0 条评论 (0 条评论)0 个反应 (0 个反应)0 位负责人 (0 位负责人)234 个派生 (234 个派生)github user discovery
good first issuehelp wantedrule idea
仓库指标
- 星标
- 721 个星标 (721 个星标)
- PR 合并指标
- 平均合并 10天 7小时 (平均合并 10天 7小时)30 天内合并 8 个 PR (30 天内合并 8 个 PR)
贡献者指南
- 研究方向
- 研究现有的类似 Windows API 函数(例如 GetProcAddress)的 capa 规则,以了解规则格式和模式。然后创建一个新规则,通过分析导入地址表条目或字节模式来匹配对 SearchPathA 和 SearchPathW 的调用。
- 技术栈
- python
- 领域
- security
- 议题类型
- 功能
- 前置要求
- capa rules formatWindows API