
Colección curada de reglas de firma para detectar y clasificar archivos maliciosos mediante coincidencia de patrones, con instrucciones de CLI para escanear archivos y directorios.
Este proyecto contiene una colección de reglas de Yara que se pueden utilizar para identificar y clasificar varios tipos de archivos.
Yara es una herramienta que permite a los usuarios crear sus propias reglas para identificar y clasificar archivos según sus características. Estas reglas se pueden utilizar para escanear archivos y determinar si coinciden con los criterios especificados en las reglas. Este proyecto proporciona una colección de reglas de Yara que se pueden utilizar para diversos fines, como detectar archivos maliciosos o identificar tipos específicos de archivos.
Para usar las reglas de Yara de este proyecto, necesitarás tener la herramienta Yara instalada en tu sistema. Puedes descargar e instalar Yara.
Una vez que Yara esté instalado, puedes descargar las reglas de Yara de este repositorio y guardarlas en un directorio de tu sistema.
Para usar las reglas de Yara de este proyecto, puedes ejecutar el comando yara con la ruta al directorio que contiene las reglas y la ruta al archivo o directorio que quieras escanear. Por ejemplo:
yara /path/to/rules /path/to/file_or_directory
Esto escaneará el archivo o directorio especificado utilizando las reglas de Yara del directorio indicado. Si se encuentran coincidencias, la salida mostrará los nombres de las reglas que coincidieron y cualquier metadato asociado a las coincidencias.