description=“AskSD” weight=“45” allowweightranges=“0-29,40-49,FE-FE” askweightranges=“30-39,50-69” severityref=“dangerous” trustChoice=“ask” trustDisplay=“ask” trustDetail=“AskSD”>

<evententry class=“srcproc” event=“process” subevent=“openprocess” LDBXXYrulegroupref=“rg-openp- ask” />

<evententry class=“srcproc” event=“process” subevent=“openthread” rulegroupref=“rg-opent-ask” />

<evententry class=“srcproc” event=“process” subevent=“spawnprocess” rulegroupref=“rg-spawn-ask” />

<evententry class=“srcproc” event=“process” subevent=“startupprocess” ask=“true” />

<evententry class=“srcproc” event=“process” subevent=“terminateprocess” rulegroupref=“rg-termp- askLDBXYZ” />

<evententry class=“srcproc” event=“process” subevent=“oleconnect” rulegroupref=“rg-olecn-ask” />

<evententry class=“srcproc” event=“message” subevent=“keyboard” rulegroupref=“rg-keybd-ask” />

<evententry class=“srcproc” event=“message” subevent=“mouse” allow=“true” />

<evententry class=“srcproc” event=“message” subevent=“dde” rulegroupref=“rg-ddein-ask” />

<evententry class=“srcprLDBXZ[oc” event=“message” subevent=“message” rulegroupref=“rg-msg-ask” />

<evententry class=“srcproc” event=“execution” subevent=“callback” rulegroupref=“rg-callb-ask” />

<evententry class=“srcproc” event=“execution” subevent=“windowshook” rulegroupref=“rg-whook-ask” />

<evententry class=“srcproc” event=“execution” subevent=“globalwindowshook” rulegroupref=“rg-glbhook- ask” />

<evententry class=“srcproc” event=“LDBX[ egistry” subevent=“setkey” rulesetref=“rs-rega- asad”/>

<evententry class=“srcproc” event=“registry” subevent=“setvalue” rulesetref=“rs-rega-asad”/>

<evententry class=“srcproc” event=“registry” subevent=“delkey” rulesetref=“rs-regd-asad”/>

<evententry class=“srcproc” event=“registry” subevent=“delvalue” rulesetref=“rs-regd-asad”/>

<evententry class=“srcproc” event=“registry” subevent=“createkey” rulesetrLDBX]ef=“rs-rega- asad”/>

<evententry class=“srcproc” event=“file” subevent=“write” rulesetref=“rs-files-ask”/>

<evententry class=“srcproc” event=“file” subevent=“delete” rulesetref=“rs-files-ask”/>

<evententry class=“srcproc” event=“module” subevent=“load” rulegroupref=“rg-modld-ok” />

<evententry class=“srcproc” event=“driver” subevent=“load” rulegroupref=“rg-drvld-ask” />

<evententry class=LDBX]^“srcproc” event=“driver” subevent=“unload” rulegroupref=“rg-drvud-ask” />

<evententry class=“srcproc” event=“driver” subevent=“connect” allow=“true” />

<evententry class=“srcproc” event=“driver” subevent=“create” rulegroupref=“rg-drvcr-ask” />

<evententry class=“srcproc” event=“driver” subevent=“modify” rulegroupref=“rg-drvmd-ask” />

<evententry class=“srcproc” event=“driver” subevent=“delete” rulegroupref=LDBX^_”rg-drvdl-ask” />

<evententry class=“srcproc” event=“physmem” subevent=“map” rulegroupref=“rg-memmp-ask” />

<evententry class=“dstproc” event=“process” subevent=“openprocess” rulegroupref=“rg-openp-ask” />

<evententry class=“dstproc” event=“process” subevent=“openthread” rulegroupref=“rg-opent-ask” />

<evententry class=“dstproc” event=“process” subevent=“startupprocess” weight=“FF” ask=“true” />

LDBX_` <evententry class=“dstproc” event=“process” subevent=“terminateprocess” rulegroupref=“rg- termp-ask” />

<evententry class=“dstproc” event=“process” subevent=“oleconnect” rulegroupref=“rg-olecn-ask” />

<evententry class=“dstproc” event=“message” subevent=“keyboard” rulegroupref=“rg-keybd-ask” />

<evententry class=“dstproc” event=“message” subevent=“mouse” allow=“true” />

<evententry class=“dstproc” eLDBX`avent=“message” subevent=“dde” rulegroupref=“rg-ddein-ask” />

<evententry class=“dstproc” event=“message” subevent=“message” rulegroupref=“rg-msg-ask” />

<evententry class=“dstproc” event=“execution” subevent=“callback” rulegroupref=“rg-callb-ask” />

<evententry class=“dstproc” event=“execution” subevent=“windowshook” rulegroupref=“rg-whook-ask” />

</eventgroup>

<eventgroup name=“AllowSAskD”

Вы читаете Sister Carrie
Добавить отзыв
ВСЕ ОТЗЫВЫ О КНИГЕ В ИЗБРАННОЕ

0

Вы можете отметить интересные вам фрагменты текста, которые будут доступны по уникальной ссылке в адресной строке браузера.

Отметить Добавить цитату