
パターンマッチングによる悪意のあるファイルの検出と分類のための厳選されたシグネチャルールコレクション。ファイルとディレクトリをスキャンするためのCLI手順付き。
このプロジェクトには、さまざまな種類のファイルを識別および分類するために使用できる Yara ルールのコレクションが含まれています。
Yara は、ユーザーがファイルの特性に基づいてファイルを識別および分類するための独自のルールを作成できるツールです。これらのルールを使用してファイルをスキャンし、ルールで指定された条件に一致するかどうかを判断できます。このプロジェクトは、悪意のあるファイルの検出や特定の種類のファイルの識別など、さまざまな目的に使用できる Yara ルールのコレクションを提供します。
このプロジェクトの Yara ルールを使用するには、システムに Yara ツールがインストールされている必要があります。Yara をダウンロードしてインストールできます。
Yara がインストールされたら、このリポジトリから Yara ルールをダウンロードし、システム上のディレクトリに保存できます。
このプロジェクトの Yara ルールを使用するには、ルールを含むディレクトリへのパスと、スキャンしたいファイルまたはディレクトリへのパスを指定して yara コマンドを実行します。例:
yara /path/to/rules /path/to/file_or_directory
これにより、指定されたディレクトリ内の Yara ルールを使用して、指定されたファイルまたはディレクトリがスキャンされます。一致するものが見つかった場合、出力には一致したルールの名前と、一致に関連するメタデータが一覧表示されます。