yara語法簡介

    yara是一款旨在幫助惡意軟件研究人員識別和分類惡意軟件樣本的開源工具, yara規則基於字符串或者二進制模式信息創建惡意軟件家族描述信息, yara的每一條描述和規則都是通過一系列字符串和一個布爾表達式構成,並闡述其邏輯。yara規則可以提交給文件或者在運行進程,以幫助研究人員識別其是否屬於某個已知運行規則描述的惡意軟件家族。     下面是一個yara規則簡單的例子:      met
相關文章
相關標籤/搜索