Kaspersky Anti Targeted Attack (KATA) Platform

查看事件树中的主机信息

2024年6月26日

ID 247892

如果您正在查看的事件或父进程没有启动它的进程,则事件树中的进程节点将被替换为注册事件或运行父进程的主机的节点。

要查看注册事件或启动父进程的主机的信息:

  1. 使用设计模式或源代码模式执行事件搜索。

    事件表将显示。

  2. 选择您想查看其信息的事件。

    这将打开一个窗口,其中包含有关事件的信息。窗口上部将显示事件树

  3. 单击事件树中的主机名。

    窗口的底部将显示有关注册事件的主机或正在运行的父进程的信息。

Did you find this article helpful?
What can we do better?
Thank you for your feedback! You're helping us improve.
Thank you for your feedback! You're helping us improve.