使用yara分析-创新互联

有时碰到大批量的样本,又发现其中很多相似点,这个时候就需要模式匹配了,yara在分析中当之无愧。

创新互联专注于山阳网站建设服务及定制,我们拥有丰富的企业做网站经验。 热诚为您提供山阳营销型网站建设,山阳网站制作、山阳网页设计、山阳网站官网定制、微信小程序开发服务,打造山阳网络公司原创品牌,更为您提供山阳网站排名全网营销落地服务。

具体的yara规则是怎么回事,freebuff上有相关的文章,要不然看文档也是可以的。这里只记录我第一次使用的几个步骤。

(1)下载yara,大家直接去github上找,我选择了C++写的代码。

(2)解压后找到yara-3.8.1\windows\vs2015这个目录,此时需要一个vs,我就下载了vs2017,然后打开yara.sln文件。

使用yara分析

(3)于是,你会看到三个项目。

libyara顾名思义,是yara 的dll,yarac是编译yara规则用的,yarac编译规则后的结果传给yara项目,最后输出。

设置yara为启动项,编译,运行,出错的话就自己解决吧。。。。。。,看出错日志。

使用yara分析

(4)然后运行yara,选择参数,带上yara规则,yara样本路径就可以

使用yara分析

(5)我使用了-s的选项,匹配我的样本集,定向输出到一个文件中

使用yara分析

(6)输出结果

使用yara分析

就是这样啦,感觉还不错、、、、

另外有需要云服务器可以了解下创新互联scvps.cn,海内外云服务器15元起步,三天无理由+7*72小时售后在线,公司持有idc许可证,提供“云服务器、裸金属服务器、高防服务器、香港服务器、美国服务器、虚拟主机、免备案服务器”等云主机租用服务以及企业上云的综合解决方案,具有“安全稳定、简单易用、服务可用性高、性价比高”等特点与优势,专为企业上云打造定制,能够满足用户丰富、多元化的应用场景需求。

网站名称:使用yara分析-创新互联
标题来源:https://www.cdcxhl.com/article20/dsogco.html

成都网站建设公司_创新互联,为您提供网站收录响应式网站网站制作ChatGPT搜索引擎优化企业建站

广告

声明:本网站发布的内容(图片、视频和文字)以用户投稿、用户转载内容为主,如果涉及侵权请尽快告知,我们将会在第一时间删除。文章观点不代表本网站立场,如需处理请联系客服。电话:028-86922220;邮箱:631063699@qq.com。内容未经允许不得转载,或转载时需注明来源: 创新互联

成都网页设计公司