Files
splunk-security_content/macros/is_net_windows_file.yml
2022-01-20 14:34:04 -07:00

3 lines
354 B
YAML

definition: lookup update=true is_net_windows_file filename as process_name OUTPUT netFile | lookup update=true is_net_windows_file originalFileName as original_file_name OUTPUT netFile | search netFile=true
description: This macro limits the output to process names that are .net binaries on Windows Server 2016 and Windows 11.
name: is_net_windows_file