    进程名

  • FullPath:

    进程路径

  • CmdLine:

    命令详情

  • UserName:

    执行用户

  • UserGroup:

    执行用户组

  • ParentProcName:

    父进程名

  • ParentProcUser:

    父进程用户

  • ParentProcGroup:

    父进程用户组

  • ParentProcPath:

    父进程路径

  • Status:

    处理状态:0-待处理 2-白名单 3-已处理 4-已忽略 6-已拦截

  • CreateTime:

    产生时间

  • MachineName:

    主机名

  • ProcTree:

    进程树

  • DetectBy:

    检测方法: 0行为分析; 1命令特征检测

  • MachineExtraInfo:

    主机额外信息

  • Pid:

    进程id

  • RiskLevel:

    威胁等级:0中危,1高危

  • CmdLineQuote:

    命令详情的转义后内容,供正则加白全字符串匹配使用



36777
36778
36779
# File 'lib/v20180228/models.rb', line 36777

def DetectBy
  @DetectBy
end

#DstIpObject

Parameters:

  • Id:

    ID 主键

  • Uuid:

    主机安全UUID

  • Quuid:

    主机ID

  • Hostip:

    主机内网IP

  • DstIp:

    目标IP

  • DstPort:

    目标端口

  • ProcessName:

    进程名

  • FullPath:

    进程路径

  • CmdLine:

    命令详情

  • UserName:

    执行用户

  • UserGroup:

    执行用户组

  • ParentProcName:

    父进程名

  • ParentProcUser:

    父进程用户

  • ParentProcGroup:

    父进程用户组

  • ParentProcPath:

    父进程路径

  • Status:

    处理状态:0-待处理 2-白名单 3-已处理 4-已忽略 6-已拦截

  • CreateTime:

    产生时间

  • MachineName:

    主机名

  • ProcTree:

    进程树

  • DetectBy:

    检测方法: 0行为分析; 1命令特征检测

  • MachineExtraInfo:

    主机额外信息

  • Pid:

    进程id

  • RiskLevel:

    威胁等级:0中危,1高危

  • CmdLineQuote:

    命令详情的转义后内容,供正则加白全字符串匹配使用



36777
36778
36779
# File 'lib/v20180228/models.rb', line 36777

def DstIp
  @DstIp
end

#DstPortObject

Parameters:

  • Id:

    ID 主键

  • Uuid:

    主机安全UUID

  • Quuid:

    主机ID

  • Hostip:

    主机内网IP

  • DstIp:

    目标IP

  • DstPort:

    目标端口

  • ProcessName:

    进程名

  • FullPath:

    进程路径

  • CmdLine:

    命令详情

  • UserName:

    执行用户

  • UserGroup:

    执行用户组

  • ParentProcName:

    父进程名

  • ParentProcUser:

    父进程用户

  • ParentProcGroup:

    父进程用户组

  • ParentProcPath:

    父进程路径

  • Status:

    处理状态:0-待处理 2-白名单 3-已处理 4-已忽略 6-已拦截

  • CreateTime:

    产生时间

  • MachineName:

    主机名

  • ProcTree:

    进程树

  • DetectBy:

    检测方法: 0行为分析; 1命令特征检测

  • MachineExtraInfo:

    主机额外信息

  • Pid:

    进程id

  • RiskLevel:

    威胁等级:0中危,1高危

  • CmdLineQuote:

    命令详情的转义后内容,供正则加白全字符串匹配使用



36777
36778
36779
# File 'lib/v20180228/models.rb', line 36777

def DstPort
  @DstPort
end

#FullPathObject

Parameters:

  • Id:

    ID 主键

  • Uuid:

    主机安全UUID

  • Quuid:

    主机ID

  • Hostip:

    主机内网IP

  • DstIp:

    目标IP

  • DstPort:

    目标端口

  • ProcessName:

    进程名

  • FullPath:

    进程路径

  • CmdLine:

    命令详情

  • UserName:

    执行用户

  • UserGroup:

    执行用户组

  • ParentProcName:

