补充一下冰盾的参数使用说明:
通配符说明:
* 表示任意字符 ? 表示单一字符 > 用于结尾,表示文件夹目录本身以及子目录,比如: C:> 表示 C: 和 C:\* < 表示除了反斜杠\以外的任意字符,用于表示当前目录但是不包括子目录,比如:C:\Win<\1.txt 覆盖了 C:\Windows\1.txt 但是不包含 C:\Windows\system32\1.txt 环境变量说明: $(SystemRoot) 表示 C:\windows $(SystemDrive) 表示 C: $(ProgramData) 表示 C:\ProgramData $(NULL) 表示空字符串(因为参数不允许为空,只能使用这个来表示) 进程参数说明: 进程相关的参数一共有三种类型: 操作进程(或者进程):表示当前操作的发起者进程 实际操作进程: 一般等同于操作进程,如果存在远程调用或者命令行调用,则实际操作进程表示被远程调用的进程或者命令行进程。 目标进程: 表示被启动,或者被打开操作的进程 比如: a.exe调用shutdown.exe触发关机动作,那么操作进程是a.exe,实际操作进程是shutdown.exe b.exe通过services.exe去创建一个服务,那么操作进程是b.exe,实际操作进程是services.exe c.exe启动了d.exe,那么操作进程是c.exe,目标进程是d.exe
|