Project Icon

yara

多功能恶意软件分析和识别引擎

YARA是一个开源的恶意软件分析引擎,能够基于文本或二进制模式创建规则来识别和分类恶意软件。它支持多平台运行,提供命令行界面和Python接口。YARA以其灵活性和强大的功能受到Cisco、FireEye、Kaspersky等众多知名安全公司的青睐,已成为网络安全领域的重要工具。

加入 YARA项目聊天 https://gitter.im/VirusTotal/yara AppVeyor 构建状态 Coverity 状态

YARA 简介

YARA是一个主要用于帮助恶意软件研究人员识别和分类恶意软件样本的工具(但并不局限于此)。使用YARA,您可以根据文本或二进制模式创建恶意软件家族(或您想要描述的任何内容)的描述。每个描述,也称为规则,由一组字符串和一个确定其逻辑的布尔表达式组成。让我们看一个例子:

rule silent_banker : banker
{
    meta:
        description = "这只是一个例子"
        threat_level = 3
        in_the_wild = true

    strings:
        $a = {6A 40 68 00 30 00 00 6A 14 8D 91}
        $b = {8D 4D B0 2B C1 83 C0 27 99 6A 4E 59 F7 F9}
        $c = "UVODFRYSIHLNWPEJXQZAKCBGMT"

    condition:
        $a or $b or $c
}

上述规则告诉YARA,任何包含这三个字符串之一的文件都必须报告为silent_banker。这只是一个简单的例子,您可以通过使用通配符、不区分大小写的字符串、正则表达式、特殊运算符和许多其他您可以在YARA文档中找到的功能创建更复杂和强大的规则。

YARA是跨平台的,可以在Windows、Linux和Mac OS X上运行,可以通过命令行界面或通过使用yara-python扩展从您自己的Python脚本中使用。

其他资源

您是否在GitHub上存储YARA规则?YARA-CI可能是您工具箱的一个有用补充。这是一个GitHub应用程序,为您的规则提供持续测试,帮助您识别常见错误和误报。

如果您计划使用YARA扫描压缩文件(.zip、.tar等),您应该查看一下yextend,这是Bayshore Networks开发并开源的一个非常有用的YARA扩展。

此外,来自InQuest的人们策划了一个很棒的YARA相关资源列表

谁在使用YARA

项目侧边栏1项目侧边栏2
推荐项目
Project Cover

豆包MarsCode

豆包 MarsCode 是一款革命性的编程助手,通过AI技术提供代码补全、单测生成、代码解释和智能问答等功能,支持100+编程语言,与主流编辑器无缝集成,显著提升开发效率和代码质量。

Project Cover

AI写歌

Suno AI是一个革命性的AI音乐创作平台,能在短短30秒内帮助用户创作出一首完整的歌曲。无论是寻找创作灵感还是需要快速制作音乐,Suno AI都是音乐爱好者和专业人士的理想选择。

Project Cover

有言AI

有言平台提供一站式AIGC视频创作解决方案,通过智能技术简化视频制作流程。无论是企业宣传还是个人分享,有言都能帮助用户快速、轻松地制作出专业级别的视频内容。

Project Cover

Kimi

Kimi AI助手提供多语言对话支持,能够阅读和理解用户上传的文件内容,解析网页信息,并结合搜索结果为用户提供详尽的答案。无论是日常咨询还是专业问题,Kimi都能以友好、专业的方式提供帮助。

Project Cover

阿里绘蛙

绘蛙是阿里巴巴集团推出的革命性AI电商营销平台。利用尖端人工智能技术,为商家提供一键生成商品图和营销文案的服务,显著提升内容创作效率和营销效果。适用于淘宝、天猫等电商平台,让商品第一时间被种草。

Project Cover

吐司

探索Tensor.Art平台的独特AI模型,免费访问各种图像生成与AI训练工具,从Stable Diffusion等基础模型开始,轻松实现创新图像生成。体验前沿的AI技术,推动个人和企业的创新发展。

Project Cover

SubCat字幕猫

SubCat字幕猫APP是一款创新的视频播放器,它将改变您观看视频的方式!SubCat结合了先进的人工智能技术,为您提供即时视频字幕翻译,无论是本地视频还是网络流媒体,让您轻松享受各种语言的内容。

Project Cover

美间AI

美间AI创意设计平台,利用前沿AI技术,为设计师和营销人员提供一站式设计解决方案。从智能海报到3D效果图,再到文案生成,美间让创意设计更简单、更高效。

Project Cover

AIWritePaper论文写作

AIWritePaper论文写作是一站式AI论文写作辅助工具,简化了选题、文献检索至论文撰写的整个过程。通过简单设定,平台可快速生成高质量论文大纲和全文,配合图表、参考文献等一应俱全,同时提供开题报告和答辩PPT等增值服务,保障数据安全,有效提升写作效率和论文质量。

投诉举报邮箱: service@vectorlightyear.com
@2024 懂AI·鲁ICP备2024100362号-6·鲁公网安备37021002001498号