Özellik Türleri & İlişkiler, Semboller
Özellik türleri & İlişkiler (koşul özniteliği).
|
is(not)set |
is(not) |
is(not)empty |
(not)starts |
(not)contains |
(not)ends |
less, lessOrEqual, greater, greaterOrEqual |
|---|---|---|---|---|---|---|---|
dize |
✔ |
✔ |
✔ |
✔ |
✔ |
✔ |
|
Sembol |
✔ |
✔ |
✔ |
|
✔ |
|
|
int |
✔ |
✔ |
✔ |
|
✔ |
|
✔ |
bool |
✔ |
✔ |
|
|
|
|
|
Tarih |
✔ |
✔ |
|
|
|
|
✔ |
Karma |
✔ |
✔ |
✔ |
|
|
|
|
UUID |
✔ |
✔ |
|
|
|
|
|
Yol |
✔ |
✔ |
✔ |
✔ |
✔ |
|
|
IPv4 adresi |
✔ |
✔ |
✔ |
|
|
|
|
IPv6 Adresi |
✔ |
✔ |
✔ |
|
|
|
|
değerler kümesi |
✔ |
|
✔ |
|
✔ |
|
|
Semboller
Eşleştirilecek bir özellik için bir değer belirtirken:
<condition component="ApiCall" property="ApiName" condition="is" value="RegisterRawInputDevices"/> |
Symbol özellik türü için, önceden tanımlanmış sembolün tamsayı kodunu veya dize değerini kullanabilirsiniz.
Örneğin, ApiCall bileşeni ve ApiName özelliği için desteklenen değerler şunlardır:
•0—SetWinEventHook
•1—SetWindowsHookEx
•2—RegisterRawInputDevices
•3—GetAsyncKeyState
•4—UiLimitWriteClipboard
•5—UiWriteClipboard
•6—CredEnumerate
•7—CredReadDomainCredentials
•8—CredFindBestCredential
•9—CredBackupCredentials
•10—CredRead
•11—CredReadByTokenHandle
•12—VaultEnumerateCredentials
•21845—RawSocketCreated
•21846—SocketFilterAttached
Değer olarak ya 2 tamsayı kodunu kullanabilirsiniz:
<condition component="ApiCall" property="ApiName" condition="is" value="2"/> |
veya dize değeri RegisterRawInputDevices:
<condition component="ApiCall" property="ApiName" condition="is" value="RegisterRawInputDevices"/> |
Şu anda sembol türleri bileşenlerde uygulanmaktadır:
•ApiCall, özellik için ApiName
•BitsJobAddFile, özellik için SidNameUse
•ClientModule, şu özellikler için: FileOrigin, SignatureType, Whitelist
•ClientProcessInfo, özellik için IntegrityLevel
•CodeInjectionInfo, özellik için CodeInjectionType
•DnsInfo, özellik için DnsResponseType
•DoneByUser, özellik için SidNameUse
•Endpoint, şu özellikler için: DetectionType, Scanner, ScannerObjectType, Severity
•FileAttribute, şu özellik için: Attribute
•InspectDetection, RuleSeverity özelliği için
•Module, FileOrigin, SignatureType, Whitelist özellikleri için
•OpenProcess, özellik için AccessRight
•ProcessInfo, şu özellik için: IntegrityLevel
•ScheduledTask, özellik için Type
•Service, özellik için LoadType
•ServiceProcessInfo, şu özellik için: IntegrityLevel
•SystemInfo, SystemArchitecture özellikleri için, SystemType
•TargetUser, özellik için SidNameUse
•UserGroupData, özellik için SidNameUse
•UserLogonData, özellik için LogonType