Добавлено правило корреляции Memdump_comsvc_minidump
Resolve #46
Правило основанно на 3х событиях:
Create_process_rundll - выполнение функции MiniDump.
Регулярное выражение (comsvcs)(.dll)?\W+(minidumpw?|#+?24|#-4294967272) обнаруживает использование:
Добавлено правило корреляции Memdump_comsvc_minidump
Resolve #46
Правило основанно на 3х событиях:
\24
+24
-4294967272