
Base de données de signatures YARA et d'IOC pour mes scanners et outils
Signature-Base est la base de signatures YARA et d'IOC pour nos scanners LOKI et THOR Lite
L'utilisation des règles YARA dans un outil autre que LOKI ou THOR Lite provoquera des erreurs indiquant un « identifiant non défini ». Les règles qui utilisent des variables externes sont listées dans ./yara/external-variable-rules.txt. Le contrôle de syntaxe CI et le workflow d'assembly utilisent tous deux cette même liste.
Supprimez simplement ces fichiers si vous voyez le message d'erreur ci-dessus.
Si vous avez aimé mes règles, veuillez consulter notre ensemble de règles commerciales et service de fil de règles, qui contient des règles de meilleure qualité et 20 fois plus nombreuses.
Utilisez la section « issues » de ce dépôt.
Naviguez jusqu'au fichier dans ce dépôt. Cliquez sur le symbole d'édition en haut à droite. Modifiez le fichier et créez une pull request.
J'accepte les pull requests. Consultez ce fil pour de l'aide sur la création d'une telle demande.
Voir notre tableau de comparaison ici.
Le 13.08.2021, ce dépôt a changé sa licence pour la « Detection Rule License (DRL) 1.1 » (URL : https://raw.githubusercontent.com/Neo23x0/signature-base/master/LICENSE). La dernière version de l'ensemble de règles publiée sous l'ancienne licence CC-BY-NC se trouve ici.
Toutes les signatures et fichiers IOC de ce dépôt, à l'exception des règles YARA qui indiquent explicitement une licence différente (voir les métadonnées « license »), sont sous licence Detection Rule License (DRL) 1.1.