
Scanner Yara multiplateforme écrit en Go
Kraken est un simple scanner Yara multiplateforme qui peut être compilé pour Windows, Mac, FreeBSD et Linux. Il est principalement destiné à la réponse aux incidents, à la recherche et aux détections ponctuelles (pas à la protection des terminaux). Voici les fonctionnalités principales :
Certaines fonctionnalités sont encore en cours de développement ou presque terminées :


Lancez Kraken avec l'une des options disponibles :
Usage of kraken:
--backend string Specify a particular hostname to the backend to connect to (overrides the default)
--daemon Enable daemon mode (this will also enable the report flag)
--debug Enable debug logs
--folder string Specify a particular folder to be scanned (overrides the default full filesystem)
--no-autoruns Disable scanning of autoruns
--no-filesystem Disable scanning of filesystem
--no-process Disable scanning of running processes
--report Enable reporting of events to the backend
--rules Specify a particular path to a file or folder containing the Yara rules to use
Pour les détails sur l'installation, l'utilisation et la compilation de Kraken, veuillez vous référer au Guide d'utilisation. Les fichiers sources originaux de la documentation sont disponibles ici, veuillez ouvrir toute question ou demande de tirage pertinente à la documentation à cet endroit.
Kraken est publié sous la GNU General Public License v3.0 et est protégé par le droit d'auteur de Claudio Guarnieri.