Apex One程式會透過WMIQuery 取得處理程序的資訊,例如 名稱、命令列、WMI 描述,以強化潛藏在記憶體內之無檔案攻擊防護
ex:駭客會利用Windows 內建工具PowerShell 和WMI等正常執行程序取得權限,並執行惡意指令,此功能可藉由行為分析進行偵測防護,無須等待病毒碼。
備註:Apex One關閉WMIQuery還是會在不使用 WMI 的情況下檢查檔案大小、檔案描述、程序名稱和其他程序資訊。因此關閉 WMIQuery 不影響其他防毒功能模組。

Apex One 2019
安裝有Apex one Agent的電腦,透過工作管理員發現WmiPrvSE.exe 所使用的CPU 使用率增加。需要卸載Apex one Agent 後CPU使用率才恢復正常。