Yara 4.5.3

一款开源软件,用于根据检测规则识别和分类恶意软件。


描述


Yara 是一款开源软件,用于基于检测规则识别和分类恶意软件。它允许安全分析师创建模式(规则)来检测恶意文件,通过分析字节序列、特定字符串或可疑行为等特征。Yara 的规则使用简单的语法编写,采用正则表达式和逻辑条件,使其在识别文件、进程或内存中的威胁方面具备灵活性。

主要特点:

  • 可自定义规则:用户根据签名或模式(如哈希、字符串或文件结构)定义规则。
  • 用于取证分析:与恶意软件分析工具(如文件扫描器或入侵检测系统)集成。
  • 命令行模式:可以通过终端或脚本执行,自动化分析。
  • 集成:支持与其他安全工具的集成,如 VirusTotal、Cuckoo Sandbox 和 SIEM 系统。