我有一个关于使用osquerypython创建osquery扩展的新手问题。我创建了一个小扩展,从我的linux系统获取一些额外的RPM信息。按照文档中的说明,我在/etc/osquery中添加了扩展名的路径/扩展.加载让它自动加载。我重新启动了osqueryd,我看到扩展正在使用psax运行。在
如果我交互式地运行osqueryyi,我可以看到表并获取数据。一切都很完美。在
但是,当我运行osqueryyi命令'one liner'时,例如:
osqueryi .tables我的输出出现了以下一系列错误: ^{pr2}$
我做错了什么?在
扩展在单独的进程中运行。您可以看到套接字错误,这表明扩展进程无法与osquery进程通信。确保osqueryyd或osqueryyi正在运行。链接:osquery doc page for extensions。在
相关问题 更多 >
编程相关推荐