YARA – vzor odpovídající švýcarský nůž pro malware výzkumníci
YARA v kostce YARA je nástroj, jehož cílem (ale ne omezený k) pomáhá malware vědci identifikovat a klasifikovat vzorky malwaru. S YARA můžete vytvářet popisymalwarové rodiny (nebo cokoli, co chcete popsat) na základě textových nebo binarypatterns. Každý popis, alias pravidlo, se skládá ze sady řetězců a aboolean výraz, který určuje jeho logiku. Podívejme se na […]