
Collection organisée de règles de signature pour détecter et classer les fichiers malveillants par correspondance de motifs, avec instructions CLI pour analyser les fichiers et les répertoires.
Ce projet contient une collection de règles Yara qui peuvent être utilisées pour identifier et classer différents types de fichiers.
Yara est un outil qui permet aux utilisateurs de créer leurs propres règles pour identifier et classer des fichiers en fonction de leurs caractéristiques. Ces règles peuvent être utilisées pour analyser des fichiers et déterminer s'ils correspondent aux critères spécifiés dans les règles. Ce projet fournit une collection de règles Yara qui peuvent être utilisées à diverses fins, comme la détection de fichiers malveillants ou l'identification de types de fichiers spécifiques.
Pour utiliser les règles Yara de ce projet, vous devez avoir l'outil Yara installé sur votre système. Vous pouvez télécharger et installer Yara.
Une fois Yara installé, vous pouvez télécharger les règles Yara depuis ce dépôt et les enregistrer dans un répertoire de votre système.
Pour utiliser les règles Yara de ce projet, vous pouvez exécuter la commande yara avec le chemin du répertoire contenant les règles et le chemin du fichier ou du répertoire que vous souhaitez analyser. Par exemple :
yara /chemin/vers/regles /chemin/vers/fichier_ou_repertoire
Cette commande analysera le fichier ou le répertoire spécifié en utilisant les règles Yara du répertoire indiqué. Si des correspondances sont trouvées, la sortie listera les noms des règles qui ont correspondu ainsi que toutes les métadonnées associées aux correspondances.