1. 首页
  2. 数据库
  3. 其它
  4. IOC_列表 源码

IOC_列表 源码

上传者: 2021-04-08 11:54:37上传 ZIP文件 253.85KB 热度 12次
从Florian Roth生成IOC 该脚本采用了Florian Roth IOC列表并将其推送到github清理版本,准备在KQL中使用(Sentinel,Defender ATP等)。 链接: : 后卫ATP示例 哈希IOC查找以创建流程 let ExternalHash = (externaldata(hash: string) [@"https://raw.githubusercontent.com/lsoumille/IOC_Lists/master/hash_iocs.txt"] with (format="txt")); let SHA1_Matches = ExternalHash | distinct ['hash'] | lookup kind=inner (DeviceProcessEvents | distinct SHA1) on $left.['has
下载地址
用户评论