Что это
YARA — это инструмент, призванный помочь исследователям вредоносного ПО идентифицировать и классифицировать образцы вредоносного ПО. С помощью YARA можно создавать описания семейств вредоносных программ на основе текстовых или двоичных шаблонов, содержащихся в образцах этих семейств. Каждое описание состоит из набора строк и логического выражения, определяющего его логику.
Оригинал описания (EN)
YARA is a tool aimed at helping malware researchers to identify and classify malware samples. With YARA, it is possible to create descriptions of malware families based on textual or binary patterns contained in samples of those families. Each description consists of a set of strings and a Boolean expression which determines its logic.
Пакеты и установка
libyara-dev
Библиотеки разработки и заголовки YARA
Установка: sudo apt install libyara-dev
libyara10
Общая библиотека YARA
Установка: sudo apt install libyara10
yara
Швейцарский нож для сопоставления шаблонов для исследователей вредоносного ПО
Установка: sudo apt install yara
yara-doc
HTML-документация для YARA
Установка: sudo apt install yara-doc
Комментарии