Skip to content

Glosario

__FilterToConsumerBinding

El objeto WMI que vincula un filtro de eventos a un consumidor. Sin él, ninguno se dispara; con él, el consumidor actúa cada vez que coincide el filtro.

Una instancia de __FilterToConsumerBinding une un __EventFilter a un consumidor de eventos. Sus propiedades Filter y Consumer son rutas de objeto como __EventFilter.Name="BVTFilter" y CommandLineEventConsumer.Name="BVTConsumer"; también registra un CreatorSID.

Esas cadenas de referencia son texto plano en OBJECTS.DATA, que es como PyWMIPersistenceFinder encuentra los enlaces, incluso los eliminados. Un filtro o un consumidor al que ningún enlace hace referencia es inerte. Consulte Persistencia WMI por suscripción de eventos, explicada.