配置单元/Cortext在analyzer脚本中添加可观察内容

2024-04-29 10:25:37 发布

您现在位置:Python中文网/ 问答频道 /正文

在Hive/Cortex中,我解析一个可观察到的,具体地说是一个.eml文件。解析器提取其中的所有IP和域,并将它们保存在变量中。现在,我想将这些提取的IP和域保存在新的Observable中,并将它们添加到活动案例中。(用于在其上运行其他分析仪…)

不幸的是,我不知道如何从分析器(.py)中保存观测值,在文档中也找不到任何线索。。。欢迎任何帮助


Tags: 文件文档pyip解析器分析器cortex案例