iframes
と一致するように署名を書いたhttp responses
です。ファイルに一致するブロー署名を抽出する
これはうまく動作し、signatures.log
とnotice.log
というエントリがあります。私は、私は、私はsignature_match
イベントを見れば、私はデータ変数にhttp
コンテンツを見ることができます、詳しく見を持つことができ、このsig
を打つすべてのファイルを抽出したいと思います
-
は、私はちょうど出力すべきこのデータをファイルに追加するか、またはファイルを正しく抽出するためにfile_extract
機能を使用する方法があります。
これをさらにsigs
と拡張したいので、ファイル抽出が私の好みの方法です。
sig_match
イベントを捕捉してから、ファイルを呼び出すか、file_newイベントをキャッチして何らかの形でsig
に一致させる必要がありますか?
私はファイル全体を抽出することを検討しています。ファイルパターン正規表現の読み込みを.sigファイルで定義し、signature_matchイベントを使用して、署名に当たったファイルを抽出できることを期待していました。これは、ヒットがsignatures.logに記録され、さらに解析するためにファイルがディスクに保存されることを意味します。 –