Utilice esta sección para crear los archivos rawProcessInfo.json y os.json. Este script se ejecuta durante la introspección en una máquina virtual basada en el sistema operativo Linux para recopilar detalles del proceso, detalles del sistema operativo y detalles de la red.
Un archivo rawProcessInfo.json de ejemplo
Nota:
- Las claves del JSON de ejemplo son importantes.
-puede ser cualquier cosa específica para el proceso.- Cambie las cadenas de corchetes
<>por los valores adecuados. Ejemplo: “<pid>” es el identificador de proceso. -
La llave { } significa objetos específicos
- El corchete [ ] significa lista y puede tener varios objetos similares.
{
"proc_info_dict": {
"<pid1>": {
"proc_executable": "--",
"proc_name": "--",
"cwd": "--",
"fd": [
"--"
],
"cmd_line": "--",
"proc_owner": "--",
"environ": {
"<key1>": "--",
"<key2>": "--"
},
"sockets": [
{
"remote_port": "-",
"remote_addr": "::",
"socket_type": "---",
"local_addr": "::",
"socket_state": "---------",
"local_port": "----"
}
],
"map_files": []
},
"<pid2>": {
...
}
}
}
Un archivo os.json de ejemplo
Nota:
- Las claves del JSON de ejemplo son importantes.
--puede ser algo específico del sistema operativo.
{
"network_detailed": [],
"interfaces": [
"------"
],
"ipv6": [
"-:----::----:----:----:----"
],
"ipv4": [
"---.---.---.---"
],
"mac_address": {
"---": "--:--:--:--:--:--"
},
"os_info": "--------------------------------------"
}
Ahora, puede guardar los archivos de CPDA en un archivo .ZIP y Agregar una configuración de CPDA personalizada.