- Baixe.net
- 系统
- 防病毒
- Yara
Yara 4.5.3
一款开源软件,用于根据检测规则识别和分类恶意软件。
描述
Yara 是一款开源软件,用于基于检测规则识别和分类恶意软件。它允许安全分析师创建模式(规则)来检测恶意文件,通过分析字节序列、特定字符串或可疑行为等特征。Yara 的规则使用简单的语法编写,采用正则表达式和逻辑条件,使其在识别文件、进程或内存中的威胁方面具备灵活性。
主要特点:
- 可自定义规则:用户根据签名或模式(如哈希、字符串或文件结构)定义规则。
- 用于取证分析:与恶意软件分析工具(如文件扫描器或入侵检测系统)集成。
- 命令行模式:可以通过终端或脚本执行,自动化分析。
- 集成:支持与其他安全工具的集成,如 VirusTotal、Cuckoo Sandbox 和 SIEM 系统。