
Утилита на C#, которая использует WMI для запуска "cmd.exe /c netstat -n", сохраняет вывод в файл, затем использует SMB для удаленного чтения и удаления файла.
C# утилита, использующая WMI для выполнения cmd.exe /c netstat -n, сохранения вывода в файл, а затем использующая SMB для удаленного чтения и удаления этого файла
Этот скрипт пытается подключиться ко всем указанным компьютерам и с помощью WMI выполняет cmd.exe /c netstat -n > <file>. Файл, в который сохраняется вывод, задаётся параметром -file. После запуска команды netstat вывод считывается через удаленный вызов SMB, а затем файл удаляется.
Хотя это не самый скрытный скрипт (из-за выполнения cmd.exe и сохранения в файл), иногда приходится делать то, что нужно. Альтернативой было бы использование WMI для удаленного запроса информации netstat, но этот класс WMI доступен только на системах Win10+, что не идеально. Данное решение, по крайней мере, работает для всех версий операционных систем.
Обязательные параметры:
-file = Файл, в который временно сохраняется вывод
перед удаленным чтением и удалением
Необязательные параметры:
-computers = Список систем, разделённых запятыми
[или]
-dc = Контроллер домена для получения списка компьютеров домена
-domain = Домен, из которого получить список компьютеров
SharpStat.exe -file "C:\Users\Public\test.txt" -domain lab.raikia.com -dc lab.raikia.com
SharpStat.exe -file "C:\Users\Public\test.txt" -computers "wkstn7.lab.raikia.com,wkstn10.lab.raikia.com"

Если у вас есть вопросы или проблемы, пишите на [email protected] или @raikiasec