YaraFFI是YARA恶意软件扫描引擎的简化Perl FFI绑定,更多信息请查看相关博客。
Yara规则用于通过特定条件匹配识别恶意软件样本,基于文件中的二进制和文本模式,包含元数据、字符串和条件部分。
本研究提出了一种新方法,通过提取公共YARA规则中的子签名来提升恶意软件检测能力。实验结果表明,这些新特征在区分恶意样本与良性样本方面优于传统特征,具有实用价值。
Segugio是一款自动化恶意软件分析工具,简化恶意软件行为分析。它通过YARA规则识别恶意进程,支持配置提取和内存转储。用户需配置参数并重置分析环境,性能和规则有效性会影响识别能力。该项目遵循MIT开源协议。
yaraQA是一款功能强大的Yara规则分析工具,可以帮助研究人员提升Yara规则的质量和性能。安装和使用该工具需要配置Python 3环境,并使用提供的命令和参数。工具会将检测到的问题写入一个JSON文件中。项目还提供了包含问题的规则样例。该工具遵循GPL-3.0开源许可证协议。
Keypatch 可以直接修改二进制代码的插件 链接:
Keypatch
完成下面两步后,将自动完成登录并继续当前操作。