Hoşgeldin Misafir

YARA Paket Açıklaması

SurHan

28 Kas 2017
4,186 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
YARA Paket Açıklaması-

YARA ile, bu ailelerin örneklerinde bulunan metinsel veya ikili modellere dayalı kötü amaçlı yazılım ailelerinin açıklamalarını oluşturabilirsiniz. Her bir açıklama bir dizi dizelerden ve mantığını belirleyen bir boole ifadesinden oluşur. Bu paket komut satırı arabirimini içerir.


--------------------------------------------------------------------------------------------------------------------------------

Yara paketinde bulunan araçlar-

yara - Kötü amaçlı yazılım örneklerini tanımlamak ve sınıflandırmak için araç-




Kod:
Kök @ kali: ~ # yara --help 
YARA 3.8.1, swiss ordu bıçağı ile eşleşen desen. 
Kullanımı: yara [SEÇENEK] ... [NAMESPACE:] RULES_FILE ... FILE | DIR | PID 

Uzun seçenekler için zorunlu argümanlar da kısa seçenekler için zorunludur. 

       --atom-quality-table = atom kalite tablosuna sahip bir dosyaya dosya yolu 
  -c 
  , --count sadece eşleşme sayısı -d, --define = VAR = VALUE dışsal değişken 
       tanımlanır - hata uyarısı başarısız uyarılar üzerine 
  -f, hızlı eşleştirme modu --fast-tarama 
  , -h bu yardımı ve çıkış göstermek --help 
  -i, --identifier = IDENTIFIER baskı TANIMLAYICISI adında sadece kuralları
  -l, --max-rules = NUMBER, bir kural NUMARASI 
       eşleştikten sonra taramayı durdurur - kural başına -max-dizeleri = NUMBER, her dizge için maksimum dizge sayısı belirler (default = 10000) 
  -x, --module-data = MODULE = FILE MODULE - 
  FILE'in içeriğine ekstra veri olarak geçiş yap --n, --kart yazdırma sadece memnun değil kurallar (negate) - 
  w, --no-warnings uyarıları devre dışı bırak - m 
  , --print-meta print metadata 
  -D, - print-module-data yazdırma modülü verileri 
  -e, --print-namespace baskı kuralları 'namespace 
  -S, --print-stats yazdırma kuralları' istatistikleri 
  -s, - print-dizeleri print matching dizeleri
  -L, - print-string-uzunluk-uzunlukları, eşleşen dizeleri 
  -g, --print-etiketler baskı etiketleri 
  -r, - recursive yinelemeli dizinleri aramak 
  -k, --stack-size = SLOTS maksimum yığın boyutunu (varsayılan = 16384) 
  -t, --tag = TAG sadece TAG 
  -p olarak etiketlenmiş kuralları yazdırır , --threads = NUMBER bir dizini taramak için belirtilen NUMBER sayıyı kullanır 
  , -timeout = SECONDS verilen sayıdan sonra taramayı iptal eder. SECONDS 
  -v, --version show version information 

Hata raporlarını ve önerilerini şu adrese gönderin: [email protected].