Каталог инструментов

1 инструментов

Тег: classification ×

YARA

v4.5.5
Malware Analysis & Forensics

Инструмент для идентификации и классификации малвари по сигнатурам. Используется аналитиками для создания правил обнаружения вредоносного ПО. Поддерживает текстовые, бинарные и регулярные выражения в правилах. Интегрирован в许多沙箱和SIEM系统. Стандарт де-факто …

# Debian/Ubuntu: sudo apt install yara # macOS: brew install yara # Из исходников: git clone https://github.com/VirusTotal/yara cd yara ./bootstrap.sh ./configure make sudo make install # Пример правила: rule evil_malware { strings: $s1 = "CreateRemoteThread" $s2 = "VirtualAllocEx" condition: uint16(0) == 0x5A4D and all of them } # Сканирование: yara -r rules/ /path/to/samples/