Snort - PCRE дает ложные положительные отзывы - PullRequest
0 голосов
/ 13 марта 2019

Как сопоставить поток шестнадцатеричных символов, скажем - | 57 69 6e 64 6f 77 73 20 37 20 48 6f 6d 65 20 50 | используя опцию "pcre" в Snort? Я хочу сопоставить все значения от 57 до 50 в данном потоке. PCRE соответствует только первому символу, то есть 57, и дает ложные срабатывания.

...