
Plattformübergreifender Yara-Scanner, geschrieben in Go
Kraken ist ein einfacher plattformübergreifender Yara-Scanner, der für Windows, Mac, FreeBSD und Linux erstellt werden kann. Er ist hauptsächlich für Incident Response, Forschung und Ad-hoc-Erkennungen gedacht (nicht für Endpunktschutz). Die Kernfunktionen sind:
Einige Funktionen sind noch in Arbeit oder fast abgeschlossen:


Starten Sie Kraken mit einer der verfügbaren Optionen:
Usage of kraken:
--backend string Specify a particular hostname to the backend to connect to (overrides the default)
--daemon Enable daemon mode (this will also enable the report flag)
--debug Enable debug logs
--folder string Specify a particular folder to be scanned (overrides the default full filesystem)
--no-autoruns Disable scanning of autoruns
--no-filesystem Disable scanning of filesystem
--no-process Disable scanning of running processes
--report Enable reporting of events to the backend
--rules Specify a particular path to a file or folder containing the Yara rules to use
Einzelheiten zur Installation, Verwendung und Erstellung von Kraken finden Sie im Benutzerhandbuch. Die Originalquelldateien für die Dokumentation sind hier verfügbar. Bitte öffnen Sie etwaige Probleme oder Pull-Requests, die die Dokumentation betreffen, dort.
Kraken wird unter der GNU General Public License v3.0 veröffentlicht und ist urheberrechtlich geschützt von Claudio Guarnieri.