
YARA-Signatur- und IOC-Datenbank für meine Scanner und Werkzeuge
Signature-Base ist die YARA-Signatur- und IOC-Datenbank für unsere Scanner LOKI und THOR Lite.
Die Verwendung der YARA-Regeln in einem anderen Tool als LOKI oder THOR Lite führt zu Fehlern mit der Meldung undefined identifier. Die Regeln, die externe Variablen verwenden, sind in ./yara/external-variable-rules.txt aufgelistet. Der CI-Syntaxcheck und der Assembly-Workflow verwenden beide dieselbe Liste.
Entfernen Sie diese Dateien einfach, falls Sie die obige Fehlermeldung sehen.
Wenn Ihnen meine Regeln gefallen, schauen Sie sich bitte unseren kommerziellen Regelsatz und Rule-Feed-Service an, der bessere und 20-mal so viele Regeln enthält.
Nutzen Sie den Issue-Bereich dieses Repositorys.
Navigieren Sie zu der Datei in diesem Repository. Klicken Sie auf das „Bearbeiten“-Symbol oben rechts. Bearbeiten Sie die Datei und erstellen Sie einen Pull-Request.
Ich akzeptiere Pull-Requests. Eine Anleitung zur Erstellung eines solchen Requests finden Sie in diesem Thread.
Unsere Vergleichstabelle finden Sie hier.
Am 13.08.2021 wechselte dieses Repository seine Lizenz zu „Detection Rule License (DRL) 1.1“ (URL: https://raw.githubusercontent.com/Neo23x0/signature-base/master/LICENSE). Die letzte Version des Regelsatzes, die unter der alten CC-BY-NC veröffentlicht wurde, finden Sie hier.
Alle Signaturen und IOC-Dateien in diesem Repository, mit Ausnahme der YARA-Regeln, die explizit eine andere Lizenz angeben (siehe Metadaten „license“), sind unter der Detection Rule License (DRL) 1.1 lizenziert.