
내 스캐너 및 도구를 위한 YARA 시그니처 및 IOC 데이터베이스
Signature-Base는 당사 스캐너 LOKI 및 THOR Lite를 위한 YARA 시그니처 및 IOC 데이터베이스입니다.
LOKI 또는 THOR Lite 이외의 도구에서 YARA 규칙을 사용하면 undefined identifier 오류가 발생합니다. 외부 변수를 사용하는 규칙은 ./yara/external-variable-rules.txt에 나열되어 있습니다. CI 구문 검사 및 조립 워크플로우는 모두 동일한 목록을 사용합니다.
위 오류 메시지가 표시되면 해당 파일을 제거하기만 하면 됩니다.
제 규칙이 마음에 드셨다면, 더 나은 20배 많은 규칙을 포함하는 상용 규칙 세트 및 규칙 피드 서비스를 확인해 주세요.
이 리포지토리의 이슈 섹션을 사용하세요.
이 리포지토리에서 해당 파일로 이동합니다. 오른쪽 상단의 '편집' 기호를 클릭합니다. 파일을 편집하고 풀 리퀘스트를 생성하세요.
풀 리퀘스트를 받습니다. 그러한 요청을 만드는 방법에 대한 도움은 이 스레드를 참조하세요.
비교 표는 여기를 참조하세요.
2021년 8월 13일, 이 리포지토리는 라이선스를 "Detection Rule License (DRL) 1.1"로 전환했습니다 (URL: https://raw.githubusercontent.com/Neo23x0/signature-base/master/LICENSE). 이전 CC-BY-NC 라이선스 하에 출시된 규칙 세트의 마지막 버전은 여기에서 찾을 수 있습니다.
이 리포지토리의 모든 시그니처 및 IOC 파일은 (다른 라이선스를 명시적으로 표시하는 YARA 규칙 제외, "license" 메타 데이터 참조) Detection Rule License (DRL) 1.1에 따라 라이선스가 부여됩니다.