
Coleção curada de regras de assinatura para detectar e classificar arquivos maliciosos por meio de correspondência de padrões, com instruções de CLI para verificar arquivos e diretórios.
Este projeto contém uma coleção de regras Yara que podem ser usadas para identificar e classificar vários tipos de arquivos.
Yara é uma ferramenta que permite aos usuários criar suas próprias regras para identificar e classificar arquivos com base em suas características. Essas regras podem ser usadas para escanear arquivos e determinar se eles correspondem aos critérios especificados nas regras. Este projeto fornece uma coleção de regras Yara que podem ser usadas para diversos fins, como detectar arquivos maliciosos ou identificar tipos específicos de arquivos.
Para usar as regras Yara deste projeto, você precisará ter a ferramenta Yara instalada no seu sistema. Você pode baixar e instalar o Yara.
Depois que o Yara estiver instalado, você pode baixar as regras Yara deste repositório e salvá-las em um diretório do seu sistema.
Para usar as regras Yara deste projeto, você pode executar o comando yara com o caminho para o diretório que contém as regras e o caminho para o arquivo ou diretório que deseja escanear. Por exemplo:
yara /path/to/rules /path/to/file_or_directory
Isso irá escanear o arquivo ou diretório especificado usando as regras Yara no diretório indicado. Se alguma correspondência for encontrada, a saída listará os nomes das regras que corresponderam e quaisquer metadados associados às correspondências.