热门问题
时间线
聊天
视角
YARA
来自维基百科,自由的百科全书
Remove ads
YARA是一個主要用於惡意軟件研究和檢測的工具。
它提供了一種創建基於文本或二進制模式的惡意軟件系列的描述方法。一個描述本質上是一個 YARA 規則名稱,其中這些規則由字符串集和一個布爾表達式組成。[1] 使用的語言具有與 Perl 兼容的正則表達式的特點。[2][3]
歷史
YARA 最初由 VirusTotal 的 Victor Alvarez 開發,並於 2013 年在 GitHub 上發布[4] YARA 的名稱來自 YARA: Another Recursive Acronym 或 Yet Another Ridiculous Acronym 的首字母縮寫。[5]
設計
參見
- Sigma
- Snort
參考資料
外部連結
Wikiwand - on
Seamless Wikipedia browsing. On steroids.
Remove ads