yara 源码

上传:skillful10279 浏览: 2 推荐: 0 文件:ZIP 大小:1.1MB 上传时间:2021-04-18 19:06:26 版权申诉
简而言之,YARA YARA是一种旨在(但不限于)帮助恶意软件研究人员识别和分类恶意软件样本的工具。 使用YARA,您可以基于文本或二进制模式来创建恶意软件家族的描述(或您想要描述的任何事物)。 每个描述(又称规则)均由一组字符串和一个布尔表达式组成,它们决定了逻辑。 让我们来看一个例子: rule silent_banker : banker { meta : description = " This is just an example " threat_level = 3 in_the_wild = true strings : $a = {6A 40 68 00 30 00 00 6A 14 8D 91} $b = {8D 4D B0 2B C1 83 C0 27 99 6A 4E
上传资源
用户评论
相关推荐
eslint config yara Yara Digital Labs JavaScript样式指南源码
Yara Digital Labs JavaScript样式指南 用法 我们导出两种ESLint配置供您使用,原始JavaScript和React。 Yara Digital Labs JavaScr
ZIP
19KB
2021-02-07 15:19
awesome yara精选的YARA出色规则工具和人员的清单源码
awesome-yara:精选的YARA出色规则,工具和人员的清单
ZIP
16KB
2021-02-01 22:11
YARA_Rules_Project_Sorted_Ruleset YARA规则按Yara Rulesrules存储库中的文件类型排序源码
项目 此存储库是存储库的重组,以使确定YARA规则所针对的文件类型更加容易。 以下是原始存储库文本: 该项目满足了一群IT安全研究人员的需要,即拥有一个单一的存储库,在其中可以编译,分类和保持最新的Y
ZIP
1.67MB
2021-05-12 13:50
findcrypt yara master
IDA插件findcrypt yara master
zip
121.17KB
2023-01-30 10:20
Yara_Merger将来自官方Yara github存储库的所有Yara规则合并到一个.yar文件中源码
Yara_Merger 将来自官方Yara github存储库的所有Yara规则合并到一个.yar文件中 过滤规则以与Nessus漏洞扫描仪V7兼容
ZIP
6KB
2021-05-12 13:50
yara规则书写规范
当前最新yara规则书写规范,官方文档翻译过来的,不包括后面支持的模块翻译。大家有兴趣可以下载下来看。
DOCX
0B
2019-07-07 10:03
YARA用户手册
yara用户手册,yara是常被用来分析确定恶意程序的一款工具
PDF
253KB
2020-08-19 06:27
yara1.7.1.zip
原始链接 https://github.com/VirusTotal/yara/releases/tag/v1.7.1 这里存一份,以防源码失效
ZIP
782KB
2020-07-16 13:12
yaramanager简单的yara规则管理器源码
亚拉经理 一个简单的程序,用于在(sqlite)数据库中管理yara规则集。 托多斯 搜索规则和说明 规则集中的集群规则 强制配置可配置的默认元字段集 实现备份和共享的可能性 安装 pip insta
ZIP
38KB
2021-05-10 23:05
Yara s New Tab crx插件
语言:English Metro Style启发了具有可自定义图块和Windows的新选项卡,如经验。 Yara的NewTab将用新的Metro风格可自定义的纽塔布替换您的新选项卡。 Yara的New
ZIP
582KB
2021-04-18 19:06
Open Source YARA rules我在互联网上遇到的YARA规则Open source
Open-Source-YARA-rules:我在互联网上遇到的YARA规则
ZIP
4.96MB
2021-05-10 23:05
mquery YARA恶意软件查询加速器Web前端源码
mquery:为恶意软件分析师提供快速的Yara查询 曾经有过寻找恶意软件样本的麻烦吗? Mquery是便于分析人员使用的Web GUI,可以浏览您的数字仓库。 它可用于在眨眼间搜索TB的恶意软件:
ZIP
1.4MB
2021-02-07 06:13
YARA User s Manual1.6.pdf
YARA User's Manual 1.6.pdf 是搞jsunpack-n不可缺少的一本手册,虽然是英文版,但是没过六级的我也看懂了。
PDF
253KB
2021-04-18 19:06
YARA GUIYARA模式匹配扫描仪GUI原始回购https源码
雅拉贵 这是二进制模式匹配扫描器的GUI。 特征 拖放目标 目录扫描 编译规则缓存 最喜欢/最近的规则菜单 查看字符串和元信息 熵和数据可视化 命令行启动扫描 YARA GUI中的图形和数据可视化 总
ZIP
87KB
2021-05-10 23:05
yara匹配瑞士刀的Pattern.zip
yara, 匹配瑞士刀的Pattern 简单的 YARAYARA是一个针对( 但不只限于)的工具,帮助恶意软件研究人员识别和分类恶意软件样本。 使用YARA可以以根据文本或者二进制模式创建对恶意软件族
ZIP
944KB
2020-08-08 16:54