
패턴 매칭을 통해 악성 파일을 탐지하고 분류하기 위한 엄선된 시그니처 규칙 모음으로, 파일 및 디렉터리 스캔을 위한 CLI 지침을 포함합니다.
이 프로젝트는 다양한 유형의 파일을 식별하고 분류하는 데 사용할 수 있는 Yara 규칙 모음입니다.
Yara는 사용자가 파일의 특성에 따라 파일을 식별하고 분류하기 위한 자체 규칙을 만들 수 있게 해주는 도구입니다. 이러한 규칙을 사용하여 파일을 스캔하고 해당 파일이 규칙에 명시된 기준과 일치하는지 여부를 확인할 수 있습니다. 이 프로젝트는 악성 파일 탐지 또는 특정 유형의 파일 식별과 같은 다양한 목적으로 사용할 수 있는 Yara 규칙 모음을 제공합니다.
이 프로젝트의 Yara 규칙을 사용하려면 시스템에 Yara 도구가 설치되어 있어야 합니다. Yara를 다운로드하여 설치할 수 있습니다.
Yara가 설치되면 이 리포지토리에서 Yara 규칙을 다운로드하여 시스템의 디렉터리에 저장할 수 있습니다.
이 프로젝트의 Yara 규칙을 사용하려면 규칙이 포함된 디렉터리의 경로와 스캔하려는 파일 또는 디렉터리의 경로를 지정하여 yara 명령을 실행할 수 있습니다. 예:
yara /path/to/rules /path/to/file_or_directory
이 명령은 지정된 디렉터리의 Yara 규칙을 사용하여 지정된 파일 또는 디렉터리를 스캔합니다. 일치하는 항목이 발견되면 출력에는 일치한 규칙의 이름과 일치 항목과 연결된 메타데이터가 나열됩니다.