ESET PROTECT – İçindekiler

Özellik Türleri & İlişkiler, Semboller

Özellik türleri & İlişkiler (koşul özniteliği).

 

is(not)set

is(not)

is(not)empty

(not)starts

(not)contains

(not)ends

less, lessOrEqual, greater, greaterOrEqual

dize

✔

✔

✔

✔

✔

✔

 

Sembol

✔

✔

✔

 

✔

 

 

int

✔

✔

✔

 

✔

 

✔

bool

✔

✔

 

 

 

 

 

Tarih

✔

✔

 

 

 

 

✔

Karma

✔

✔

✔

 

 

 

 

UUID

✔

✔

 

 

 

 

 

Yol

✔

✔

✔

✔

✔

 

 

IPv4 adresi

✔

✔

✔

 

 

 

 

IPv6 Adresi

✔

✔

✔

 

 

 

 

değerler kümesi

✔

 

✔

 

✔

 

 

Semboller

Eşleştirilecek bir özellik için bir değer belirtirken:

Symbol özellik türü için, önceden tanımlanmış sembolün tamsayı kodunu veya dize değerini kullanabilirsiniz.

Örneğin, ApiCall bileşeni ve ApiName özelliği için desteklenen değerler şunlardır:

•0—SetWinEventHook

•1—SetWindowsHookEx

•2—RegisterRawInputDevices

•3—GetAsyncKeyState

•4—UiLimitWriteClipboard

•5—UiWriteClipboard

•6—CredEnumerate

•7—CredReadDomainCredentials

•8—CredFindBestCredential

•9—CredBackupCredentials

•10—CredRead

•11—CredReadByTokenHandle

•12—VaultEnumerateCredentials

•21845—RawSocketCreated

•21846—SocketFilterAttached

Değer olarak ya 2 tamsayı kodunu kullanabilirsiniz:

veya dize değeri RegisterRawInputDevices:

Şu anda sembol türleri bileşenlerde uygulanmaktadır:

•ApiCall, özellik için ApiName

•BitsJobAddFile, özellik için SidNameUse

•ClientModule, şu özellikler için: FileOrigin, SignatureType, Whitelist

•ClientProcessInfo, özellik için IntegrityLevel

•CodeInjectionInfo, özellik için CodeInjectionType

•DnsInfo, özellik için DnsResponseType

•DoneByUser, özellik için SidNameUse

•Endpoint, şu özellikler için: DetectionType, Scanner, ScannerObjectType, Severity

•FileAttribute, şu özellik için: Attribute

•InspectDetection, RuleSeverity özelliği için

•Module, FileOrigin, SignatureType, Whitelist özellikleri için

•OpenProcess, özellik için AccessRight

•ProcessInfo, şu özellik için: IntegrityLevel

•ScheduledTask, özellik için Type

•Service, özellik için LoadType

•ServiceProcessInfo, şu özellik için: IntegrityLevel

•SystemInfo, SystemArchitecture özellikleri için, SystemType

•TargetUser, özellik için SidNameUse

•UserGroupData, özellik için SidNameUse

•UserLogonData, özellik için LogonType