Kraken 是一个简单的跨平台 Yara 扫描器,可构建用于 Windows、Mac、FreeBSD 和 Linux。它主要用于事件响应、研究和临时检测(不用于端点防护)。以下是核心功能:
某些功能仍在开发中或几乎完成:


使用任何可用选项启动 Kraken:
Usage of kraken:
--backend string 指定要连接的后端特定主机名(覆盖默认值)
--daemon 启用守护进程模式(此模式也会启用报告标志)
--debug 启用调试日志
--folder string 指定要扫描的特定文件夹(覆盖默认的完整文件系统)
--no-autoruns 禁用自动启动项的扫描
--no-filesystem 禁用文件系统的扫描
--no-process 禁用运行进程的扫描
--report 启用向后端报告事件
--rules 指定包含要使用的 Yara 规则的文件或文件夹的特定路径
有关如何安装、使用和构建 Kraken 的详细信息,请参阅用户指南。文档的原始源文件可在此处获取,请在与文档相关的问题或拉取请求中在该处提出。
Kraken 根据 GNU General Public License v3.0 发布,版权归 Claudio Guarnieri 所有。