इस प्रोजेक्ट के बारे में
YARA एक पैटर्न मिलान टूल है जिसे VirusTotal ने विकसित किया है, जिसका प्राथमिक उद्देश्य मैलवेयर शोधकर्ताओं को मैलवेयर नमूनों की पहचान और वर्गीकरण में सहायता करना है। यह उपयोगकर्ताओं को टेक्स्ट या बाइनरी पैटर्न के आधार पर मैलवेयर परिवारों (या किसी अन्य लक्ष्यों) का विवरण बनाने की अनुमति देता है। प्रत्येक विवरण, जिसे नियम कहा जाता है, स्ट्रिंग्स और एक बूलियन अभिव्यक्ति से बना होता है जो इसके मिलान तर्क को निर्धारित करती है।
नियम हेक्स स्ट्रिंग्स, टेक्स्ट स्ट्रिंग्स और रेगुलर एक्सप्रेशन शामिल कर सकते हैं, जिनमें वाइल्डकार्ड, केस-असेंसिटिव मिलान और विशेष ऑपरेटरों का समर्थन होता है। YARA मल्टी-प्लेटफ़ॉर्म है, जो Windows, Linux और Mac OS X पर चलता है, और इसे कमांड-लाइन इंटरफ़ेस के माध्यम से या yara-python एक्सटेंशन के माध्यम से पायथन स्क्रिप्ट्स में एकीकृत किया जा सकता है।
परियोजना वर्तमान में मेन्टेनेंस मोड में है, और टीम उपयोगकर्ताओं को स्थिर उत्तराधिकारी के रूप में YARA-X की ओर निर्देशित कर रही है। अतिरिक्त संसाधनों में GitHub पर नियमों के निरंतर परीक्षण के लिए YARA-CI, कॉम्प्रेस्ड फ़ाइलों के स्कैन के लिए yextend, और YARA-संबंधित टूल्स की एक संपादित सूची शामिल है।
YARA सुरक्षा उद्योग में व्यापक रूप से अपनाया गया है, जिसमें Avast, ESET, Kaspersky, Trend Micro, McAfee और Cisco Talos जैसे प्रमुख सुरक्षा विक्रेता, साथ ही Cuckoo Sandbox, osquery और Radare2 जैसे ओपन-सोर्स प्रोजेक्ट भी शामिल हैं।
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.