Hayabusa (隼) is a sigma-based threat hunting and fast forensics timeline generator for Windows event logs.
GNU Affero General Public License v3.0
2.26k
stars
200
forks
source link
Lack of display output 1st field name in AllFieldInfo #697
Closed
hitenkoku closed 2 years ago
一つだけ、
AllFieldInfo
出力にプチバグがあるようです。-P verbose-details-and-all-field-info
でOpenSOC Challenge 1で試したら、AllFieldInfo
の最初のフィールド名が無くなっています:"748 ¦
から始まっていますが、CallerPID: 748
から始まるはずですよね?(hayabusa-sample-evtxでも同じように最初のフィールド名がありません。)
Originally posted by @YamatoSecurity in https://github.com/Yamato-Security/hayabusa/issues/670#issuecomment-1245369482