詳細

Files クラスのイベントの [詳細] タブには、次のパラメータの一部またはすべてが表示されます。これらのパラメータの値は、シグネチャが呼び出された理由を理解する助けになります。

GUI での名前
説明
files
アクセスされたファイルの名前。
dest file (出力先ファイル)
ファイル名を変更する場合のみ関係があります。変更後のファイルの新しい名前です。

次のルールは、任意のユーザまたはプロセスによって C:\test\ フォルダ内に abc.txt を作成されないようにします。

Rule {

Class Files

Id 4001

level 4

files { Include "C:\\test\\abc.txt" }

time { Include "*" }

application { Include "*"}

user_name { Include "*" }

directives -c -d files:create

}

このルールの各セクションの意味は次のとおりです。

Copyright © 2005 McAfee, Inc. All Rights Reserved.