如何通过WMIC命令查询远程电脑指定Chrome扩展的安装状态
远程查询Chrome扩展注册表的WMIC实现方案
核心思路
通过WMI的StdRegProv类操作远程注册表,定位Chrome扩展的存储路径,验证目标扩展ID是否存在,或读取其具体配置值。
前提条件
- 远程计算机已开启WMI服务(
winmgmt) - 你拥有远程计算机的合法访问权限(管理员或对应用户权限)
- 远程防火墙允许WMI通信(默认开放135端口及动态RPC端口)
1. 验证扩展ID是否存在
使用EnumKey枚举目标路径下的所有子键,过滤目标扩展ID:
wmic /node:"远程主机名或IP" /user:"域\用户名" /password:"登录密码" namespace:\\root\default class StdRegProv call EnumKey hDefKey=2147483649 sSubKeyName="SOFTWARE\Google\Chrome\PreferenceMACs\Default\extensions.settings" | findstr "234aljksdfklja3idffklsasf"
- 参数说明:
hDefKey=2147483649:对应注册表根键HKEY_CURRENT_USER的WMI常量(十六进制0x80000001)- 若当前登录账户有权限访问远程主机,可省略
/user和/password参数
执行后,若输出包含目标扩展ID,则说明该扩展已安装。
2. 读取扩展的具体注册表值
根据目标值的类型选择对应WMI方法:
读取字符串类型值(如install_time)
wmic /node:"远程主机名或IP" /user:"域\用户名" /password:"登录密码" namespace:\\root\default class StdRegProv call GetStringValue hDefKey=2147483649 sSubKeyName="SOFTWARE\Google\Chrome\PreferenceMACs\Default\extensions.settings\234aljksdfklja3idffklsasf" sValueName="install_time"
读取DWORD类型值(如enabled)
wmic /node:"远程主机名或IP" /user:"域\用户名" /password:"登录密码" namespace:\\root\default class StdRegProv call GetDWORDValue hDefKey=2147483649 sSubKeyName="SOFTWARE\Google\Chrome\PreferenceMACs\Default\extensions.settings\234aljksdfklja3idffklsasf" sValueName="enabled"
注意事项
HKEY_CURRENT_USER对应远程主机上当前活跃登录的用户,若要查询其他用户的扩展信息,需确保该用户在远程主机处于登录状态,或手动加载其用户注册表 hive(操作较复杂)- 若命令执行报错,优先检查WMI服务状态、网络连通性及权限配置
内容的提问来源于stack exchange,提问作者user2853569
相关产品推荐
相关产品推荐

