
Кроссплатформенный сканер Yara, написанный на Go
Kraken — это простой кроссплатформенный сканер Yara, который может быть собран для Windows, Mac, FreeBSD и Linux. В первую очередь он предназначен для реагирования на инциденты, исследований и одноразовых обнаружений (не для защиты конечных точек). Основные возможности:
Некоторые функции находятся в разработке или почти завершены:


Запустите Kraken с любыми доступными параметрами:
Usage of kraken:
--backend string Specify a particular hostname to the backend to connect to (overrides the default)
--daemon Enable daemon mode (this will also enable the report flag)
--debug Enable debug logs
--folder string Specify a particular folder to be scanned (overrides the default full filesystem)
--no-autoruns Disable scanning of autoruns
--no-filesystem Disable scanning of filesystem
--no-process Disable scanning of running processes
--report Enable reporting of events to the backend
--rules Specify a particular path to a file or folder containing the Yara rules to use
Подробности по установке, использованию и сборке Kraken вы найдете в Руководстве пользователя. Исходные файлы документации доступны здесь. Пожалуйста, создавайте любые вопросы или запросы на добавление изменений, касающиеся документации, по указанной ссылке.
Kraken распространяется под лицензией GNU General Public License v3.0 и защищен авторским правом Claudio Guarnieri.