
Database di firme YARA e IOC per i miei scanner e strumenti
Signature-Base è il database di firme YARA e IOC per i nostri scanner LOKI e THOR Lite
L'utilizzo delle regole YARA in uno strumento diverso da LOKI o THOR Lite causerà errori che segnalano un identificatore non definito. Le regole che fanno uso di variabili esterne sono elencate in ./yara/external-variable-rules.txt. Il controllo sintattico CI e il flusso di lavoro di assemblaggio utilizzano entrambi la stessa lista.
Rimuovi questi file se vedi il messaggio di errore sopra.
Se ti sono piaciute le mie regole, dai un'occhiata al nostro servizio commerciale di set di regole e feed di regole, che contiene regole migliori e in numero 20 volte superiore.
Usa la sezione "issues" di questo repository.
Naviga fino al file in questo repository. Clicca sul simbolo "modifica" nell'angolo in alto a destra. Modifica il file e crea una pull request.
Accetto pull request. Vedi questo thread per alcuni suggerimenti su come creare tale richiesta.
Vedi la nostra tabella comparativa qui.
Il 13.08.2021 questo repository ha cambiato la sua licenza in "Detection Rule License (DRL) 1.1" (URL: https://raw.githubusercontent.com/Neo23x0/signature-base/master/LICENSE). L'ultima versione del set di regole rilasciata sotto la vecchia CC-BY-NC si trova qui.
Tutte le firme e i file IOC in questo repository, eccetto le regole YARA che indicano esplicitamente una licenza diversa (vedi metadati "license"), sono concessi in licenza con la Detection Rule License (DRL) 1.1.