
Tutorial und Quellcode zum Erstellen eines benutzerdefinierten YARA-Moduls in C zum Extrahieren von Malware-Konfigurationen, mit einem praktischen Danabot-Beispiel und einem wiederverwendbaren Build-Skript.
Dieses Repository enthält den Quellcode und den Inhalt für meinen Blogbeitrag über YARA-Modulentwicklung und Konfigurationsextraktion. In diesem Blog finden Sie meinen Leitfaden zum Prozess der Erstellung eines YARA-Moduls, das der Extraktion von Konfigurationen gewidmet ist.
https://devilinside.me/blogs/configuration-extraction-yara
parseutils in Aktion anhand eines praktischen Beispiels zur Extraktion von Danabot-Konfigurationen.build.sh zum Kompilieren des YARA-Moduls und zusätzlicher YARA-Regeln für die Konfigurationsextraktion.Du kannst dich gerne für Diskussionen oder Fragen über Twitter @_theatha an mich wenden.