使用yara分析

      有時碰到大批量的樣本,又發現其中很多相似點,這個時候就需要模式匹配了,yara在分析中當之無愧。        具體的yara規則是怎麼回事,freebuff上有相關的文章,要不然看文檔也是可以的。這裏只記錄我第一次使用的幾個步驟。   (1)下載yara,大家直接去github上找,我選擇了C++寫的代碼。   (2)解壓後找到yara-3.8.1\windows\vs2015這個目
相關文章
相關標籤/搜索