Scan PID
4 min
Resumo
Executa o scan de regras YARA em um PID.
Parâmetros
Parâmetro | Requerido | Tipo | Escolhas | Valor Padrão | Comentários |
|---|---|---|---|---|
pid | Sim | int | | PID a ser escaneado. |
Exemplos
- name: Executa o scan em um arquivo específico.
yara_scan_pid:
pid: 3551
rules:
hexExample: |
/* This will match any file containing "hello" anywhere. */
rule AsciiExample {
strings:$ascii_string = "hello"
condition:$ascii_string
}$ascii_string
}
register: resultValores retornados
Chave | Tipo | Retornado quando | Descrição |
|---|---|---|---|
scan_detection | string | Sempre | Saída da execução |