mandiant / AuditParser

AuditParser
Apache License 2.0
58 stars 26 forks source link

AuditParser #4

Open azfayel opened 7 years ago

azfayel commented 7 years ago

Hi,

I ran Audi parser w/ the result of latest IOC Finder and the output is weird

from: trop d'arguments from: trop d'arguments from: trop d'arguments from: trop d'arguments ./AuditParser.py: ligne 34: d : commande introuvable ./AuditParser.py: ligne 36: d[FileItem] : commande introuvable ./AuditParser.py: ligne 37: d[PrefetchItem] : commande introuvable ./AuditParser.py: ligne 38: d[UserItem] : commande introuvable ./AuditParser.py: ligne 39: d[RegistryItem] : commande introuvable ./AuditParser.py: ligne 40: d[PortItem] : commande introuvable ./AuditParser.py: ligne 41: d[UrlHistoryItem] : commande introuvable ./AuditParser.py: ligne 42: d[ProcessItem] : commande introuvable ./AuditParser.py: ligne 43: d[EventLogItem] : commande introuvable ./AuditParser.py: ligne 44: d[ServiceItem] : commande introuvable ./AuditParser.py: ligne 45: d[ModuleItem] : commande introuvable ./AuditParser.py: ligne 46: d[DriverItem] : commande introuvable ./AuditParser.py: ligne 47: d[HiveItem] : commande introuvable ./AuditParser.py: ligne 48: d[HookItem] : commande introuvable ./AuditParser.py: ligne 49: d[VolumeItem] : commande introuvable ./AuditParser.py: ligne 50: d[ArpEntryItem] : commande introuvable ./AuditParser.py: ligne 51: d[RouteEntryItem] : commande introuvable ./AuditParser.py: ligne 52: d[DnsEntryItem] : commande introuvable ./AuditParser.py: ligne 53: d[TaskItem] : commande introuvable ./AuditParser.py: ligne 54: d[FileDownloadHistoryItem] : commande introuvable ./AuditParser.py: ligne 55: d[CookieHistoryItem] : commande introuvable ./AuditParser.py: ligne 56: d[SystemInfoItem] : commande introuvable ./AuditParser.py: ligne 57: d[PersistenceItem] : commande introuvable ./AuditParser.py: ligne 62: timelineData : commande introuvable ./AuditParser.py: ligne 67: class : commande introuvable ./AuditParser.py: ligne 70: erreur de syntaxe près du symbole inattendu « ( » ./AuditParser.py: ligne 70: ` def init(self, timeStamp, rowType, entryDesc, entryData):'

What's wrong . No trailing slahes for input and output .

Richard