yaraルールのメタデータセクションには、多くの場合1つ以上のハッシュがあります。例: ハッシュ= "27a0a98053f3eed82a51cdefbdfec7bb948e1f36" 場合によっては100以上の場合があります。もしそうなら、彼らはどのように使われますか? yara docsとgoogleの検索では、それらの言及はありません。それらはMD5、SHA-1、または他の何かですか?ウィルスに一致するハッシュを持つファイルがありますか?それを伝えるルールなしで自動的に?ハッシュライブラリとしてのYaraと、この目的のためのhash.md5()ftn、なぜこれらはメタデータにありますか?助けてくれてありがとう。yaraのハッシュメタデータの使用
0
A
答えて
0
メタデータセクションで定義された識別子/値のペアは、状態セクションで使用することができないことhttp://yara.readthedocs.io/en/latest/writingrules.html#metadata
注によれば、彼らの唯一の目的は、ルールに関する追加情報を格納することです。
あなたが参照した場合、ヤラ自身はそれらを使用しません。しかし、別のアプリケーション(python-yaraなど)は、それらを解釈し、メタデータに対する独自のアクションに基づいているかもしれません。
関連する問題
- 1. Yara Datatable in Laravel
- 2. clamAVとYARAとPython3のマージ
- 3. Pythonでyaraのルールを書く
- 4. Yaraを使用しているLaravelの列を持つデータ型並べ替え
- 5. YARAのルールでネットワーク全体をスキャンする
- 6. 「メイン」YARAルールは、同じルールセットのプライベートルールを満たしていないファイルと一致します
- 7. SplashActivityの使用センターの使用方法
- 8. ファブファイル用のスフィンクスオートドックの使用
- 9. サブクエリを使用したロールアップの使用
- 10. マテリアルテーマを使用したサポートライブラリビューの使用
- 11. Typescriptを使用したデフォルトエクスポートの使用
- 12. ファイルスタックを使用したmongodbの使用
- 13. 静的変数の使用と使用
- 14. 使用メインレポートのデータが使用さ
- 15. パーシャルビューを使用したレイアウトの使用
- 16. デリゲートメソッドを使用したディスパッチセマフォの使用
- 17. ブーツストラップ4カルーセルの使用(Typescriptを使用)
- 18. JavaScriptを使用したJSONの使用
- 19. SDKを使用したMSA用のPact Frameworkの使用
- 20. WCFを使用したLAN用の仮想化ソフトウェアの使用
- 21. リクエスト/レスポンス用のJsonを使用したWCFサービスメソッドの使用
- 22. SetFetchModeの使用
- 23. アクティビティグループの使用
- 24. XmlTextReaderの使用
- 25. モバイルデータの使用
- 26. session_decodeの使用
- 27. shared_ptrの使用
- 28. Intent.createChooserの使用
- 29. この使用
- 30. Lua:pcallの使用