- Baixe.net
- 시스템
- 안티 바이러스
- Yara
Yara 4.5.3
규칙 기반 탐지를 통해 악성 코드를 식별하고 분류하는 데 사용되는 오픈 소스 소프트웨어.
설명
Yara는 감지 규칙에 기반하여 악성코드를 식별하고 분류하는 데 사용되는 오픈 소스 소프트웨어입니다. 이 소프트웨어는 보안 분석가가 악성 파일을 탐지하기 위한 패턴(규칙)을 만들 수 있도록 하며, 바이트 시퀀스, 특정 문자열 또는 의심스러운 행동과 같은 특징을 분석합니다. Yara의 규칙은 정규 표현식과 논리 조건을 사용하여 간단한 구문으로 작성되며, 파일, 프로세스 또는 메모리에서 위협을 식별하는 데 유연성을 제공합니다.
주요 특징:
- 사용자 정의 가능한 규칙: 사용자가 해시, 문자열 또는 파일 구조와 같은 서명이나 패턴을 기반으로 규칙을 정의합니다.
- 포렌식 분석에서의 사용: 파일 스캐너나 침입 탐지 시스템과 같은 악성코드 분석 도구와 통합됩니다.
- 명령줄 모드: 터미널이나 스크립트를 통해 실행하여 분석을 자동화할 수 있습니다.
- 통합: VirusTotal, Cuckoo Sandbox 및 SIEM 시스템과 같은 다른 보안 도구와의 통합을 지원합니다.