Closed hach1yon closed 2 years ago
@ichiichi11 この機能って #117 で対応完了できていると思いますが、このissueはcloseしてしまってよいでしょうか?
未実装なので一応確認する
hayabusa-rulesで以下のように記載ができるようにしたい。|equalsfieldで変数同士の値をチェックするイメージ
selection:
OrginalFileName|equalsfield: Image
condition: not selection
例えば、下記のようなEventLogで、param1とparam2の値が一致しているような場合を検知したい。 cobalt strikeの検知でこういうルールが必要になりそう。