cs_get_process_detail 
Note: Access to this operator is provided on a limited-availability basis. Contact Anomali Customer Support for more information.
Use the cs_get_process_detail operator to retrieve process details of specified process IDs.
Syntax
| cs_get_process_detail cs_id_list=<process_ids>
cs_id_list=<process_ids>
|
Specify a process ID or a list of process IDs separated by commas, without spaces, and enclosed in double quotes. The format of a process ID is the following: Maximum number of process IDs that can be specified for a search operation is 100. If more than 100 process IDs need to be processed, run multiple searches. |
Examples
Example 1: Retrieve process details of the specified process ID.
| cs_get_process_detail cs_id_list="pid:1234dde1234b4d60ababb3b8b942c2a3:1234561234567"
Example 2: Retrieve process details of the specified process IDs.
| cs_get_process_detail cs_id_list="pid:aaa:111,pid:bbb:222,pid:ccc:333"