Вы можете использовать средства перенаправления вашей оболочки:
$ osqueryi --json 'select * from osquery_info' > res.json
$ cat res.json
[
{"build_distro":"10.12","build_platform":"darwin","config_hash":"e7c68185a7252c23585d53d04ecefb77b3ebf99c","config_valid":"1","extensions":"inactive","instance_id":"38201952-9a75-41dc-b2f8-188c2119cda1","pid":"26255","start_time":"1552676034","uuid":"4740D59F-699E-5B29-960B-979AAF9BBEEB","version":"3.3.0","watcher":"-1"}
]
Обратите внимание, что в этом примере мы используем вывод JSON.Доступны и другие варианты: --csv
, --line
, --list
.
Как объясняется в seph в https://stackoverflow.com/a/55164199/491710,, это общий случай использования для планирования запросов в osqueryd
и нажатиярезультаты в конвейер регистрации.