
Contient une règle yara simple pour rechercher des fichiers de configuration KeePass potentiellement compromis.
Contient une simple règle yara pour rechercher d'éventuels fichiers de configuration KeePass compromis
Utilisez un scanner de règles yara, comme yara, loki ou thor-lite pour scanner les systèmes avec cette règle. L'emplacement par défaut du fichier de configuration local de KeePass est %APPDATA%\Roaming\KeePass\KeePass.config.xml.