عن المشروع
YARA هي أداة مطابقة أنماط طورتها VirusTotal، وتهدف بشكل أساسي إلى مساعدة باحثي البرمجيات الخبيثة في تحديد وتصنيف عينات البرمجيات الخبيثة. تتيح للمستخدمين إنشاء أوصاف لعائلات البرمجيات الخبيثة (أو أي أهداف أخرى) بناءً على أنماط نصية أو ثنائية. كل وصف، يُسمى قاعدة، يتكون من مجموعة من السلاسل النصية وتعبير منطقي يحدد منطق المطابقة.
يمكن أن تتضمن القواعد سلاسل نصية سداسية عشرية، وسلاسل نصية عادية، وتعبيرات نمطية، مع دعم للبدائل (wildcards)، والمطابقة غير الحساسة لحالة الأحرف، وعوامل تشغيل خاصة. YARA متعددة المنصات، وتعمل على ويندوز ولينكس وماك أو إس إكس، ويمكن استخدامها عبر واجهة سطر الأوامر أو دمجها في نصوص بايثون عبر امتداد yara-python.
المشروع حاليًا في وضع الصيانة، حيث يوجه الفريق المستخدمين نحو YARA-X كخليفة مستقر. تشمل الموارد الإضافية YARA-CI للاختبار المستمر للقواعد على جيت هاب، وyextend لفحص الملفات المضغوطة، وقائمة منسقة من الأدوات المتعلقة بـ YARA.
YARA معتمدة على نطاق واسع في صناعة الأمن، حيث يستخدمها بائعو أمن رئيسيون مثل أفاست، وإي إس إي تي، وكاسبرسكي، وتريند مايكرو، وماكافي، وسيسكو تالوس، بالإضافة إلى مشاريع مفتوحة المصدر مثل كوكو ساندبوكس، وأوسكوري، وراداري 2.
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.