    父进程名

  • ParentProcUser:

    父进程用户

  • ParentProcGroup:

    父进程用户组

  • ParentProcPath:

    父进程路径

  • Status:

    处理状态:0-待处理 2-白名单 3-已处理 4-已忽略 6-已拦截

  • CreateTime:

    产生时间

  • MachineName:

    主机名

  • ProcTree:

    进程树

  • DetectBy:

    检测方法: 0行为分析; 1命令特征检测

  • MachineExtraInfo:

    主机额外信息

  • Pid:

    进程id

  • RiskLevel:

    威胁等级:0中危,1高危

  • CmdLineQuote:

    命令详情的转义后内容,供正则加白全字符串匹配使用



36777
36778
36779
# File 'lib/v20180228/models.rb', line 36777

def FullPath
  @FullPath
end

#HostipObject

Parameters:

  • Id:

    ID 主键

  • Uuid:

    主机安全UUID

  • Quuid:

    主机ID

  • Hostip:

    主机内网IP

  • DstIp:

    目标IP

  • DstPort:

    目标端口

  • ProcessName:

    进程名

  • FullPath:

    进程路径

  • CmdLine:

    命令详情

  • UserName:

    执行用户

  • UserGroup:

    执行用户组

  • ParentProcName:

    父进程名

  • ParentProcUser:

    父进程用户

  • ParentProcGroup:

    父进程用户组

  • ParentProcPath:

    父进程路径

  • Status:

    处理状态:0-待处理 2-白名单 3-已处理 4-已忽略 6-已拦截

  • CreateTime:

    产生时间

  • MachineName:

    主机名

  • ProcTree:

    进程树

  • DetectBy:

    检测方法: 0行为分析; 1命令特征检测

  • MachineExtraInfo:

    主机额外信息

  • Pid:

    进程id

  • RiskLevel:

    威胁等级:0中危,1高危

  • CmdLineQuote:

    命令详情的转义后内容,供正则加白全字符串匹配使用



36777
36778
36779
# File 'lib/v20180228/models.rb', line 36777

def Hostip
  @Hostip
end

#IdObject

Parameters:

  • Id:

    ID 主键

  • Uuid:

    主机安全UUID

  • Quuid:

    主机ID

  • Hostip:

    主机内网IP

  • DstIp:

    目标IP

  • DstPort:

    目标端口

  • ProcessName:

    进程名

  • FullPath:

    进程路径

  • CmdLine:

    命令详情

  • UserName:

    执行用户

  • UserGroup:

    执行用户组

  • ParentProcName:

    父进程名

  • ParentProcUser:

    父进程用户

  • ParentProcGroup:

    父进程用户组

  • ParentProcPath:

    父进程路径

  • Status:

    处理状态:0-待处理 2-白名单 3-已处理 4-已忽略 6-已拦截

  • CreateTime:

    产生时间

  • MachineName:

    主机名

  • ProcTree:

    进程树

  • DetectBy:

    检测方法: 0行为分析; 1命令特征检测

  • MachineExtraInfo:

    主机额外信息

  • Pid:

    进程id

  • RiskLevel:

    威胁等级:0中危,1高危

  • CmdLineQuote:

    命令详情的转义后内容,供正则加白全字符串匹配使用



36777
36778
36779
# File 'lib/v20180228/models.rb', line 36777

def Id
  @Id
end

#MachineExtraInfoObject

Parameters:

  • Id:

    ID 主键

  • Uuid:

    主机安全UUID

  • Quuid:

    主机ID

  • Hostip:

    主机内网IP

  • DstIp:

    目标IP

  • DstPort:

    目标端口

  • ProcessName:

    进程名

  • FullPath:

    进程路径

  • CmdLine:

    命令详情

  • UserName:

    执行用户

  • UserGroup:

    执行用户组

  • ParentProcName:

    父进程名

  • ParentProcUser:

    父进程用户

  • ParentProcGroup:

    父进程用户组

  • ParentProcPath:

    父进程路径

  • Status:

