Głównym źródłem przewagi Funkcjonariusza nad rozwiązaniami ad-hoc jest ponad 400 unikalnych reguł wykluczających, które redukują ilość danych do skopiowania średnio o ok. 95%, poprzez pominięcie katalogów i plików o niskiej wartości (np. wewnętrznych podkatalogów systemowych Windows) - dzięki temu cała operacja trwa wielokrotnie krócej (na typowym komputerze biurowym poniżej 2 minut).
Zobacz też pozostałe przewagi Funkcjonariusza.
Reguły podzielone są na 14 grup funkcjonalnych. Każdą z tych grup ma postać osobnego repozytorium i może być wgrywana na urządzenia z Funkcjonariuszem lub Funkcjonariuszem Mobilnym niezależnie od pozostałych:
exclude-windowsTo repozytorium zawiera reguły wykluczające podstawowe elementy Windows i innego typowego oprogramowania Microsoftu - a więc to, co znajdziemy na każdym komputerze z tym systemem:
exclude-messaging)exclude-linuxReguły wykluczające katalogi systemowe w systemach Linux.
exclude-macosReguły wykluczające katalogi systemowe i domyślnie instalowane aplikacje w systemach Mac OS.
exclude-oemTo repozytorium zawiera reguły wykluczające oprogramowanie OEM, preinstalowane na nowych komputerach przez sprzedawców:
exclude-antivirus)exclude-gaming)exclude-pdf)exclude-digital)exclude-antivirusTo repozytorium zawiera reguły wykluczające elementy oprogramowania antywirusowego, bądź związanego z bezpieczeństwem komputera:
exclude-softwareTo repozytorium zawiera reguły wykluczające popularne oprogramowanie, instalowane na komputerach już indywidualnie, przez samego użytkownika (bądź dział IT w firmie):
exclude-pdfReguły wykluczające czytniki PDF i wybrane narzędzia do edycji takich plików.
exclude-messagingTo repozytorium zawiera reguły wykluczające komunikatory i oprogramowanie do prowadzenia wideokonferencji: Teams, Slack, Skype, Zoom, WebEx itd.
exclude-develTo repozytorium zawiera reguły wykluczające oprogramowanie związane z pracą programistów:
exclude-digitalTo repozytorium zawiera reguły wykluczające oprogramowanie związane z edycją (a nie tylko oglądaniem) materiałów multimedialnych:
exclude-oem)exclude-windows)exclude-user)exclude-erpReguły wykluczające systemy ERP i inne służące do zarządzania firmą, przede wszystkim polskiej produkcji.
exclude-gamingTo repozytorium zawiera reguły wykluczające dane związane z grami komputerowymi:
exclude-digital)exclude-userTo repozytorium zawiera reguły wykluczające pliki generowane (lub ściągane) przez użytkownika w ramach codziennej pracy:
avi/mkv/rmvbmp3/flacexclude-virtualTo repozytorium powinno być instalowane tylko w parze z hookiem hook-virtual. Zawiera ono reguły przyspieszające eksfiltrację serwerów VMware i Hyper-V poprzez wykluczenie plików:
Powiązany z tym rozszerzeniem hook montuje te obrazy dysków jako lokalne systemy plików, po czym rekurencyjnie te systemy eksfiltruje.
Właściwy proces eksfiltracji realizowany jest narzędziem rsync, z parametrami --exclude-from dla każdego pliku z zestawem reguł.
Każda grupa funkcjonalna reguł utrzymywana jest w postaci osobnego repozytorium Git, w którym znajduje się plik o nazwie exclude.list. Repozytoria te są rozwijane jako element projektu, możesz więc polegać na ich aktualności i jakości. Możesz również wykonać forka każdego z tych repozytoriów i rozwijać go samodzielnie w pożądanym kierunku - w tym tworząc całkiem nowe zestawy.