【文件属性】:
文件名称:yarGen:yarGen是YARA规则的生成器
文件大小:339KB
文件格式:ZIP
更新时间:2021-04-28 08:07:17
python malware malwareanalysis malware-analysis malware-research
亚尔根
_____
__ _____ _____/ ___/__ ___
/ // / _ `/ __/ (_ / -_) _ \
\_, /\_,_/_/ \___/\__/_//_/
/___/ Yara Rule Generator
Florian Roth, July 2020, Version 0.23.2
Note: Rules have to be post-processed
See this post for details: https://medium.com/@cyb3rops/121d29322282
yarGen是做什么的?
yarGen是规则的生成器
主要原理是从恶意软件文件中找到的字符串创建yara规则,同时删除也出现在好软件文件中的所有字符串。 因此,yarGen
【文件预览】:
yarGen-master
----yarGen.py(103KB)
----requirements.txt(19B)
----prepare-release.sh(207B)
----LICENSE(1KB)
----tools()
--------byte-mapper.py(6KB)
----README.md(16KB)
----3rdparty()
--------strings.xml(137KB)
----screens()
--------yargen-running.png(131KB)
--------output-rule-0.14.1.png(168KB)