    处理状态:0-待处理 2-白名单 3-已处理 4-已忽略 6-已拦截

  • CreateTime:

    产生时间

  • MachineName:

    主机名

  • ProcTree:

    进程树

  • DetectBy:

    检测方法: 0行为分析; 1命令特征检测

  • MachineExtraInfo:

    主机额外信息

  • Pid:

    进程id

  • RiskLevel:

    威胁等级:0中危,1高危

  • CmdLineQuote:

    命令详情的转义后内容,供正则加白全字符串匹配使用



36777
36778
36779
# File 'lib/v20180228/models.rb', line 36777

def MachineExtraInfo
  @MachineExtraInfo
end

#MachineNameObject

Parameters:

  • Id:

    ID 主键

  • Uuid:

    主机安全UUID

  • Quuid:

    主机ID

  • Hostip:

    主机内网IP

  • DstIp:

    目标IP

  • DstPort:

    目标端口

  • ProcessName:

    进程名

  • FullPath:

    进程路径

  • CmdLine:

    命令详情

  • UserName:

    执行用户

  • UserGroup:

    执行用户组

  • ParentProcName:

    父进程名

  • ParentProcUser:

    父进程用户

  • ParentProcGroup:

    父进程用户组

  • ParentProcPath:

    父进程路径

  • Status:

    处理状态:0-待处理 2-白名单 3-已处理 4-已忽略 6-已拦截

  • CreateTime:

    产生时间

  • MachineName:

    主机名

  • ProcTree:

    进程树

  • DetectBy:

    检测方法: 0行为分析; 1命令特征检测

  • MachineExtraInfo:

    主机额外信息

  • Pid:

    进程id

  • RiskLevel:

    威胁等级:0中危,1高危

  • CmdLineQuote:

    命令详情的转义后内容,供正则加白全字符串匹配使用



36777
36778
36779
# File 'lib/v20180228/models.rb', line 36777

def MachineName
  @MachineName
end

#ParentProcGroupObject

Parameters:

  • Id:

    ID 主键

  • Uuid:

    主机安全UUID

  • Quuid:

    主机ID

  • Hostip:

    主机内网IP

  • DstIp:

    目标IP

  • DstPort:

    目标端口

  • ProcessName:

    进程名

  • FullPath:

    进程路径

  • CmdLine:

    命令详情

  • UserName:

    执行用户

  • UserGroup:

    执行用户组

  • ParentProcName:

    父进程名

  • ParentProcUser:

    父进程用户

  • ParentProcGroup:

    父进程用户组

  • ParentProcPath:

    父进程路径

  • Status:

    处理状态:0-待处理 2-白名单 3-已处理 4-已忽略 6-已拦截

  • CreateTime:

    产生时间

  • MachineName:

    主机名

  • ProcTree:

    进程树

  • DetectBy:

    检测方法: 0行为分析; 1命令特征检测

  • MachineExtraInfo:

    主机额外信息

  • Pid:

    进程id

  • RiskLevel:

    威胁等级:0中危,1高危

  • CmdLineQuote:

    命令详情的转义后内容,供正则加白全字符串匹配使用



36777
36778
36779
# File 'lib/v20180228/models.rb', line 36777

def ParentProcGroup
  @ParentProcGroup
end

#ParentProcNameObject

Parameters:

  • Id:

    ID 主键

  • Uuid:

    主机安全UUID

  • Quuid:

    主机ID

  • Hostip:

    主机内网IP

  • DstIp:

    目标IP

  • DstPort:

    目标端口

  • ProcessName:

    进程名

  • FullPath:

    进程路径

  • CmdLine:

    命令详情

  • UserName:

    执行用户

  • UserGroup:

    执行用户组

  • ParentProcName:

    父进程名

  • ParentProcUser:

    父进程用户

  • ParentProcGroup:

    父进程用户组

  • ParentProcPath:

    父进程路径

  • Status:

    处理状态:0-待处理 2-白名单 3-已处理 4-已忽略 6-已拦截

  • CreateTime:

    产生时间

  • MachineName:

