我已经写了一个签名来匹配 small iframes
in http responses
。
这工作正常,我得到一个条目signatures.log
and notice.log
。
我想提取任何遇到此问题sig
的文件,以便仔细查看,如果查看signature_match
事件,我可以看到http
数据变量中的内容 -
我应该只是将这些数据输出到文件中,还是有办法使用该file_extract
功能正确提取文件。
我想对此进行更多扩展,sigs
因此文件提取是我的首选方法。
我应该捕捉sig_match
事件然后“调用”文件提取还是捕捉 file_new 事件并以某种方式匹配sig
?