Yara

Oprogramowanie open source używane do identyfikacji i klasyfikacji złośliwego oprogramowania na podstawie reguł wykrywania.


Opis


Yara to oprogramowanie typu open source używane do identyfikacji i klasyfikacji złośliwego oprogramowania na podstawie zasad detekcji. Umożliwia analitykom bezpieczeństwa tworzenie wzorców (reguł) do wykrywania złośliwych plików, analizując cechy takie jak ciągi bajtów, konkretne ciągi tekstowe lub podejrzane zachowania. Reguły Yara są napisane w prostym składniku, używając wyrażeń regularnych i warunków logicznych, co czyni je elastycznymi do identyfikacji zagrożeń w plikach, procesach lub pamięci.

Najważniejsze cechy:

  • Możliwość dostosowania reguł: Użytkownicy definiują reguły na podstawie podpisów lub wzorców, takich jak hasze, ciągi tekstowe lub struktury plików.
  • Użycie w analizie kryminalistycznej: Integruje się z narzędziami do analizy złośliwego oprogramowania, takimi jak skanery plików lub systemy wykrywania włamań.
  • Tryb wiersza poleceń: Może być uruchamiane za pomocą terminala lub skryptów do automatyzacji analiz.
  • Integracja: Wspiera integrację z innymi narzędziami bezpieczeństwa, takimi jak VirusTotal, Cuckoo Sandbox i systemy SIEM.


Specyfikacja Techniczna


Wersja: 4.5.3

Rozmiar: 2.13 MB

Licencja: Darmowy

Język: Angielski

Platforma: Windows (64 bits)

Typ Pliku: ZIP

SHA-256: 475b3b117dc6130df2d19a2e866bf2abc5e62eb058e8ab81fd79f6955ace3306

Deweloper: VirusTotal

Kategoria: System/Antywirus

Zaktualizowano: 25.05.2025

Powiązane

Adlice Protect (RogueKiller)
Oprogramowanie antywirusowe o otwartym kodzie źródłowym, zaprojektowane do wykrywania i usuwania złośliwego oprogramowania oraz innych zagrożeń.

PW Clean
Oprogramowanie, które wykrywa, usuwa i cofa działania złośliwego oprogramowania na nośnikach danych.

GMER
Program specjalistyczny do usuwania rootkitów.

ZHPDiag
Narzędzie diagnostyczne bezpieczeństwa dla systemów Windows.

ZHPCleaner
Darmowe narzędzie, które wykrywa i usuwa adware, przejmowane przeglądarki, paski narzędziowe i PUP-y.

PenClean
Oprogramowanie zdolne do wykrywania i usuwania wirtualnych zagrożeń z pendrive'ów, MP3, MP4 i innych przenośnych urządzeń.


©2005-2025 Baixe.net