
Содержит простое правило YARA для поиска возможных скомпрометированных конфигурационных файлов KeePass
Содержит простое правило yara для поиска возможных скомпрометированных конфигурационных файлов KeePass
Используйте сканер правил yara, например yara, loki или thor-lite, для сканирования систем с помощью этого правила. Местоположение по умолчанию для локального конфигурационного файла KeePass: %APPDATA%\Roaming\KeePass\KeePass.config.xml.