- Baixe.net
- Система
- Антивирус
- Yara
Yara 4.5.3
Программное обеспечение с открытым исходным кодом, используемое для идентификации и классификации вредоносного ПО на основе правил обнаружения.
Описание
Yara — это программное обеспечение с открытым исходным кодом, используемое для идентификации и классификации вредоносного ПО на основе правил обнаружения. Оно позволяет аналитикам безопасности создавать шаблоны (правила) для выявления вредоносных файлов, анализируя такие характеристики, как последовательности байтов, специфические строки или подозрительное поведение. Правила Yara пишутся на простом синтаксисе, используя регулярные выражения и логические условия, что делает его гибким для выявления угроз в файлах, процессах или памяти.
Основные характеристики:
- Настраиваемые правила: Пользователи определяют правила на основе подписей или шаблонов, таких как хэши, строки или структуры файлов.
- Использование в судебной экспертизе: Интегрируется с инструментами анализа вредоносного ПО, такими как сканеры файлов или системы обнаружения вторжений.
- Режим командной строки: Может быть запущено через терминал или скрипты для автоматизации анализов.
- Интеграция: Поддерживает интеграцию с другими инструментами безопасности, такими как VirusTotal, Cuckoo Sandbox и системами SIEM.