
Kuratierte Signaturregel-Sammlung zur Erkennung und Klassifizierung bösartiger Dateien durch Musterabgleich, mit CLI-Anweisungen zum Scannen von Dateien und Verzeichnissen.
Dieses Projekt enthält eine Sammlung von Yara-Regeln, die verwendet werden können, um verschiedene Dateitypen zu identifizieren und zu klassifizieren.
Yara ist ein Tool, mit dem Benutzer ihre eigenen Regeln zum Identifizieren und Klassifizieren von Dateien anhand ihrer Merkmale erstellen können. Diese Regeln können verwendet werden, um Dateien zu scannen und festzustellen, ob sie den in den Regeln festgelegten Kriterien entsprechen. Dieses Projekt bietet eine Sammlung von Yara-Regeln, die für verschiedene Zwecke verwendet werden können, z. B. zum Erkennen von Schaddateien oder zum Identifizieren bestimmter Dateitypen.
Um die Yara-Regeln in diesem Projekt zu verwenden, muss das Yara-Tool auf Ihrem System installiert sein. Sie können Yara herunterladen und installieren.
Sobald Yara installiert ist, können Sie die Yara-Regeln aus diesem Repository herunterladen und in einem Verzeichnis auf Ihrem System speichern.
Um die Yara-Regeln in diesem Projekt zu verwenden, führen Sie den Befehl yara mit dem Pfad zu dem Verzeichnis, das die Regeln enthält, sowie dem Pfad zu der Datei oder dem Verzeichnis aus, das Sie scannen möchten. Zum Beispiel:
yara /path/to/rules /path/to/file_or_directory
Dadurch wird die angegebene Datei oder das angegebene Verzeichnis mithilfe der Yara-Regeln im angegebenen Verzeichnis gescannt. Wenn Übereinstimmungen gefunden werden, listet die Ausgabe die Namen der übereinstimmenden Regeln sowie alle zugehörigen Metadaten auf.