
पैटर्न मिलान के माध्यम से दुर्भावनापूर्ण फ़ाइलों का पता लगाने और वर्गीकृत करने के लिए सिग्नेचर-नियमों का संकलित संग्रह, फ़ाइलों और निर्देशिकाओं को स्कैन करने के CLI निर्देशों के साथ।
इस प्रोजेक्ट में Yara नियमों का एक संग्रह है जिसका उपयोग विभिन्न प्रकार की फ़ाइलों की पहचान करने और वर्गीकृत करने के लिए किया जा सकता है।
Yara एक उपकरण है जो उपयोगकर्ताओं को उनकी विशेषताओं के आधार पर फ़ाइलों की पहचान करने और वर्गीकृत करने के लिए अपने स्वयं के नियम बनाने की अनुमति देता है। इन नियमों का उपयोग फ़ाइलों को स्कैन करने और यह निर्धारित करने के लिए किया जा सकता है कि क्या वे नियमों में निर्दिष्ट मानदंडों से मेल खाते हैं। यह प्रोजेक्ट Yara नियमों का एक संग्रह प्रदान करता है जिसका उपयोग विभिन्न उद्देश्यों के लिए किया जा सकता है, जैसे दुर्भावनापूर्ण फ़ाइलों का पता लगाना या विशिष्ट प्रकार की फ़ाइलों की पहचान करना।
इस प्रोजेक्ट में Yara नियमों का उपयोग करने के लिए, आपके सिस्टम पर Yara उपकरण स्थापित होना आवश्यक है। आप Yara को डाउनलोड और इंस्टॉल कर सकते हैं।
एक बार Yara स्थापित हो जाने पर, आप इस रिपॉजिटरी से Yara नियम डाउनलोड कर सकते हैं और उन्हें अपने सिस्टम पर एक निर्देशिका में सहेज सकते हैं।
इस प्रोजेक्ट में Yara नियमों का उपयोग करने के लिए, आप yara कमांड को नियमों वाली निर्देशिका के पथ और उस फ़ाइल या निर्देशिका के पथ के साथ चला सकते हैं जिसे आप स्कैन करना चाहते हैं। उदाहरण के लिए:
yara /path/to/rules /path/to/file_or_directory
यह निर्दिष्ट निर्देशिका में मौजूद Yara नियमों का उपयोग करके निर्दिष्ट फ़ाइल या निर्देशिका को स्कैन करेगा। यदि कोई मिलान पाया जाता है, तो आउटपुट उन नियमों के नाम और मिलानों से जुड़े किसी भी मेटाडेटा को सूचीबद्ध करेगा।