ESET Inspect – 目次

ESET LiveGridとSafeプロパティの操作

このルールは、rundll32.exeからドロップされた不審な実行モジュールを監視します。Rundll32は、Microsoft Windowsシステムユーティリティで、エントリポイントと最小限のフレームワークを提供して、動的ロードライブラリを実行します。

ルール

上記のルールの例で注意すべき点:

1.ModuleDrop操作を使用して、rundll32からドロップされたモジュールを検出しました。

2.正当なアクションの不要なアラートの大多数を除外するために、次の3種類の条件を使用しました。

a.LiveGridコンポーネントのPopularityおよびReputation特性により、広く使用されているプログラムや、レピュテーションの高いプログラムを排除します。

b.ModuleコンポーネントのSignatureTypeプロパティはTrustedです。

c.EnterpriseコンポーネントのSafeプロパティはTrueに設定されます。ESET Inspectで、明示的にファイルを安全に設定できます。