
YARAシグネチャとIOCデータベース(私のスキャナおよびツール用)
Signature-Baseは、当社のスキャナーLOKIおよびTHOR Lite用のYARAシグネチャおよびIOCデータベースです。
YARAルールをLOKIまたはTHOR Lite以外のツールで使用すると、undefined identifierというエラーが発生します。外部変数を使用するルールは ./yara/external-variable-rules.txt にリストされています。CIの構文チェックとアセンブリワークフローはどちらも同じリストを使用します。
上記のエラーメッセージが表示された場合は、これらのファイルを削除してください。
私のルールが気に入ったら、商用ルールセットおよびルールフィードサービスをチェックしてください。こちらには、より優れた20倍の数のルールが含まれています。
このリポジトリのIssuesセクションを使用してください。
このリポジトリ内のファイルに移動してください。右上の"編集"記号をクリックします。ファイルを編集し、プルリクエストを作成してください。
プルリクエストを受け付けています。このようなリクエストの作成方法については、こちらのスレッドを参照してください。
比較表はこちらをご覧ください。
2021年8月13日、このリポジトリはライセンスを"Detection Rule License (DRL) 1.1"に切り替えました(URL: https://raw.githubusercontent.com/Neo23x0/signature-base/master/LICENSE)。旧CC-BY-NCライセンスでリリースされた最後のルールセットのバージョンはこちらにあります。
このリポジトリ内のすべてのシグネチャおよびIOCファイルは、異なるライセンスを明示的に示すYARAルール("license"メタデータを参照)を除き、Detection Rule License (DRL) 1.1の下でライセンスされています。