Yara — Швейцарский нож для сопоставления шаблонов для исследователей вредоносного ПО

Что это

YARA — это инструмент, призванный помочь исследователям вредоносного ПО идентифицировать и классифицировать образцы вредоносного ПО. С помощью YARA можно создавать описания семейств вредоносных программ на основе текстовых или двоичных шаблонов, содержащихся в образцах этих семейств. Каждое описание состоит из набора строк и логического выражения, определяющего его логику.

Оригинал описания (EN)

YARA is a tool aimed at helping malware researchers to identify and classify malware samples. With YARA, it is possible to create descriptions of malware families based on textual or binary patterns contained in samples of those families. Each description consists of a set of strings and a Boolean expression which determines its logic.

Пакеты и установка

libyara-dev

Библиотеки разработки и заголовки YARA
Установка: sudo apt install libyara-dev

libyara10

Общая библиотека YARA
Установка: sudo apt install libyara10

yara

Швейцарский нож для сопоставления шаблонов для исследователей вредоносного ПО
Установка: sudo apt install yara

yara-doc

HTML-документация для YARA
Установка: sudo apt install yara-doc

Официальная документация

https://www.kali.org/tools/yara/

Комментарии