
Raccolta curata di regole di firma per rilevare e classificare file dannosi tramite pattern matching, con istruzioni CLI per la scansione di file e directory.
Questo progetto contiene una raccolta di regole Yara che possono essere utilizzate per identificare e classificare vari tipi di file.
Yara è uno strumento che consente agli utenti di creare le proprie regole per identificare e classificare file in base alle loro caratteristiche. Queste regole possono essere utilizzate per scansionare file e determinare se corrispondono ai criteri specificati nelle regole. Questo progetto fornisce una raccolta di regole Yara che possono essere utilizzate per vari scopi, come il rilevamento di file dannosi o l'identificazione di tipi specifici di file.
Per utilizzare le regole Yara in questo progetto, è necessario avere lo strumento Yara installato sul proprio sistema. È possibile scaricare e installare Yara.
Una volta installato Yara, è possibile scaricare le regole Yara da questo repository e salvarle in una directory sul proprio sistema.
Per utilizzare le regole Yara in questo progetto, è possibile eseguire il comando yara con il percorso della directory contenente le regole e il percorso del file o della directory che si desidera scansionare. Ad esempio:
yara /path/to/rules /path/to/file_or_directory
Questa operazione scansionerà il file o la directory specificata utilizzando le regole Yara nella directory indicata. Se vengono trovati corrispondenze, l'output elencherà i nomi delle regole che hanno corrisposto e tutti i metadati associati alle corrispondenze.