文件名称:YARA-GUI:YARA模式匹配扫描仪GUI。 原始回购https
文件大小:87KB
文件格式:ZIP
更新时间:2024-04-21 09:33:35
C++
雅拉贵 这是二进制模式匹配扫描器的GUI。 特征 拖放目标 目录扫描 编译规则缓存 最喜欢/最近的规则菜单 查看字符串和元信息 熵和数据可视化 命令行启动扫描 YARA GUI中的图形和数据可视化 总熵 总文件熵呈现为进度条。 熵是按字节分布计算的,因此可能的值在0到8之间。 熵图 在整个文件的大小相等的块上,按d [bytes [i]] ++计算字节分布。 折线图上的每个点都代表在该块的分布上计算出的熵。 水平轴表示文件中的位置,左侧偏移量为0。 垂直轴表示该块的熵,介于0和8之间。 二维熵直方图 在整个文件中,计算d [bytes [i]] [bytes [i + 1]] [bytes [i + 2]] ++的3D分布。 计算最后一个字节z上的熵d [x] [y] [z] ,并将其绘制在坐标x,y上。 轴从左上方的字节0x00开始,从右下方的字节0xFF开始。 像素的颜色
【文件预览】:
YARA-GUI-master
----res()
--------glyphicons-120-table.png(1KB)
--------resources.qrc(963B)
--------glyphicons-82-refresh.png(1KB)
--------glyphicons-320-sort.png(1KB)
--------glyphicons-213-arrow-down.png(1KB)
--------yaragui.ico(31KB)
--------glyphicons-137-cogwheel.png(1KB)
--------glyphicons-460-header.png(1KB)
--------glyphicons-214-arrow-up.png(1KB)
--------glyphicons-145-folder-open.png(1KB)
--------glyphicons-200-ban-circle.png(1KB)
--------glyphicons-207-ok.png(1KB)
--------resource.h(902B)
--------glyphicons-42-charts.png(1KB)
--------glyphicons-176-stop.png(1KB)
--------glyphicons-196-info-sign.png(1KB)
--------yaragui.png(805B)
--------windows.rc(3KB)
--------glyphicons-441-folder-closed.png(1KB)
--------glyphicons-208-remove.png(1KB)
--------glyphicons-157-show-thumbnails.png(1KB)
--------glyphicons-319-more-items.png(1KB)
--------glyphicons-67-tags.png(1KB)
----src()
--------gfx_renderer.h(2KB)
--------settings.cpp(2KB)
--------scanner_rule.h(1KB)
--------compile_window.cpp(1KB)
--------main_window.cpp(12KB)
--------target_panel.cpp(10KB)
--------scanner.h(3KB)
--------gfx_math.h(16KB)
--------main_controller.h(2KB)
--------about_window.cpp(6KB)
--------file_stats.h(970B)
--------ruleset_view.h(708B)
--------gfx_renderer.cpp(2KB)
--------asio_events.cpp(543B)
--------main_controller.cpp(6KB)
--------target_panel.h(1KB)
--------stats_calculator.cpp(1KB)
--------file_stats.cpp(3KB)
--------ui()
--------ruleset.h(837B)
--------ruleset_manager.h(2KB)
--------main_window.h(2KB)
--------match_panel.h(1KB)
--------about_window.h(835B)
--------ruleset_manager.cpp(9KB)
--------match_panel.cpp(5KB)
--------settings.h(647B)
--------stats_calculator.h(838B)
--------rule_window.h(1KB)
--------rule_window.cpp(9KB)
--------ruleset.cpp(1KB)
--------ruleset_view.cpp(894B)
--------main.cpp(281B)
--------scanner.cpp(9KB)
--------compile_window.h(661B)
--------scanner_rule.cpp(2KB)
--------asio_events.h(403B)
----README.md(2KB)
----yaragui.png(15KB)
----CMakeLists.txt(1KB)