當該探針觸發時,將爲特定的PID和進程名增加一個關聯數組元素。
在本例中,您將遍歷recv聚合的內容、爲每個元組(設備名、PID和進程名)相加包的長度,然後發出該數據。
非常詳細,連諾頓等的常用軟件的進程名都有,還包括可能的病毒進程。
格式化的查詢串可以選擇*地包括以下的特*:域名、節點名、進程名、類型、名稱等等。