
Scanner Yara multiplataforma escrito em Go
Kraken é um simples scanner Yara multiplataforma que pode ser compilado para Windows, Mac, FreeBSD e Linux. É destinado principalmente para resposta a incidentes, pesquisa e detecções ad-hoc (não para proteção de endpoints). A seguir estão as funcionalidades principais:
Algumas funcionalidades ainda estão em desenvolvimento ou quase concluídas:


Inicie o Kraken com qualquer uma das opções disponíveis:
Usage of kraken:
--backend string Specify a particular hostname to the backend to connect to (overrides the default)
--daemon Enable daemon mode (this will also enable the report flag)
--debug Enable debug logs
--folder string Specify a particular folder to be scanned (overrides the default full filesystem)
--no-autoruns Disable scanning of autoruns
--no-filesystem Disable scanning of filesystem
--no-process Disable scanning of running processes
--report Enable reporting of events to the backend
--rules Specify a particular path to a file or folder containing the Yara rules to use
Para detalhes sobre como instalar, usar e compilar o Kraken, consulte o Guia do Usuário. Os arquivos de origem originais da documentação estão disponíveis aqui; por favor, abra qualquer issue ou pull request pertinente à documentação lá.
O Kraken é lançado sob a GNU General Public License v3.0 e é protegido por direitos autorais de Claudio Guarnieri.