xaker

Yara. Пишем правила, чтобы искать малварь и не только

  • суббота, 14 ноября 2020 г. в 00:30:39
https://xakep.ru/2020/11/13/yara/


Для подписчиков
YARA — это популярный и универсальный инструмент, который иногда называют швейцарским ножом для исследователей вредоносных программ, но использовать его можно и в других целях. Сегодня мы выступим в жанре «Сам себе антивирус» и расскажем, как с помощью YARA писать правила и искать файлы по характерным признакам.