
Escáner Yara multiplataforma escrito en Go
Kraken es un escáner Yara multiplataforma simple que puede compilarse para Windows, Mac, FreeBSD y Linux. Está pensado principalmente para respuesta a incidentes, investigación y detecciones ad-hoc (no para protección de endpoints). Estas son las funciones principales:
Algunas funciones aún están en desarrollo o casi completadas:


Inicie Kraken con cualquiera de las opciones disponibles:
Usage of kraken:
--backend string Specify a particular hostname to the backend to connect to (overrides the default)
--daemon Enable daemon mode (this will also enable the report flag)
--debug Enable debug logs
--folder string Specify a particular folder to be scanned (overrides the default full filesystem)
--no-autoruns Disable scanning of autoruns
--no-filesystem Disable scanning of filesystem
--no-process Disable scanning of running processes
--report Enable reporting of events to the backend
--rules Specify a particular path to a file or folder containing the Yara rules to use
Para obtener detalles sobre cómo instalar, usar y compilar Kraken, consulte la Guía de usuario. Los archivos fuente originales de la documentación están disponibles aquí. Por favor, abra cualquier incidencia o solicitud de extracción relacionada con la documentación en ese repositorio.
Kraken se publica bajo la Licencia Pública General de GNU v3.0 y sus derechos de autor pertenecen a Claudio Guarnieri.