eWalker SWG

다운로드 53
업데이트 2024. 2. 21.

원격제어 서비스 접속

원격제어 서비스 패턴 그룹을 기반으로 원격제어에 사용되는 도메인 접속을 탐지합니다.

| matchsig field=domain guid="54309dfc-47e4-43d6-9469-079f281051e0" verify=f
| eval result = strjoin("\n", foreach(valueof(_1, "rule"), _matchsig_result)) | fields - _matchsig_result