
Tutorial e codice sorgente per creare un modulo YARA personalizzato in C per estrarre configurazioni di malware, con un esempio pratico di Danabot e uno script di build riutilizzabile.
Questa repository contiene il codice sorgente e il contenuto del mio post sul blog riguardante lo Sviluppo di Moduli YARA e l'Estrazione di Configurazioni. In questo blog, ecco la mia guida al processo di creazione di un modulo YARA dedicato all'estrazione di configurazioni.
https://devilinside.me/blogs/configuration-extraction-yara
parseutils, in azione con un esempio pratico relativo all'estrazione della configurazione di Danabot.build.sh incluso per compilare il modulo YARA e ulteriori regole YARA per l'estrazione di configurazioni.Sentiti libero di contattarmi per discussioni o domande via Twitter @_theatha.