
ماسح Yara متعدد المنصات مكتوب بلغة Go
Kraken هو ماسح ضوئي بسيط عبر المنصات يعمل مع Yara ويمكن بناؤه لأنظمة Windows وMac وFreeBSD وLinux. وهو مخصص بشكل أساسي للاستجابة للحوادث والبحث والكشف المخصص (ليس لحماية نقاط النهاية). فيما يلي الميزات الأساسية:
بعض الميزات لا تزال قيد العمل أو شبه مكتملة:


شغّل Kraken مع أي من الخيارات المتاحة:
Usage of kraken:
--backend string Specify a particular hostname to the backend to connect to (overrides the default)
--daemon Enable daemon mode (this will also enable the report flag)
--debug Enable debug logs
--folder string Specify a particular folder to be scanned (overrides the default full filesystem)
--no-autoruns Disable scanning of autoruns
--no-filesystem Disable scanning of filesystem
--no-process Disable scanning of running processes
--report Enable reporting of events to the backend
--rules Specify a particular path to a file or folder containing the Yara rules to use
للحصول على تفاصيل حول كيفية تثبيت Kraken واستخدامه وبنائه، يجب الرجوع إلى دليل المستخدم. الملفات المصدرية الأصلية للتوثيق متاحة هنا، يرجى فتح أي مشكلة أو طلب سحب متعلق بالتوثيق هناك.
تم إصدار Kraken بموجب رخصة GNU العامة العامة v3.0 وحقوق النشر محفوظة لـ Claudio Guarnieri.