2024-04-29 10:25:37 发布
网友
在Hive/Cortex中,我解析一个可观察到的,具体地说是一个.eml文件。解析器提取其中的所有IP和域,并将它们保存在变量中。现在,我想将这些提取的IP和域保存在新的Observable中,并将它们添加到活动案例中。(用于在其上运行其他分析仪…)
不幸的是,我不知道如何从分析器(.py)中保存观测值,在文档中也找不到任何线索。。。欢迎任何帮助
您需要实现artifacts方法来返回定义这些可观测值的数组。您可以从Analyzer类中使用build_artifact实用程序方法
artifacts
Analyzer
build_artifact
看看:https://github.com/TheHive-Project/Cortex-Analyzers/blob/master/analyzers/EmlParser/parse.py#L47
您需要实现
artifacts
方法来返回定义这些可观测值的数组。您可以从Analyzer
类中使用build_artifact
实用程序方法看看:https://github.com/TheHive-Project/Cortex-Analyzers/blob/master/analyzers/EmlParser/parse.py#L47
相关问题 更多 >
编程相关推荐