YARA Paket Açıklaması-
YARA ile, bu ailelerin örneklerinde bulunan metinsel veya ikili modellere dayalı kötü amaçlı yazılım ailelerinin açıklamalarını oluşturabilirsiniz. Her bir açıklama bir dizi dizelerden ve mantığını belirleyen bir boole ifadesinden oluşur. Bu paket komut satırı arabirimini içerir.
--------------------------------------------------------------------------------------------------------------------------------
Yara paketinde bulunan araçlar-
yara - Kötü amaçlı yazılım örneklerini tanımlamak ve sınıflandırmak için araç-
YARA ile, bu ailelerin örneklerinde bulunan metinsel veya ikili modellere dayalı kötü amaçlı yazılım ailelerinin açıklamalarını oluşturabilirsiniz. Her bir açıklama bir dizi dizelerden ve mantığını belirleyen bir boole ifadesinden oluşur. Bu paket komut satırı arabirimini içerir.
--------------------------------------------------------------------------------------------------------------------------------
Yara paketinde bulunan araçlar-
yara - Kötü amaçlı yazılım örneklerini tanımlamak ve sınıflandırmak için araç-
Kod:
Kök @ kali: ~ # yara --help
YARA 3.8.1, swiss ordu bıçağı ile eşleşen desen.
Kullanımı: yara [SEÇENEK] ... [NAMESPACE:] RULES_FILE ... FILE | DIR | PID
Uzun seçenekler için zorunlu argümanlar da kısa seçenekler için zorunludur.
--atom-quality-table = atom kalite tablosuna sahip bir dosyaya dosya yolu
-c
, --count sadece eşleşme sayısı -d, --define = VAR = VALUE dışsal değişken
tanımlanır - hata uyarısı başarısız uyarılar üzerine
-f, hızlı eşleştirme modu --fast-tarama
, -h bu yardımı ve çıkış göstermek --help
-i, --identifier = IDENTIFIER baskı TANIMLAYICISI adında sadece kuralları
-l, --max-rules = NUMBER, bir kural NUMARASI
eşleştikten sonra taramayı durdurur - kural başına -max-dizeleri = NUMBER, her dizge için maksimum dizge sayısı belirler (default = 10000)
-x, --module-data = MODULE = FILE MODULE -
FILE'in içeriğine ekstra veri olarak geçiş yap --n, --kart yazdırma sadece memnun değil kurallar (negate) -
w, --no-warnings uyarıları devre dışı bırak - m
, --print-meta print metadata
-D, - print-module-data yazdırma modülü verileri
-e, --print-namespace baskı kuralları 'namespace
-S, --print-stats yazdırma kuralları' istatistikleri
-s, - print-dizeleri print matching dizeleri
-L, - print-string-uzunluk-uzunlukları, eşleşen dizeleri
-g, --print-etiketler baskı etiketleri
-r, - recursive yinelemeli dizinleri aramak
-k, --stack-size = SLOTS maksimum yığın boyutunu (varsayılan = 16384)
-t, --tag = TAG sadece TAG
-p olarak etiketlenmiş kuralları yazdırır , --threads = NUMBER bir dizini taramak için belirtilen NUMBER sayıyı kullanır
, -timeout = SECONDS verilen sayıdan sonra taramayı iptal eder. SECONDS
-v, --version show version information
Hata raporlarını ve önerilerini şu adrese gönderin: [email protected].

