- Baixe.net
- النظام
- مكافحة الفيروسات
- Yara
Yara 4.5.3
برنامج مفتوح المصدر يُستخدم لتحديد وتصنيف البرمجيات الخبيثة بناءً على قواعد الكشف.
وصف
يارة هو برنامج مفتوح المصدر يُستخدم لتحديد وتصنيف البرمجيات الخبيثة بناءً على قواعد الكشف. يسمح للمحللين الأمنيين بإنشاء أنماط (قواعد) لاكتشاف الملفات الضارة من خلال تحليل ميزات مثل تسلسل البايتات، السلاسل المحددة أو السلوكيات المشبوهة. تُكتب قواعد يارة بلغة بسيطة، باستخدام التعبيرات العادية والشروط المنطقية، مما يجعلها مرنة لتحديد التهديدات في الملفات أو العمليات أو الذاكرة.
الميزات الرئيسية:
- قواعد قابلة للتخصيص: يقوم المستخدمون بتعريف القواعد استنادًا إلى التوقيعات أو الأنماط، مثل الهاشات، السلاسل أو هياكل الملفات.
- استخدام في التحليل الجنائي: يتكامل مع أدوات تحليل البرمجيات الخبيثة، مثل ماسحات الملفات أو أنظمة كشف التسلل.
- وضع سطر الأوامر: يمكن تشغيله عبر الطرفية أو السكريبتات لأتمتة التحليلات.
- تكامل: يدعم التكامل مع أدوات أمان أخرى، مثل VirusTotal وCuckoo Sandbox وأنظمة SIEM.