ESET Inspect – Зміст

Робота зі зв’язком "батьківський-дочірній"

У цій темі розглядається виявлення шкідливого програмного забезпечення, яке розповсюджується як сценарій у вкладенні електронних листів або в документі.

Нам потрібно створити правило, яке відстежує виконання певних типів інтерпретатора сценаріїв (виконання сценаріїв), які походить із програми Microsoft Office, тобто певного документа або електронного листа.

Правило

На що слід звернути увагу в наведеному вище прикладі правила:

1.Ми використали process для ідентифікації виконання інтерпретатора сценаріїв і parentprocess для ідентифікації програми Microsoft Office, тому параметр Process executed by (Ким виконано процес) моделюється за зв’язком processparentprocess.