檢視次數:
WMIQuery (WmiPrvSE.exe)是微軟的元件,旨在協助 Windows 電腦上的其他應用程序請求有關當前系統各種信息。
Apex One程式會透過WMIQuery 取得處理程序的資訊,例如 名稱、命令列、WMI 描述,以強化潛藏在記憶體內之無檔案攻擊防護
ex:駭客會利用Windows 內建工具PowerShell 和WMI等正常執行程序取得權限,並執行惡意指令,此功能可藉由行為分析進行偵測防護,無須等待病毒碼。

備註:Apex One關閉WMIQuery還是會在不使用 WMI 的情況下檢查檔案大小、檔案描述、程序名稱和其他程序資訊。因此關閉 WMIQuery 不影響其他防毒功能模組。