文档中心>主机安全>API 文档>其他接口>获取容器应用防护内存马扫描事件详情

获取容器应用防护内存马扫描事件详情

最近更新时间:2026-03-18 01:37:16

我的收藏

1. 接口描述

接口请求域名: cwp.tencentcloudapi.com 。

获取容器视角应用防护内存马扫描事件详情

默认接口请求频率限制:20次/秒。

推荐使用 API Explorer
点击调试
API Explorer 提供了在线调用、签名验证、SDK 代码生成和快速检索接口等能力。您可查看每次调用的请求内容和返回结果以及自动生成 SDK 调用示例。

2. 输入参数

以下请求参数列表仅列出了接口请求参数和部分公共参数,完整公共参数列表见 公共请求参数

参数名称 必选 类型 描述
Action String 公共参数,本接口取值:DescribeRaspMemShellDetailTCSS。
Version String 公共参数,本接口取值:2018-02-28。
Region String 公共参数,此参数为可选参数。
Id Integer 内存马事件id
示例值:1

3. 输出参数

参数名称 类型 描述
Data RaspMemShellDetail 事件详情
RequestId String 唯一请求 ID,由服务端生成,每次请求都会返回(若请求因其他原因未能抵达服务端,则该次请求不会获得 RequestId)。定位问题时需要提供该次请求的 RequestId。

4. 示例

示例1 获取容器应用防护内存马扫描事件详情

输入示例

POST / HTTP/1.1
Host: cwp.tencentcloudapi.com
Content-Type: application/json
X-TC-Action: DescribeRaspMemShellDetailTCSS
<公共请求参数>

{
    "Id": 1
}

输出示例

{
    "Response": {
        "Data": {
            "Alias": "v_llzlu微隔离测试(millionlan)",
            "Annotations": "",
            "Args": "org.apache.catalina.startup.Bootstrap start",
            "ClassContent": "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",
            "ClassContentPretty": "/*\n * Decompiled with CFR 0.152.\n */\npackage main;\n\npublic class Payload {\n    static {\n        System.out.println(\"PayloadInit\");\n    }\n}",
            "ClassLoaderName": "org.apache.jsp.bebinder_005fshell_jsp$U",
            "ClassName": "main.Payload",
            "ClusterId": "",
            "ClusterName": "",
            "ContainerId": "",
            "ContainerName": "",
            "ContainerNetStatus": "",
            "ContainerStatus": "",
            "CreateTime": "2025-04-18 17:33:33",
            "EventDescription": "检测到Java服务进程中存在Java内存木马。Java内存马能长期驻留在内存中,接收攻击者输入,从而达到长期远程控制服务器的目的",
            "Exe": "/usr/lib/jvm/java-7-openjdk-amd64/jre/bin/java",
            "HostTags": [],
            "Id": 1,
            "ImageId": "",
            "ImageName": "",
            "InstanceID": "ins-j7vumfb6",
            "Interfaces": "",
            "Md5": "4f5f5774ace8d6ad95eec034def6f610",
            "NodeName": "v_llzlu微隔离测试(millionlan)",
            "Pid": 206840,
            "PodIp": "",
            "PodName": "",
            "PrivateIp": "10.0.1.233",
            "PublicIp": "43.138.142.208",
            "Quuid": "acdd5474-6360-4fd4-bfc7-843162cb8116",
            "RecentFoundTime": "2025-04-18 17:40:26",
            "SecurityAdvice": "检查Java服务访问日志,评估内存马是否被访问; 检查主机高危漏洞,修复高危漏洞并重启java服务",
            "Status": 1,
            "SuperClassName": "",
            "Type": 5
        },
        "RequestId": "f1d582d9-bca8-4f9a-8e65-4b5ebef83719"
    }
}

5. 开发者资源

腾讯云 API 平台

腾讯云 API 平台 是综合 API 文档、错误码、API Explorer 及 SDK 等资源的统一查询平台,方便您从同一入口查询及使用腾讯云提供的所有 API 服务。

API Inspector

用户可通过 API Inspector 查看控制台每一步操作关联的 API 调用情况,并自动生成各语言版本的 API 代码,也可前往 API Explorer 进行在线调试。

SDK

云 API 3.0 提供了配套的开发工具集(SDK),支持多种编程语言,能更方便的调用 API。

命令行工具

6. 错误码

该接口暂无业务逻辑相关的错误码,其他错误码详见 公共错误码