
Scanner Yara multi-piattaforma scritto in Go
Kraken è un semplice scanner Yara cross-platform che può essere compilato per Windows, Mac, FreeBSD e Linux. È principalmente pensato per la risposta agli incidenti, la ricerca e rilevamenti ad-hoc (non per la protezione degli endpoint). Di seguito sono elencate le funzionalità principali:
Alcune funzionalità sono ancora in fase di sviluppo o quasi completate:


Lancia Kraken con una qualsiasi delle opzioni disponibili:
Usage of kraken:
--backend string Specify a particular hostname to the backend to connect to (overrides the default)
--daemon Enable daemon mode (this will also enable the report flag)
--debug Enable debug logs
--folder string Specify a particular folder to be scanned (overrides the default full filesystem)
--no-autoruns Disable scanning of autoruns
--no-filesystem Disable scanning of filesystem
--no-process Disable scanning of running processes
--report Enable reporting of events to the backend
--rules Specify a particular path to a file or folder containing the Yara rules to use
Per dettagli su come installare, usare e compilare Kraken, fare riferimento alla Guida per l'utente. I file sorgente originali per la documentazione sono disponibili qui; si prega di aprire eventuali issue o pull request pertinenti alla documentazione lì.
Kraken è rilasciato sotto la GNU General Public License v3.0 ed è protetto da copyright di Claudio Guarnieri.