
WMI를 사용하여 `cmd.exe /c netstat -n`을 실행하고, 출력을 파일로 저장한 다음, SMB를 사용하여 원격으로 파일을 읽고 삭제하는 C# 유틸리티
WMI를 사용하여 cmd.exe /c netstat -n을 실행하고, 출력을 파일로 저장한 다음, SMB를 사용하여 원격으로 파일을 읽고 삭제하는 C# 유틸리티입니다.
이 스크립트는 제공된 모든 컴퓨터에 연결하고 WMI를 사용하여 cmd.exe /c netstat -n > <file>을 실행하려고 시도합니다. 출력이 저장되는 파일은 '-file'로 지정됩니다. netstat 명령이 실행되면 출력은 원격 SMB 호출을 통해 읽힌 후 삭제됩니다.
이 스크립트는 가장 은밀한 방법은 아니지만(cmd.exe 실행 및 파일 저장 때문), 어쩔 수 없을 때가 있습니다. 대안으로 WMI를 사용하여 netstat 정보를 원격으로 쿼리할 수 있지만, 해당 WMI 클래스는 Win10+ 시스템에서만 사용 가능하여 이상적이지 않습니다. 이 솔루션은 적어도 모든 운영 체제 수준에서 작동합니다.
필수 옵션:
-file = 출력이 일시적으로 저장된 후 원격으로 읽히고 삭제될 파일입니다.
선택적 옵션:
-computers = 실행할 시스템 목록, 쉼표로 구분
[또는]
-dc = 도메인 컴퓨터 목록을 가져올 도메인 컨트롤러
-domain = 도메인 컴퓨터 목록을 가져올 도메인
SharpStat.exe -file "C:\Users\Public\test.txt" -domain lab.raikia.com -dc lab.raikia.com
SharpStat.exe -file "C:\Users\Public\test.txt" -computers "wkstn7.lab.raikia.com,wkstn10.lab.raikia.com"

질문이나 문제가 있으면 [email protected] 또는 @raikiasec로 연락주세요.