Glossar
__FilterToConsumerBinding
Das WMI-Objekt, das einen Event-Filter mit einem Event Consumer verknüpft. Ohne es löst keiner aus; mit ihm läuft der Consumer bei jedem Filter-Treffer.
Eine __FilterToConsumerBinding-Instanz verbindet einen __EventFilter mit einem Event Consumer. Ihre Eigenschaften Filter und Consumer sind Objektpfade wie __EventFilter.Name="BVTFilter" und CommandLineEventConsumer.Name="BVTConsumer"; außerdem wird eine CreatorSID gespeichert.
Diese Referenz-Strings stehen als Klartext in OBJECTS.DATA; so findet PyWMIPersistenceFinder Bindings — auch gelöschte. Ein Filter oder Consumer, auf den kein Binding verweist, ist wirkungslos. Siehe WMI-Persistenz über Event Subscriptions erklärt.