yarasorter:简单的Python脚本,用于整理Yara规则并检查重复项

时间:2024-05-18 01:53:21
【文件属性】:

文件名称:yarasorter:简单的Python脚本,用于整理Yara规则并检查重复项

文件大小:12KB

文件格式:ZIP

更新时间:2024-05-18 01:53:21

Python

亚拉sorter 简单的Python脚本,用于整理Yara规则并检查重复项。 一个与此项目配对的好项目是 ,您可以使用它下载Github中所有已知的Yara规则。 用法 ./sorter.py -f -o -r 如果只希望对规则排序而不检查重复项,则省略-r 。 使用参数-t在Yara中排序后测试规则。 如果只想检查重复/工作规则的规则,然后将它们输出到单个目录中,请使用-n参数。 现在,规则分为六类: 安卓 易于 反虚拟机 恶意软件 杂项 鼠 同样,如果规则文件中包含恶意类型字段,则将基于规则文件的首次出现创建一个文件夹。 重复检查选项将对以下文件夹中可能重复的规则进行排序: Dup_files 至少已经处理过一次的文件 Dup_rules 包含已排序规则的文件 Dup_rulenames 包含具有已使用规则名称的规则的文


【文件预览】:
yarasorter-master
----sample()
--------eicar.txt(68B)
----create_meta.py(969B)
----LICENSE(18KB)
----sorter.py(10KB)
----README.md(2KB)

网友评论

  • 我靠,不能下载,还被骗分