ESET Inspect – 目次

DestFileItem

ターゲットファイルに関する情報を返します。

プロパティ

タイプ

説明

ADS

String

パスのADS部分

C:\windows\system32\notepad.exe:example ->

Extension

String

ファイル拡張子

C:\windows\system32\notepad.exe -> exe

FileName

String

ファイル拡張子を含むファイル名

C:\windows\system32\notepad.exe -> notepad.exe

FileNameWithoutExtension

String

ファイル拡張子を除いたファイル名

C:\windows\system32\notepad.exe -> notepad

FullPath

パス

ファイル名を含むファイルパス

C:\windows\system32\notepad.exe -> C:\windows\system32\notepad.exe

NameLength

Int

名前の長さ

C:\windows\system32\notepad.exe -> 7

Path

パス

ファイルパス

C:\windows\system32\notepad.exe -> C:\windows\system32\

isSelf

Bool

操作がファイル自体によって行われた場合にトリガーされます(一般的にマルウェアが自身を削除します)

true/false

DestFileItemは、主にFileItemと組み合わせて使われます。

Canaryファイル

パスのプロパティには、Canaryファイル用の特別な変数があります。Canaryファイルへのパスを指定する値は%CanaryFile%です。

サポートされている操作

RenameFile