Tipos de propiedades & relaciones, Símbolos
Tipos de propiedad y relaciones (atributo de condición).
|
is(not)set |
is(not) |
is(not)empty |
(not)starts |
(not)contains |
(not)ends |
less, lessOrEqual, greater, greaterOrEqual |
|---|---|---|---|---|---|---|---|
string |
✔ |
✔ |
✔ |
✔ |
✔ |
✔ |
|
Símbolo |
✔ |
✔ |
✔ |
|
✔ |
|
|
int |
✔ |
✔ |
✔ |
|
✔ |
|
✔ |
bool |
✔ |
✔ |
|
|
|
|
|
Fecha |
✔ |
✔ |
|
|
|
|
✔ |
Hash |
✔ |
✔ |
✔ |
|
|
|
|
UUID |
✔ |
✔ |
|
|
|
|
|
Ruta |
✔ |
✔ |
✔ |
✔ |
✔ |
|
|
Dirección IPv4 |
✔ |
✔ |
✔ |
|
|
|
|
Dirección IPv6 |
✔ |
✔ |
✔ |
|
|
|
|
conjunto de valores |
✔ |
|
✔ |
|
✔ |
|
|
Símbolos
Al especificar un valor para una propiedad con la que se va a comparar:
<condition component="ApiCall" property="ApiName" condition="is" value="RegisterRawInputDevices"/> |
Para el tipo de propiedad Símbolo, puede usar un código entero o un valor de cadena del símbolo predefinido.
Por ejemplo, para el componente ApiCall y la propiedad ApiName, los valores admitidos son:
•0—SetWinEventHook
•1—SetWindowsHookEx
•2—RegisterRawInputDevices
•3—GetAsyncKeyState
•4—UiLimitWriteClipboard
•5—UiWriteClipboard
•6—CredEnumerate
•7—CredReadDomainCredentials
•8—CredFindBestCredential
•9—CredBackupCredentials
•10—CredRead
•11—CredReadByTokenHandle
•12—VaultEnumerateCredentials
•21845—RawSocketCreated
•21846—SocketFilterAttached
Puede utilizar como valor ya sea el código entero 2:
<condition component="ApiCall" property="ApiName" condition="is" value="2"/> |
o valor de cadena RegisterRawInputDevices:
<condition component="ApiCall" property="ApiName" condition="is" value="RegisterRawInputDevices"/> |
Actualmente, los tipos de símbolos se implementan en componentes:
•ApiCall, para la propiedad ApiName
•BitsJobAddFile, para la propiedad SidNameUse
•ClientModule, para las propiedades FileOrigin, SignatureType, Whitelist
•ClientProcessInfo, para la propiedad IntegrityLevel
•CodeInjectionInfo, para la propiedad CodeInjectionType
•DnsInfo, para la propiedad DnsResponseType
•DoneByUser, para la propiedad SidNameUse
•Endpoint, para las propiedades DetectionType, Scanner, ScannerObjectType, Severity
•FileAttribute, para la propiedad Attribute
•InspectDetection, para la propiedad RuleSeverity
•Module, para las propiedades FileOrigin, SignatureType, Whitelist
•OpenProcess, para la propiedad AccessRight
•ProcessInfo, para la propiedad IntegrityLevel
•ScheduledTask, para la propiedad Type
•Service, para la propiedad LoadType
•ServiceProcessInfo, para la propiedad IntegrityLevel
•SystemInfo, para las propiedades SystemArchitecture, SystemType
•TargetUser, para la propiedad SidNameUse
•UserGroupData, para la propiedad SidNameUse
•UserLogonData, para la propiedad LogonType