yargen工具原理分析

yara是用來檢測惡意軟件的利器,yara規則由特徵字符串、特徵字節碼等元素組成,只要惡意軟件包含這些特徵元素,就說明該文件是惡意的。但一個一個文件提特徵是很耗人力的,所以業界就慢慢出現了一些出色的yara自動化提取工具,yarGen便是其中效果比較好的一個,下面,我們就通過分析該工具的源碼,來了解這類工具的原理。 項目地址爲:https://github.com/Neo23x0/yarGen 核
相關文章
相關標籤/搜索