Yara 4.5.3

ซอฟต์แวร์โอเพนซอร์สที่ใช้ในการระบุและจัดประเภทมัลแวร์ตามกฎการตรวจจับ


คำอธิบาย


Yara เป็นซอฟต์แวร์โอเพ่นซอร์สที่ใช้ในการระบุและจัดประเภทมัลแวร์ตามกฎการตรวจจับ มันช่วยให้ นักวิเคราะห์ความปลอดภัยสร้างรูปแบบ (กฎ) เพื่อค้นหาไฟล์ที่เป็นอันตราย โดยการวิเคราะห์ลักษณะต่าง ๆ เช่น ลำดับของไบต์, สตริงเฉพาะ หรือพฤติกรรมที่น่าสงสัย กฎของ Yara เขียนด้วยไวยากรณ์ที่ง่าย โดยใช้การแสดงออกตามปกติและเงื่อนไขเชิงตรรกะ ซึ่งทำให้มีความยืดหยุ่นในการระบุภัยคุกคามในไฟล์, กระบวนการ หรือหน่วยความจำ

คุณสมบัติหลัก:

  • กฎที่ปรับแต่งได้: ผู้ใช้กำหนดกฎตามลายเซ็นหรือรูปแบบ เช่น แฮช, สตริง หรือโครงสร้างของไฟล์
  • การใช้งานในการวิเคราะห์ฟอเรนซิก: รวมเข้ากับเครื่องมือการวิเคราะห์มัลแวร์ เช่น การสแกนไฟล์หรือระบบการตรวจจับการบุกรุก
  • โหมดบรรทัดคำสั่ง: สามารถดำเนินการผ่านเทอร์มินัลหรือสคริปต์เพื่อลดความยุ่งยากในการวิเคราะห์
  • การรวมเข้ากับเครื่องมืออื่น: สนับสนุนการรวมเข้ากับเครื่องมือความปลอดภัยอื่น ๆ เช่น VirusTotal, Cuckoo Sandbox และระบบ SIEM