
Banco de dados de assinaturas YARA e IOCs para meus scanners e ferramentas
Signature-Base é o banco de assinaturas YARA e IOC para nossos scanners LOKI e THOR Lite.
Usar as regras YARA em uma ferramenta diferente de LOKI ou THOR Lite causará erros informando um undefined identifier. As regras que fazem uso de variáveis externas estão listadas em ./yara/external-variable-rules.txt. O fluxo de verificação de sintaxe e montagem da CI usam essa mesma lista.
Basta remover esses arquivos caso veja a mensagem de erro acima.
Se você gostou das minhas regras, confira nosso conjunto de regras comercial e serviço de feed de regras, que contém regras melhores e 20 vezes mais.
Use a seção de issues deste repositório.
Navegue até o arquivo neste repositório. Clique no símbolo de "editar" no canto superior direito. Edite o arquivo e crie um pull request.
Aceito pull requests. Veja este tópico para obter ajuda sobre como criar tal solicitação.
Veja nossa tabela de comparação aqui.
Em 13.08.2021 este repositório mudou sua licença para "Detection Rule License (DRL) 1.1" (URL: https://raw.githubusercontent.com/Neo23x0/signature-base/master/LICENSE). A última versão do conjunto de regras lançada sob a antiga CC-BY-NC pode ser encontrada aqui.
Todas as assinaturas e arquivos IOC neste repositório, exceto as regras YARA que indicam explicitamente uma licença diferente (veja os metadados "license"), são licenciados sob a Detection Rule License (DRL) 1.1.