【发布时间】:2018-10-09 00:57:12
【问题描述】:
我在 Windows 上使用 osquery,我需要帮助:我想检索特定文件的文件来源。例如,我从http://example.com 下载了一个文件,并且我正在寻找关于 osquery 的查询,该查询显示我从http://example.com(或类似的东西)下载该特定文件的信息。我认为要获得这些信息,我可以比较表 file 和表 routes 之间的时间戳,但没有列 timestamp 路线。我怎样才能做到这一点?
【问题讨论】: