
Tutorial y código fuente para crear un módulo YARA personalizado en C para extraer configuraciones de malware, con un ejemplo práctico de Danabot y un script de compilación reutilizable.
Este repositorio contiene el código fuente y el contenido de mi publicación de blog sobre el desarrollo de módulos YARA y la extracción de configuraciones. En este blog, encontrarás mi guía sobre el proceso de creación de un módulo YARA dedicado a extraer configuraciones.
https://devilinside.me/blogs/configuration-extraction-yara
parseutils, en acción con un ejemplo práctico relacionado con la extracción de configuraciones de Danabot.build.sh para compilar el módulo YARA y las reglas YARA adicionales para la extracción de configuraciones.No dudes en contactarme para discusiones o preguntas a través de Twitter @_theatha.