
Base de datos de firmas YARA e IOC para mis escáneres y herramientas
Signature-Base es la base de datos de firmas YARA e IOCs para nuestros escáneres LOKI y THOR Lite
Usar las reglas YARA en una herramienta que no sea LOKI o THOR Lite provocará errores que indican un undefined identifier. Las reglas que hacen uso de variables externas se enumeran en ./yara/external-variable-rules.txt. Tanto la verificación de sintaxis CI como el flujo de trabajo de ensamblaje utilizan esa misma lista.
Simplemente elimine estos archivos en caso de que vea el mensaje de error anterior.
Si le gustaron mis reglas, consulte nuestro servicio comercial de conjuntos de reglas y fuente de reglas, que contiene reglas mejores y 20 veces más cantidad.
Use la sección de problemas (issues) de este repositorio.
Navegue hasta el archivo en este repositorio. Haga clic en el símbolo de 'editar' en la esquina superior derecha. Edite el archivo y cree una solicitud de extracción (pull request).
Acepto solicitudes de extracción. Consulte este hilo para obtener ayuda sobre cómo crear dicha solicitud.
Vea nuestra tabla de comparación aquí.
El 13.08.2021 este repositorio cambió su licencia a "Detection Rule License (DRL) 1.1" (URL: https://raw.githubusercontent.com/Neo23x0/signature-base/master/LICENSE). La última versión del conjunto de reglas publicada bajo la antigua CC-BY-NC se puede encontrar aquí.
Todos los archivos de firmas e IOC en este repositorio, excepto las reglas YARA que indican explícitamente una licencia diferente (consulte los metadatos de 'license'), están licenciados bajo la Detection Rule License (DRL) 1.1.