    主机名

  • ProcTree:

    进程树

  • DetectBy:

    检测方法: 0行为分析; 1命令特征检测

  • MachineExtraInfo:

    主机额外信息

  • Pid:

    进程id

  • RiskLevel:

    威胁等级:0中危,1高危

  • CmdLineQuote:

    命令详情的转义后内容,供正则加白全字符串匹配使用



36777
36778
36779
# File 'lib/v20180228/models.rb', line 36777

def ParentProcName
  @ParentProcName
end

#ParentProcPathObject

Parameters:

  • Id:

    ID 主键

  • Uuid:

    主机安全UUID

  • Quuid:

    主机ID

  • Hostip:

    主机内网IP

  • DstIp:

    目标IP

  • DstPort:

    目标端口

  • ProcessName:

    进程名

  • FullPath:

    进程路径

  • CmdLine:

    命令详情

  • UserName:

    执行用户

  • UserGroup:

    执行用户组

  • ParentProcName:

    父进程名

  • ParentProcUser:

    父进程用户

  • ParentProcGroup:

    父进程用户组

  • ParentProcPath:

    父进程路径

  • Status:

    处理状态:0-待处理 2-白名单 3-已处理 4-已忽略 6-已拦截

  • CreateTime:

    产生时间

  • MachineName:

    主机名

  • ProcTree:

    进程树

  • DetectBy:

    检测方法: 0行为分析; 1命令特征检测

  • MachineExtraInfo:

    主机额外信息

  • Pid:

    进程id

  • RiskLevel:

    威胁等级:0中危,1高危

  • CmdLineQuote:

    命令详情的转义后内容,供正则加白全字符串匹配使用



36777
36778
36779
# File 'lib/v20180228/models.rb', line 36777

def ParentProcPath
  @ParentProcPath
end

#ParentProcUserObject

Parameters:

  • Id:

    ID 主键

  • Uuid:

    主机安全UUID

  • Quuid:

    主机ID

  • Hostip:

    主机内网IP

  • DstIp:

    目标IP

  • DstPort:

    目标端口

  • ProcessName:

    进程名

  • FullPath:

    进程路径

  • CmdLine:

    命令详情

  • UserName:

    执行用户

  • UserGroup:

    执行用户组

  • ParentProcName:

    父进程名

  • ParentProcUser:

    父进程用户

  • ParentProcGroup:

    父进程用户组

  • ParentProcPath:

    父进程路径

  • Status:

    处理状态:0-待处理 2-白名单 3-已处理 4-已忽略 6-已拦截

  • CreateTime:

    产生时间

  • MachineName:

    主机名

  • ProcTree:

    进程树

  • DetectBy:

    检测方法: 0行为分析; 1命令特征检测

  • MachineExtraInfo:

    主机额外信息

  • Pid:

    进程id

  • RiskLevel:

    威胁等级:0中危,1高危

  • CmdLineQuote:

    命令详情的转义后内容,供正则加白全字符串匹配使用



36777
36778
36779
# File 'lib/v20180228/models.rb', line 36777

def ParentProcUser
  @ParentProcUser
end

#PidObject

Parameters:

  • Id:

    ID 主键

  • Uuid:

    主机安全UUID

  • Quuid:

    主机ID

  • Hostip:

    主机内网IP

  • DstIp:

    目标IP

  • DstPort:

    目标端口

  • ProcessName:

    进程名

  • FullPath:

    进程路径

  • CmdLine:

    命令详情

  • UserName:

    执行用户

  • UserGroup:

    执行用户组

  • ParentProcName:

    父进程名

  • ParentProcUser:

    父进程用户

  • ParentProcGroup:

    父进程用户组

  • ParentProcPath:

    父进程路径

  • Status:

    处理状态:0-待处理 2-白名单 3-已处理 4-已忽略 6-已拦截

  • CreateTime:

    产生时间

  • MachineName:

    主机名

  • ProcTree:

    进程树

  • DetectBy:

    检测方法: 0行为分析; 1命令特征检测

  • MachineExtraInfo:

