yara

    0

    1答えて

    VirusTotalの「ハンティング」機能を使用していくつかのルールセットを実行し、private YARAルールを使用して誤検出を除外します。たとえば: private rule isDex { meta: description = "To filter out DEX files that fire many FPs" strings: $ma

    0

    1答えて

    私はcuckooとすべての依存関係をインストールしており、 。 pythonを使用してcuckoo.pyを実行しようとするとエラーが発生する"OSError: /usr/lib/libyara.so: cannot open shared object file: No such file or directory" 私はすべてのフォーラムで検索を試みて、yaraが正しくインストールされているかど

    0

    2答えて

    私はforループを取得しようとしていますが、スレッドのボラティリティyaraスキャンモジュールはルールリストに基づいて実行されます。 1コアにつき1ルールにつき1スキャン。基本的には、実行中の現在の数のvol.pyプロセスを実行し、コア数をチェックして実行中のプロセスを最大限にする必要があります。 しかし、これを実行すると、コア数に基づいて最大4個だけでなく、すべてのルールにボラティリティプロセス

    0

    1答えて

    clamAV pythonとYARAのルールをマージしたい。目標は、必要に応じて、私が作成したYARAルールでスキャンすることです。 私はYARAルールしかしpyclamd経由を使用して同じ.pdfファイルをスキャンする方法はあり import pyclamd cd=pyclamd.ClamdAgnostic() x=cd.scan_file('/home/john/Desktop/workS

    1

    1答えて

    私はドキュメントを読んできましたが、これを理解しようとしていました。翻訳が大いに役立つでしょう。 私がやらのために、オンラインでこのサンプルPerlのルールに出くわした: rule BadBoy { strings: $a = "win.exe" $b = "http://foo.com/badfile1.exe" $c = "http://bar.com/badfile2.exe"