Windows_Hacktool_WinPEAS_ng_23fee092
Description
WinPEAS detection based on the dotNet binary, File analysis module
Query · yara
strings:
$win_0 = "File Analysis" ascii wide
$win_1 = "apache*" ascii wide
$win_2 = "tomcat*" ascii wide
$win_3 = "had a timeout (ReDoS avoided but regex" ascii wide
$win_4 = "Error looking for regex" ascii wide
$win_5 = "Looking for secrets inside" ascii wide
$win_6 = "files with ext" ascii wide
$win_7 = "(limited to" ascii wide
condition:
4 of them