2016-03-28 23 views
0

yaraルールのメタデータセクションには、多くの場合1つ以上のハッシュがあります。例: ハッシュ= "27a0a98053f3eed82a51cdefbdfec7bb948e1f36" 場合によっては100以上の場合があります。もしそうなら、彼らはどのように使われますか? yara docsとgoogleの検索では、それらの言及はありません。それらはMD5、SHA-1、または他の何かですか?ウィルスに一致するハッシュを持つファイルがありますか?それを伝えるルールなしで自動的に?ハッシュライブラリとしてのYaraと、この目的のためのhash.md5()ftn、なぜこれらはメタデータにありますか?助けてくれてありがとう。yaraのハッシュメタデータの使用

答えて

0

メタデータセクションで定義された識別子/値のペアは、状態セクションで使用することができないことhttp://yara.readthedocs.io/en/latest/writingrules.html#metadata

注によれば、彼らの唯一の目的は、ルールに関する追加情報を格納することです。

あなたが参照した場合、ヤラ自身はそれらを使用しません。しかし、別のアプリケーション(python-yaraなど)は、それらを解釈し、メタデータに対する独自のアクションに基づいているかもしれません。

関連する問題