    主机额外信息

  • Pid:

    进程id

  • RiskLevel:

    威胁等级:0中危,1高危

  • CmdLineQuote:

    命令详情的转义后内容,供正则加白全字符串匹配使用



36777
36778
36779
# File 'lib/v20180228/models.rb', line 36777

def Pid
  @Pid
end

#ProcessNameObject

Parameters:

  • Id:

    ID 主键

  • Uuid:

    主机安全UUID

  • Quuid:

    主机ID

  • Hostip:

    主机内网IP

  • DstIp:

    目标IP

  • DstPort:

    目标端口

  • ProcessName:

    进程名

  • FullPath:

    进程路径

  • CmdLine:

    命令详情

  • UserName:

    执行用户

  • UserGroup:

    执行用户组

  • ParentProcName:

    父进程名

  • ParentProcUser:

    父进程用户

  • ParentProcGroup:

    父进程用户组

  • ParentProcPath:

    父进程路径

  • Status:

    处理状态:0-待处理 2-白名单 3-已处理 4-已忽略 6-已拦截

  • CreateTime:

    产生时间

  • MachineName:

    主机名

  • ProcTree:

    进程树

  • DetectBy:

    检测方法: 0行为分析; 1命令特征检测

  • MachineExtraInfo:

    主机额外信息

  • Pid:

    进程id

  • RiskLevel:

    威胁等级:0中危,1高危

  • CmdLineQuote:

    命令详情的转义后内容,供正则加白全字符串匹配使用



36777
36778
36779
# File 'lib/v20180228/models.rb', line 36777

def ProcessName
  @ProcessName
end

#ProcTreeObject

Parameters:

  • Id:

    ID 主键

  • Uuid:

    主机安全UUID

  • Quuid:

    主机ID

  • Hostip:

    主机内网IP

  • DstIp:

    目标IP

  • DstPort:

    目标端口

  • ProcessName:

    进程名

  • FullPath:

    进程路径

  • CmdLine:

    命令详情

  • UserName:

    执行用户

  • UserGroup:

    执行用户组

  • ParentProcName:

    父进程名

  • ParentProcUser:

    父进程用户

  • ParentProcGroup:

    父进程用户组

  • ParentProcPath:

    父进程路径

  • Status:

    处理状态:0-待处理 2-白名单 3-已处理 4-已忽略 6-已拦截

  • CreateTime:

    产生时间

  • MachineName:

    主机名

  • ProcTree:

    进程树

  • DetectBy:

    检测方法: 0行为分析; 1命令特征检测

  • MachineExtraInfo:

    主机额外信息

  • Pid:

    进程id

  • RiskLevel:

    威胁等级:0中危,1高危

  • CmdLineQuote:

    命令详情的转义后内容,供正则加白全字符串匹配使用



36777
36778
36779
# File 'lib/v20180228/models.rb', line 36777

def ProcTree
  @ProcTree
end

#QuuidObject

Parameters:

  • Id:

    ID 主键

  • Uuid:

    主机安全UUID

  • Quuid:

    主机ID

  • Hostip:

    主机内网IP

  • DstIp:

    目标IP

  • DstPort:

    目标端口

  • ProcessName:

    进程名

  • FullPath:

    进程路径

  • CmdLine:

    命令详情

  • UserName:

    执行用户

  • UserGroup:

    执行用户组

  • ParentProcName:

    父进程名

  • ParentProcUser:

    父进程用户

  • ParentProcGroup:

    父进程用户组

  • ParentProcPath:

    父进程路径

  • Status:

    处理状态:0-待处理 2-白名单 3-已处理 4-已忽略 6-已拦截

  • CreateTime:

    产生时间

  • MachineName:

    主机名

  • ProcTree:

    进程树

  • DetectBy:

    检测方法: 0行为分析; 1命令特征检测

  • MachineExtraInfo:

    主机额外信息

  • Pid:

    进程id

  • RiskLevel:

    威胁等级:0中危,1高危

  • CmdLineQuote:

