Kaspersky Anti Targeted Attack (KATA) Platform

查看事件树中有关父进程发起的事件的信息

2024年6月26日

ID 247890

查看父进程发起的所有事件的表:

  1. 使用设计模式或源代码模式执行事件搜索。

    事件表将显示。

  2. 选择您想查看其信息的事件。

    这将打开一个窗口,其中包含有关事件的信息。事件信息窗口的上部将显示事件树

  3. 单击事件树中父进程的名称

    在窗口的底部,详细信息选项卡会显示事件信息,就正在被查看的事件而言该进程是父事件。

  4. 前往事件选项卡。

    由父进程启动的所有事件的表将显示。默认情况下,表中的事件按时间排序,最新的事件位于表的顶部。

    您可以通过单击相关事件所在行来查看事件信息。事件节点显示在事件树中。

要显示按类型分组的事件表:

  1. 使用设计模式或源代码模式执行事件搜索。

    事件表将显示。

  2. 选择您想查看其信息的事件。

    这将打开一个窗口,其中包含有关事件的信息。事件信息窗口的上部将显示事件树。

  3. 单击事件树中父进程名称右侧的下拉列表。

    由父进程启动的所有事件的列表将显示。默认情况下,列表中的事件按类型分组。

  4. 在事件树中,在父进程名称右侧的下拉列表中,选择以下选项之一:
    • 如果要显示父进程发起的所有事件,请单击所有事件

      由父进程启动的所有事件的表将显示。默认情况下,表中的事件按时间排序,最新的事件位于表的顶部。

    • 如果要查看由父进程发起的特定类型的所有事件,请选择相关事件类型的名称。

      由父进程启动的所有事件的表将显示,按类型分组。

    您可以通过单击相关事件所在行来查看事件信息。事件显示在事件树中。

Did you find this article helpful?
What can we do better?
Thank you for your feedback! You're helping us improve.
Thank you for your feedback! You're helping us improve.