<evententry class=“srcproc” event=“message” subevent=“mouse” rulegroupref=“rg-mouse-blk” />

<evententry class=“srcproc” event=“message” subevent=“dde” rulegroupref=“rg-ddeinLDBX??-blk” />

<evententry class=“srcproc” event=“message” subevent=“message” rulegroupref=“rg-msg-blk” />

<evententry class=“srcproc” event=“execution” subevent=“callback” rulegroupref=“rg-callb-blk” />

<evententry class=“srcproc” event=“execution” subevent=“windowshook” rulegroupref=“rg-whook-blk” />

<evententry class=“srcproc” event=“execution” subevent=“globalwindowshook” rulegroupref=“rg-glbhook- blk” />

LDBX?? <evententry class=“srcproc” event=“registry” subevent=“setkey” allow=“false” />

<evententry class=“srcproc” event=“registry” subevent=“setvalue” allow=“false” />

<evententry class=“srcproc” event=“registry” subevent=“delkey” allow=“false” />

<evententry class=“srcproc” event=“registry” subevent=“delvalue” allow=“false” />

<evententry class=“srcproc” event=“registry” subevent=“createkey” allowLDBX??=“false” />

<evententry class=“srcproc” event=“file” subevent=“write” allow=“false” />

<evententry class=“srcproc” event=“file” subevent=“delete” allow=“false” />

<evententry class=“srcproc” event=“module” subevent=“load” allow=“false” />

<evententry class=“srcproc” event=“driver” subevent=“load” rulegroupref=“rg-drvld-blk” />

<evententry class=“srcproc” event=“driver” subevent=“unload” rLDBX? ulegroupref=“rg-drvud-blk” />

<evententry class=“srcproc” event=“driver” subevent=“connect” rulegroupref=“rg-drvct-blk” />

<evententry class=“srcproc” event=“driver” subevent=“create” rulegroupref=“rg-drvcr-blk” />

<evententry class=“srcproc” event=“driver” subevent=“modify” rulegroupref=“rg-drvmd-blk” />

<evententry class=“srcproc” event=“driver” subevent=“delete” rulegroupref=“rg-drvdl-blk” />

LDBX A <evententry class=“srcproc” event=“physmem” subevent=“map” rulegroupref=“rg-memmp-blk” />

<evententry class=“dstproc” event=“process” subevent=“openprocess” allow=“true” />

<evententry class=“dstproc” event=“process” subevent=“openthread” allow=“true” />

<evententry class=“dstproc” event=“process” subevent=“startupprocess” allow=“false” />

<evententry class=“dstproc” event=“process” subevent=“terminLDBXA?ateprocess” allow=“true” />

<evententry class=“dstproc” event=“process” subevent=“oleconnect” allow=“true” />

<evententry class=“dstproc” event=“message” subevent=“keyboard” allow=“true” />

<evententry class=“dstproc” event=“message” subevent=“mouse” allow=“true” />

<evententry class=“dstproc” event=“message” subevent=“dde” allow=“true” />

<evententry class=“dstproc” event=“message” subevLDBX?Lent=“message” allow=“true” />

<evententry class=“dstproc” event=“execution” subevent=“callback” allow=“true” />

<evententry class=“dstproc” event=“execution” subevent=“windowshook” allow=“true” />

</eventgroup>

<eventgroup name=“untrust-unprot” description=“untrust- unprot” weight=“20” allowweightranges=“0-69,FE-FE” severityref=“normal” trustDisplay=“restricted”>

<evententry class=“srcproc” eLDBXL¤vent=“process” subevent=“openprocess” rulegroupref=“rg-openp-blk” />

<evententry class=“srcproc” event=“process” subevent=“openthread” rulegroupref=“rg-opent-blk” />

<evententry class=“srcproc” event=“process” subevent=“spawnprocess” rulegroupref=“rg-spawn-blk” />

<evententry class=“srcproc” event=“process” subevent=“startupprocess” rulegroupref=“rg-start-blk” />

<evententry class=“srcproc” event=“process” suLDBX¤Lbevent=“terminateprocess” rulegroupref=“rg- termp-blk” />

<evententry class=“srcproc” event=“process” subevent=“oleconnect” rulegroupref=“rg-olecn-blk” />

<evententry class=“srcproc” event=“message” subevent=“keyboard” rulegroupref=“rg-keybd-blk” />

<evententry class=“srcproc” event=“message” subevent=“mouse” rulegroupref=“rg-mouse-blk” />

<evententry class=“srcproc” event=“message” subevent=“dde” rulegrouprefLDBXLS=“rg-ddein-blk” />

<evententry class=“srcproc” event=“message” subevent=“message” rulegroupref=“rg-msg-blk” />

<evententry class=“srcproc” event=“execution” subevent=“callback” rulegroupref=“rg-callb-blk” />

<evententry class=“srcproc” event=“execution” subevent=“windowshook” rulegroupref=“rg-whook-blk” />

Вы читаете Sister Carrie
Добавить отзыв
ВСЕ ОТЗЫВЫ О КНИГЕ В ИЗБРАННОЕ

0

Вы можете отметить интересные вам фрагменты текста, которые будут доступны по уникальной ссылке в адресной строке браузера.

Отметить Добавить цитату