MCPcopy Create free account
hub / github.com/rabbitstack/fibratus / ProcessEvent

Method ProcessEvent

pkg/yara/scanner.go:175–183  ·  view source on GitHub ↗
(evt *event.Event)

Source from the content-addressed store, hash-verified

173func (s scanner) CanEnqueue() bool { return false }
174
175func (s *scanner) ProcessEvent(evt *event.Event) (bool, error) {
176 if evt.IsTerminateProcess() {
177 // cleanup
178 pid := evt.Params.MustGetPid()
179 delete(s.rwxs, pid)
180 delete(s.mmaps, pid)
181 }
182 return s.Scan(evt)
183}
184
185func (s scanner) Scan(e *event.Event) (bool, error) {
186 var matches yara.MatchRules

Callers

nothing calls this directly

Calls 3

ScanMethod · 0.95
IsTerminateProcessMethod · 0.80
MustGetPidMethod · 0.80

Tested by

no test coverage detected