Loading article…
| デザイン: | ビクター・アルバレス |
|---|---|
| 初登場 | 2013 |
| 安定版リリース | 4.5.2 [1]
/ 2024年9月10日 |
| ファイル名拡張子 | .yara |
| Webサイト | ウイルストータル |
YARAは主にマルウェアの調査と検出 に使用されるツールです。
これは、正規表現、テキストまたはバイナリ パターンに基づいてマルウェアファミリーの説明を作成するためのルールベースのアプローチを提供します。説明は基本的にYARAルール名であり、これらのルールは文字列のセットとブール式で構成されます。[2]
歴史
YARAはもともとVirusTotalのVictor Alvarez氏によって開発され、 2013年にGitHubでリリースされました。[3]この名前はYARA(Another Recursive Acronym、またはYet Another Ridiculous Acronym)の略語です。 [4]
デザイン
YARA には、デフォルトでPE を処理するモジュール、ELF分析モジュール、およびオープンソースの Cuckooサンドボックスのサポートが付属しています。
参照
参考文献
- ^ 「リリース 4.5.2」。2024年9月10日。 2024年9月26日閲覧。
- ^ 「YARA のドキュメントへようこそ!」yara.readthedocs.io . 2023 年 9 月 18 日閲覧。
- ^ 「リリース v1.7.1」。GitHub。
- ^ Victor M. Alvarez [@plusvic] (2016年9月22日). 「@milliped @yararules YARA は、YARA: Another Recursive Acronym、または Yet Another Ridiculous Acronym の頭字語です。お好みで選んでください」(ツイート) – Twitter経由。
外部リンク
- GitHubの yara
- YARAドキュメント
