
Учебное пособие и исходный код для создания пользовательского модуля YARA на языке C для извлечения конфигураций вредоносного ПО, с практическим примером Danabot и переиспользуемым скриптом сборки.
Этот репозиторий содержит исходный код и материалы для моего поста в блоге о разработке модулей YARA и извлечении конфигураций. В этом блоге представлено моё руководство по процессу создания модуля YARA, предназначенного для извлечения конфигураций.
https://devilinside.me/blogs/configuration-extraction-yara
parseutils в действии на практическом примере, связанном с извлечением конфигурации Danabot.build.sh для компиляции модуля YARA и дополнительных правил YARA для извлечения конфигураций.Не стесняйтесь обращаться для обсуждений или вопросов через Twitter @_theatha.