security:malware:yara
Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
| Beide Seiten der vorigen RevisionVorhergehende ÜberarbeitungNächste Überarbeitung | Vorhergehende Überarbeitung | ||
| security:malware:yara [2021/06/26 11:19] – wikiadm | security:malware:yara [2021/07/03 15:52] (aktuell) – wikiadm | ||
|---|---|---|---|
| Zeile 35: | Zeile 35: | ||
| ====== Rule to detect maleware in PE Files ====== | ====== Rule to detect maleware in PE Files ====== | ||
| + | ===== Generate Rule from Strings ===== | ||
| generate_rule.sh | generate_rule.sh | ||
| < | < | ||
| Zeile 59: | Zeile 60: | ||
| echo " | echo " | ||
| </ | </ | ||
| - | ====== Rule to detect maleware in PE Files ====== | + | ===== Final Rule ===== |
| malware.yar | malware.yar | ||
| - | < | ||
| --> generated, but left only relevant string | --> generated, but left only relevant string | ||
| - | </ | + | |
| rule mw_rule | rule mw_rule | ||
| { | { | ||
security/malware/yara.1624699169.txt.gz · Zuletzt geändert: von wikiadm
