Yara 4.5.3

खुले स्रोत सॉफ़्टवेयर जिसका उपयोग मालवेयर की पहचान और वर्गीकृत करने के लिए किया जाता है, जो पहचान नियमों पर आधारित है।


विवरण


Yara एक ओपन-सोर्स सॉफ़्टवेयर है जिसका उपयोग मैलवेयर की पहचान और वर्गीकरण के लिए किया जाता है जो संवेदनशीलता के नियमों के आधार पर होता है। यह सुरक्षा विश्लेषकों को खतरनाक फ़ाइलों का पता लगाने के लिए पैटर्न (नियम) बनाने की अनुमति देता है, जैसे कि बाइट अनुक्रम, विशिष्ट स्ट्रिंग या संदिग्ध व्यवहार। Yara के नियम सरल सिंटैक्स में लिखे जाते हैं, जो नियमित अभिव्यक्तियों और तार्किक स्थितियों का उपयोग करते हैं, जिससे यह फ़ाइलों, प्रक्रियाओं या मेमोरी में खतरों की पहचान करने के लिए लचीलापन प्रदान करता है।

मुख्य विशेषताएँ:

  • कस्टम नियम: उपयोगकर्ता हस्ताक्षरों या पैटर्न के आधार पर नियम परिभाषित करते हैं, जैसे कि हैश, स्ट्रिंग या फ़ाइल संरचनाएँ।
  • फोरेंसिक विश्लेषण में उपयोग: मैलवेयर विश्लेषण उपकरणों के साथ एकीकृत होता है, जैसे कि फ़ाइल स्कैनर या घुसपैठ पहचान प्रणाली।
  • कमांड लाइन मोड: विश्लेषण को स्वचालित करने के लिए टर्मिनल या स्क्रिप्ट के माध्यम से चलाया जा सकता है।
  • एकीकरण: यह अन्य सुरक्षा उपकरणों के साथ एकीकरण का समर्थन करता है, जैसे VirusTotal, Cuckoo Sandbox और SIEM सिस्टम।