显示注册表已修改事件信息的窗口包含以下详细信息:
该部分显示以下信息:
单击链接可显示有关 TAA (IOA) 规则的信息。如果规则是由卡巴斯基专家提供的,则它包含有关触发的MITRE 技术的信息以及对事件进行反应的建议。
如果在创建事件时触发了 TAA (IOA) 规则,则会显示该字段。
针对“注册表键已保存”类型的事件显示此字段。
更改注册表项的名称或值时,您可能会看到其他字段,其中包含有关注册表项修改之前的状态的信息:
单击具有文件名称或文件路径的链接将打开一个列表,您可以在其中选择以下操作之一:
运行以下任务:
单击 MD5 链接将打开一个列表,您可以从其中选择以下操作之一:
复制值到剪贴板。
单击 SHA256 链接将打开一个列表,您可以从其中选择以下操作之一: