
Didacticiel et code source pour construire un module YARA personnalisé en C afin d'extraire des configurations de logiciels malveillants, avec un exemple pratique de Danabot et un script de build réutilisable.
Ce dépôt contient le code source et le contenu de mon article de blog sur le développement de modules YARA et l'extraction de configurations. Dans cet article, voici mon guide sur le processus de création d'un module YARA dédié à l'extraction de configurations.
https://devilinside.me/blogs/configuration-extraction-yara
parseutils, en action avec un exemple pratique lié à l'extraction de configurations Danabot.build.sh inclus afin de compiler le module YARA et des règles YARA supplémentaires pour l'extraction de configurations.N'hésitez pas à me contacter pour des discussions ou des questions via Twitter @_theatha.