The following table shows the endpoint operating system platforms each token supports and whether an exhaustive search is required, optional or not applicable. Click on the token name to get more information.
Token | Windows | macOS | Linux | Exhaustive Search |
|---|---|---|---|---|
No | Yes | --- | ||
Yes | Yes | --- | ||
Yes | Yes | --- | ||
Yes | No | --- | ||
Yes | Yes | --- | ||
Yes | Yes | --- | ||
Yes | Yes | --- | ||
Yes | No | Required | ||
Driver Module Address | No | No | Yes | Yes |
Driver Module In-Tree | No | No | Yes | Yes |
Driver Module License | No | No | Yes | Yes |
Yes | No | Yes | Required | |
Driver Module Parameters | No | No | Yes | Yes |
Driver Module Return Trampoline | No | No | Yes | Yes |
Driver Module Signature | No | No | Yes | Yes |
Driver Module Signer | No | No | Yes | Yes |
Driver Module Signing Hash Algorithm | No | No | Yes | Yes |
Driver Module Signing Key | No | No | Yes | Yes |
Driver Module Status | No | No | Yes | Yes |
Driver Module Vermagic | No | No | Yes | Yes |
Driver Module Version | No | No | Yes | Yes |
Yes | No | Required | ||
Yes | No | Required | ||
Yes | No | Required | ||
Yes | No | Required | ||
Yes | No | Required | ||
Yes | No | Required | ||
Yes | No | Required | ||
Yes | Yes | Required | ||
Yes | Yes | Optional (Windows only) | ||
Yes | Yes | Optional (Windows only) | ||
Yes | No | --- | ||
Yes | Yes | --- | ||
Yes | Yes | --- | ||
Yes | Yes | Optional | ||
Yes | Yes | Optional | ||
Yes | Yes | Optional | ||
Yes | Yes | Optional | ||
Yes | Yes | Optional | ||
Yes | Yes | Optional (Windows only) | ||
Yes | Yes | Optional (Windows only) | ||
Yes | No | Required | ||
Yes | No | --- | ||
Yes | Yes | --- | ||
Group ID | No | No | Yes (Quick) | --- |
Yes | Yes | Yes (Quick) | --- | |
Yes | Yes | --- | ||
No | Yes | Required | ||
Yes | Yes | --- | ||
INode | No | No | Yes | Yes |
Yes | Yes | --- | ||
Yes | Yes | --- | ||
Yes | Yes | --- | ||
Login Failed | No | No | Yes | Yes |
Login Record Type | No | No | Yes | Yes |
Network Route Flags | No | No | Yes (Quick) | --- |
Yes | Yes | --- | ||
Yes | Yes | --- | ||
Yes | Yes | --- | ||
Yes | Yes | --- | ||
Yes | Yes | --- | ||
Yes | Yes | Optional | ||
Yes | Yes | Optional | ||
No | Yes | --- | ||
No | Yes | --- | ||
Yes | No | Optional | ||
Yes | No | Optional | ||
Yes | No | Optional | ||
Yes | Yes | --- | ||
Remote Login | No | No | Yes | Yes |
Yes | Yes | --- | ||
Yes | No | --- | ||
Yes | Yes | --- | ||
Yes | Yes | --- | ||
Yes | Yes | --- | ||
Yes | Yes | --- | ||
Session Length | No | No | Yes | Yes |
Shell Command | No | No | Yes | Yes |
Shell Type | No | No | Yes | Yes |
Yes | Yes | Optional | ||
Socket Protocol | No | No | Yes | Yes |
Socket State | No | No | Yes | Yes |
Socket Type | No | No | Yes | Yes |
Sudo Command | No | No | Yes | Yes |
Sudo Command Success | No | No | Yes | Yes |
No | Yes | Required | ||
No | Yes | Required | ||
No | Yes | Required | ||
Syslog File | No | No | Yes | Yes |
No | Yes | Required | ||
No | Yes | Required | ||
Yes | No | --- | ||
Yes | Yes | --- | ||
No | Yes | --- | ||
Yes | No | --- | ||
Terminal Type | No | No | Yes | Yes |
Yes | Yes | Optional | ||
Yes | Yes | Required | ||
Yes | Yes | Optional | ||
Yes | Yes | --- | ||
Yes | Yes | --- | ||
Yes | Yes | --- | ||
Yes | Yes | Optional (Windows and macOS. Registry and Windows event record searches for Windows only.) | ||
Yes | Yes | Optional | ||
Yes | Yes | --- | ||
Yes | Yes | Optional (Windows and macOS. Registry and Windows event record searches for Windows only.) | ||
No | Yes | --- | ||
Yes | Yes | --- | ||
Yes | No | Required | ||
Yes | No | Required | ||
Yes | No | Required |