파이어아이 EX

다운로드 30
업데이트 2022. 5. 24.

fireeye-ex-bot-commands

파이어아이 EX 장비에서 지정된 경보의 C2 서버 통신 내역을 조회합니다.

fireeye-ex-bot-commands profile=PROFILE guid=GUID
profile=PROFILE
파이어아이 EX 프로파일
guid=GUID
EX 경보 UUID

출력 필드

필드타입이름설명
_time날짜시각
profile문자열접속 프로파일파이어아이 EX 접속 프로파일 식별자
domain문자열도메인
dst_port32비트 정수서비스 포트예: 53, 80
signature문자열탐지 명칭예: Malware.Binary.xlsx
direction문자열방향예: GET, POST
command문자열명령어예: /fqiq/ HTTP/1.1
user_agent문자열유저 에이전트예: Mozilla/4.0
raw문자열원본 데이터