
WMIを使用して"cmd.exe /c netstat -n"を実行し、出力をファイルに保存し、その後SMBを使用してリモートでそのファイルを読み取り、削除するC#ユーティリティ
C#ユーティリティ。WMIを使用して"cmd.exe /c netstat -n"を実行し、出力をファイルに保存した後、SMBを使用してリモートからファイルを読み取り、削除します。
このスクリプトは、指定されたすべてのコンピュータに接続し、WMIを使用してcmd.exe /c netstat -n > <file>を実行しようとします。出力が保存されるファイルは'-file'で指定します。netstatコマンドが実行されると、出力はリモートSMB呼び出しを介して読み取られ、その後削除されます。
これは最もステルス性の高いスクリプトではありませんが(cmd.exeの実行やファイルへの保存が原因で)、時にはやらなければならないこともあります。別の方法としては、WMIを使用してリモートでnetstat情報を照会することもできますが、そのWMIクラスはWin10+システムでのみ利用可能であり、理想的ではありません。このソリューションは、少なくともすべてのレベルのオペレーティングシステムで動作します。
必須オプション:
-file = 出力が一時的に保存され、その後リモートで読み取られ削除されるファイル
オプションオプション:
-computers = 実行対象のシステムのリスト(カンマ区切り)
[または]
-dc = ドメインコンピュータのリストを取得するドメインコントローラ
-domain = ドメインコンピュータのリストを取得するドメイン
SharpStat.exe -file "C:\Users\Public\test.txt" -domain lab.raikia.com -dc lab.raikia.com
SharpStat.exe -file "C:\Users\Public\test.txt" -computers "wkstn7.lab.raikia.com,wkstn10.lab.raikia.com"

質問や問題があれば、[email protected] または @raikiasec までご連絡ください