
YARA-आधारित फ़ाइल स्कैनर जो निर्देशिकाओं की निगरानी करता है, दस्तावेज़ संग्रह में मैलवेयर का पता लगाता है, और SIEM एकीकरण के लिए CSV परिणाम आउटपुट करता है।
IRFuzz, दस्तावेज़ संग्रह या किसी भी फ़ाइल के लिए यारा नियमों वाला एक सरल स्कैनर है।
Linux या OS X
निर्भरताएँ pipenv से प्रबंधित की जाती हैं। आरंभ करने के लिए निम्नलिखित कमांड के साथ निर्भरताएँ स्थापित करें और वर्चुअल वातावरण सक्रिय करें:
$ pipenv install
$ pipenv shell
$ python -m watchd.watch ~/tools/IR/ -y rules/maldocs --csv csvfile.csv
$ python -m watchd.watch ~/tools/IR/ -y rules/maldocs --csv csvfile.csv --extensions .zip,.rar
https://irfuzz.com/tokens से टोकन उत्पन्न करें
$ python -m watchd.watch ~/tools/IR/ -y rules/maldocs --csv csvfile.csv --extensions .php --token tokenhere
वेबसाइट से Telegram या अपने ईमेल पर अलर्ट कॉन्फ़िगर करें।
$ python -m watchd.watch ~/tools/IR/ -y rules/maldocs --csv csvfile.csv --delete
$ python -m watchd.watch ~/tools/IR/ -y rules/maldocs --csv csvfile.csv --polling
--poll विकल्प जोड़ता है ताकि डेटा निर्देशिका में परिवर्तनों का पता लगाने के लिए पोलिंग तंत्र का उपयोग करने पर बल दिया जा सके। पोलिंग OS में अंतर्निहित तंत्र की तुलना में धीमी है, लेकिन यह SMB माउंट जैसी कुछ फ़ाइल सिस्टम के साथ आवश्यक है।
.doc .docm .docx .docx .dot .dotm .dotx .odt
.ods .xla .xlam .xls .xls .xlsb .xlsm .xlsx .xlsx .xlt .xltm .xltx .xlw
.pot .potm .potx .ppa .ppam .pps .ppsm .ppsx .ppt .pptm .pptx .pptx .pptx
IRFuzz, जिप फ़ाइल विश्लेषण के लिए zipdump.py का उपयोग करता है।