Commit Graph

19 Commits

Author SHA1 Message Date
huoji
1ef79280fc Merge branch 'main' of https://github.com/RoomaSec/RmEye 2022-09-20 18:31:32 +08:00
huoji
05aea0a27b 秋季更新
秋季更新
2022-09-20 18:31:15 +08:00
Fplyth0ner
343e50a39d Update action.py
Add a new detect rule is named “已知Outlook模板宏持久化行为”.
2022-09-11 00:20:55 +08:00
huoji
5fcfd6ec02 删除白名单的东西应该要刷新
删除白名单的东西应该要刷新
2022-09-09 11:44:19 +08:00
huoji
6826a9e5be Update mimikatz_detect.py 2022-09-06 11:31:12 +08:00
huoji
b33043f8b6 优化一下
优化一下
2022-09-05 17:50:44 +08:00
huoji
c2f44adc2e 修复点bug
修复点bug
2022-09-05 17:36:46 +08:00
huoji
30880f8aa9 Update log.py 2022-09-05 17:35:17 +08:00
huoji
9124f617f5 增加mimikatz检测
增加mimikatz检测
2022-09-05 17:33:00 +08:00
huoji
d503827ad0 增加规则编写教程 2022-09-05 16:46:47 +08:00
huoji
fe69282d89 白名单现在看父进程,如果父进程是白名单的子进程产生的行为都加白(不确定是否可靠,有待观察).
白名单现在看父进程,如果父进程是白名单的子进程产生的行为都加白(不确定是否可靠,有待观察).
2022-09-02 15:23:34 +08:00
huoji
e3ae734150 增加白名单、进程链增加详细信息
增加白名单、进程链增加详细信息
2022-08-31 17:52:26 +08:00
huoji
fb1263043a Update webserver.py 2022-08-29 20:01:09 +08:00
huoji
fd44c23181 Update webserver.py 2022-08-29 20:00:30 +08:00
huoji
ae90a158bd Update prcoess_chain_detect.py 2022-08-29 20:00:02 +08:00
huoji
5b4f9c32c4 Merge branch 'main' of https://github.com/RoomaSec/RmEye 2022-08-29 18:46:59 +08:00
huoji
d3907bb427 增加uac提权检测 2022-08-29 18:46:56 +08:00
www
a60414b15c 增加日志回扫功能 2022-08-24 18:06:27 +08:00
huoji
3475c90afe init 2022-08-22 20:14:03 +08:00