文件名称:
reversinglabs-yara-rules:ReversingLabs YARA规则-源码
开发工具:
文件大小: 348kb
下载次数: 0
上传时间: 2021-03-18
详细说明:ReversingLabs YARA规则
欢迎使用官方的ReversingLabs YARA规则存储库!随着我们为新威胁制定规则,并在我们的云和其他环境中通过测试证明了它们的质量之后,该存储库将不断更新。
这些规则已由我们的威胁分析师编写,适用于威胁猎人,事件响应者,安全分析师和其他防御者,他们可以从在其环境中部署高质量威胁检测YARA规则中受益。
与搜寻规则相反,我们的检测规则需要满足某些条件才有资格进行部署,即:
在不损失检测质量的情况下尽可能精确
旨在提供零假阳性检测
为了使规则易于理解和维护,我们采用了以下目标:
明确命名的字节模式
可读透明的条件
匹配独特的恶意软件功能
比字符串更喜欢代码字节模式
为了确保规则的质量,我们在超过10B(并且还在不断上升)的唯一二进制文件中的云中对其进行持续不断的广泛测试。在每个层上评估规则,以检测分层对象(例如,打包的PE文件,文档和存档等)中的
(系统自动生成,下载前可以参看下载内容)
下载文件列表
相关说明
- 本站资源为会员上传分享交流与学习,如有侵犯您的权益,请联系我们删除.
- 本站是交换下载平台,提供交流渠道,下载内容来自于网络,除下载问题外,其它问题请自行百度。
- 本站已设置防盗链,请勿用迅雷、QQ旋风等多线程下载软件下载资源,下载后用WinRAR最新版进行解压.
- 如果您发现内容无法下载,请稍后再次尝试;或者到消费记录里找到下载记录反馈给我们.
- 下载后发现下载的内容跟说明不相乎,请到消费记录里找到下载记录反馈给我们,经确认后退回积分.
- 如下载前有疑问,可以通过点击"提供者"的名字,查看对方的联系方式,联系对方咨询.