PowerShell實(shí)現(xiàn)獲取進(jìn)程所有者
適用于PowerShell 3.0或者和更高版本。
Get-Process 能夠獲取當(dāng)前運(yùn)行的所有進(jìn)程的列表,但是它不會(huì)返回進(jìn)程的所有者信息,如果在PowerShell查詢(xún)進(jìn)程的所有者信息,我們需要調(diào)用WMI服務(wù)。下面給出一個(gè)例子。
filter Get-ProcessOwner
{
$id = $_.ID
$info = (Get-WmiObject -Class Win32_Process -Filter "Handle=$id").GetOwner()
if ($info.ReturnValue -eq 2)
{
$owner = '[Access Denied]'
}
else
{
$owner = '{0}\{1}' -f $info.Domain, $info.User
}
$_ | Add-Member -MemberType NoteProperty -Name Owner -Value $owner -PassThru
}
荔非苔注:其實(shí)之前已經(jīng)發(fā)布過(guò)類(lèi)似的文章,但是今天舊事重提,是因?yàn)樵谶@篇中原文作者使用了過(guò)濾器,沒(méi)有使用函數(shù),值得借鑒。
當(dāng)進(jìn)程對(duì)象傳遞給Get-ProcessOwner后,它會(huì)在原有的對(duì)象上追加一個(gè)“Owner”屬性,默認(rèn)這個(gè)屬性是隱藏的。你可以使用Selec-Object讓它顯示。
PS> Get-Process -Id $pid | Get-ProcessOwner | Select-Object -Property Name, ID, Owner
Name Id Owner
---- -- -----
powershell_ise 10080 TOBI2\Tobias
上面的過(guò)濾器函數(shù)也適用于多個(gè)對(duì)象:
PS> Get-Process | Where-Object MainWindowTitle | Get-ProcessOwner | Select-Object -Property Name, ID, Owner
Name Id Owner
---- -- -----
chrome 13028 TOBI2\Tobias
devenv 13724 TOBI2\Tobias
Energy Manager 6120 TOBI2\Tobias
ILSpy 14928 TOBI2\Tobias
(...)
注意要查看所有進(jìn)程的信息,你需要讓PowerShell在管理員身份下運(yùn)行。否則你只能看到所有者是你自己的進(jìn)程,其它進(jìn)程的所有者顯示:“Access Denied”。而且這樣的信息相對(duì)來(lái)說(shuō)也沒(méi)有什么意義。
相關(guān)文章
Powershell實(shí)現(xiàn)獲取電腦序列號(hào)功能腳本分享
這篇文章主要介紹了Powershell實(shí)現(xiàn)獲取電腦序列號(hào)功能腳本分享,本文直接給出實(shí)現(xiàn)代碼,需要的朋友可以參考下2015-03-03
如何防范PowerShell代碼注入漏洞繞過(guò)受限語(yǔ)言模式
這篇文章主要介紹了如何防范PowerShell代碼注入漏洞繞過(guò)受限語(yǔ)言模式的相關(guān)資料,需要的朋友可以參考下2017-10-10
PowerShell小技巧之讀取Windows產(chǎn)品密鑰
這篇文章主要給大家分享一段使用PowerShell讀取Windows產(chǎn)品密鑰的小技巧,非常的簡(jiǎn)單實(shí)用,有需要的朋友可以參考下。2014-10-10
PowerShell在控制臺(tái)輸出特殊符號(hào)的方法
這篇文章主要介紹了PowerShell在控制臺(tái)輸出特殊符號(hào)的方法,本文給出了實(shí)現(xiàn)代碼和輸出圖例,本文代碼輸出了一個(gè)綠色三角形,需要的朋友可以參考下2015-06-06
探索PowerShell(一) 初識(shí) PowerShell
PowerShell是一個(gè)由微軟的提供的全新shell程序,使用了全新的命令提示和腳本環(huán)境2012-12-12
Powershell實(shí)現(xiàn)編寫(xiě)和運(yùn)行腳本
本文為那些對(duì)學(xué)習(xí) Windows PowerShell 命令行和腳本編寫(xiě)環(huán)境感興趣的系統(tǒng)管理員提供了資源。也請(qǐng)告訴我們本網(wǎng)站如何才能對(duì)您更有用處。2015-09-09
Windows Powershell 命令返回?cái)?shù)組
這篇文章主要介紹了Windows Powershell 命令返回?cái)?shù)組的使用方法,需要的朋友可以參考下2014-09-09