    命令详情的转义后内容,供正则加白全字符串匹配使用



36777
36778
36779
# File 'lib/v20180228/models.rb', line 36777

def Quuid
  @Quuid
end

#RiskLevelObject

Parameters:

  • Id:

    ID 主键

  • Uuid:

    主机安全UUID

  • Quuid:

    主机ID

  • Hostip:

    主机内网IP

  • DstIp:

    目标IP

  • DstPort:

    目标端口

  • ProcessName:

    进程名

  • FullPath:

    进程路径

  • CmdLine:

    命令详情

  • UserName:

    执行用户

  • UserGroup:

    执行用户组

  • ParentProcName:

    父进程名

  • ParentProcUser:

    父进程用户

  • ParentProcGroup:

    父进程用户组

  • ParentProcPath:

    父进程路径

  • Status:

    处理状态:0-待处理 2-白名单 3-已处理 4-已忽略 6-已拦截

  • CreateTime:

    产生时间

  • MachineName:

    主机名

  • ProcTree:

    进程树

  • DetectBy:

    检测方法: 0行为分析; 1命令特征检测

  • MachineExtraInfo:

    主机额外信息

  • Pid:

    进程id

  • RiskLevel:

    威胁等级:0中危,1高危

  • CmdLineQuote:

    命令详情的转义后内容,供正则加白全字符串匹配使用



36777
36778
36779
# File 'lib/v20180228/models.rb', line 36777

def RiskLevel
  @RiskLevel
end

#StatusObject

Parameters:

  • Id:

    ID 主键

  • Uuid:

    主机安全UUID

  • Quuid:

    主机ID

  • Hostip:

    主机内网IP

  • DstIp:

    目标IP

  • DstPort:

    目标端口

  • ProcessName:

    进程名

  • FullPath:

    进程路径

  • CmdLine:

    命令详情

  • UserName:

    执行用户

  • UserGroup:

    执行用户组

  • ParentProcName:

    父进程名

  • ParentProcUser:

    父进程用户

  • ParentProcGroup:

    父进程用户组

  • ParentProcPath:

    父进程路径

  • Status:

    处理状态:0-待处理 2-白名单 3-已处理 4-已忽略 6-已拦截

  • CreateTime:

    产生时间

  • MachineName:

    主机名

  • ProcTree:

    进程树

  • DetectBy:

    检测方法: 0行为分析; 1命令特征检测

  • MachineExtraInfo:

    主机额外信息

  • Pid:

    进程id

  • RiskLevel:

    威胁等级:0中危,1高危

  • CmdLineQuote:

    命令详情的转义后内容,供正则加白全字符串匹配使用



36777
36778
36779
# File 'lib/v20180228/models.rb', line 36777

def Status
  @Status
end

#UserGroupObject

Parameters:

  • Id:

    ID 主键

  • Uuid:

    主机安全UUID

  • Quuid:

    主机ID

  • Hostip:

    主机内网IP

  • DstIp:

    目标IP

  • DstPort:

    目标端口

  • ProcessName:

    进程名

  • FullPath:

    进程路径

  • CmdLine:

    命令详情

  • UserName:

    执行用户

  • UserGroup:

    执行用户组

  • ParentProcName:

    父进程名

  • ParentProcUser:

    父进程用户

  • ParentProcGroup:

    父进程用户组

  • ParentProcPath:

    父进程路径

  • Status:

    处理状态:0-待处理 2-白名单 3-已处理 4-已忽略 6-已拦截

  • CreateTime:

    产生时间

  • MachineName:

    主机名

  • ProcTree:

    进程树

  • DetectBy:

    检测方法: 0行为分析; 1命令特征检测

  • MachineExtraInfo:

    主机额外信息

  • Pid:

    进程id

  • RiskLevel:

    威胁等级:0中危,1高危

  • CmdLineQuote:

    命令详情的转义后内容,供正则加白全字符串匹配使用



36777
36778
36779
# File 'lib/v20180228/models.rb', line 36777

def UserGroup
  @UserGroup
end

#UserNameObject

Parameters:

  • Id:

    ID 主键

  • Uuid:

    主机安全UUID

  • Quuid:

    主机ID

  • Hostip:

    主机内网IP

  • DstIp:

    目标IP

  • DstPort:

    目标端口

  • ProcessName:

    进程名

  • FullPath:

    进程路径

  • CmdLine:

    命令详情

  • UserName:

    执行用户

  • UserGroup:

    执行用户组

  • ParentProcName:

    父进程名

  • ParentProcUser:

    父进程用户

  • ParentProcGroup:

    父进程用户组

  • ParentProcPath:

    父进程路径

  • Status:

    处理状态:0-待处理 2-白名单 3-已处理 4-已忽略 6-已拦截

  • CreateTime:

    产生时间

  • MachineName:

    主机名

  • ProcTree:

    进程树

  • DetectBy:

    检测方法: 0行为分析; 1命令特征检测

  • MachineExtraInfo:

    主机额外信息

  • Pid:

    进程id

  • RiskLevel:

    威胁等级:0中危,1高危

  • CmdLineQuote:

    命令详情的转义后内容,供正则加白全字符串匹配使用



36777
36778
36779
# File 'lib/v20180228/models.rb', line 36777

def UserName
  @UserName
end

#UuidObject

Parameters:

  • Id:

    ID 主键

  • Uuid:

    主机安全UUID

  • Quuid:

    主机ID

  • Hostip:

    主机内网IP

  • DstIp:

    目标IP

  • DstPort:

    目标端口

  • ProcessName:

    进程名

  • FullPath:

    进程路径

  • CmdLine:

    命令详情

  • UserName:

    执行用户

  • UserGroup:

    执行用户组

  • ParentProcName:

    父进程名

  • ParentProcUser:

    父进程用户

  • ParentProcGroup:

    父进程用户组

  • ParentProcPath:

    父进程路径

  • Status:

    处理状态:0-待处理 2-白名单 3-已处理 4-已忽略 6-已拦截

  • CreateTime:

    产生时间

  • MachineName:

    主机名

  • ProcTree:

    进程树

  • DetectBy:

    检测方法: 0行为分析; 1命令特征检测

  • MachineExtraInfo:

    主机额外信息

  • Pid:

    进程id

  • RiskLevel:

    威胁等级:0中危,1高危

  • CmdLineQuote:

    命令详情的转义后内容,供正则加白全字符串匹配使用



36777
36778
36779
# File 'lib/v20180228/models.rb', line 36777

def Uuid
  @Uuid
end

Instance Method Details

#deserialize(params) ⇒ Object



36806
36807
36808
36809
36810
36811
36812
36813
36814
36815
36816
36817
36818
36819
36820
36821
36822
36823
36824
36825
36826
36827
36828
36829
36830
36831
36832
36833
36834
# File 'lib/v20180228/models.rb', line 36806

def deserialize(params)
  @Id = params['Id']
  @Uuid = params['Uuid']
  @Quuid = params['Quuid']
  @Hostip = params['Hostip']
  @DstIp = params['DstIp']
  @DstPort = params['DstPort']
  @ProcessName = params['ProcessName']
  @FullPath = params['FullPath']
  @CmdLine = params['CmdLine']
  @UserName = params['UserName']
  @UserGroup = params['UserGroup']
  @ParentProcName = params['ParentProcName']
  @ParentProcUser = params['ParentProcUser']
  @ParentProcGroup = params['ParentProcGroup']
  @ParentProcPath = params['ParentProcPath']
  @Status = params['Status']
  @CreateTime = params['CreateTime']
  @MachineName = params['MachineName']
  @ProcTree = params['ProcTree']
  @DetectBy = params['DetectBy']
  unless params['MachineExtraInfo'].nil?
    @MachineExtraInfo = MachineExtraInfo.new
    @MachineExtraInfo.deserialize(params['MachineExtraInfo'])
  end
  @Pid = params['Pid']
  @RiskLevel = params['RiskLevel']
  @CmdLineQuote = params['CmdLineQuote']
end