YARA
Forense e Análise de Malware
Código aberto
O que é o YARA
Linguagem de regras para identificar e classificar malware por padrões textuais e binários. É padrão de fato em threat hunting e resposta a incidentes. O YARA-X, reescrita em Rust mantida pelo VirusTotal, é a sucessora indicada para novos projetos.
Recursos principais
- Criação de regras customizadas de detecção
- Pattern matching em arquivos e processos
- Suporte a regex e expressões complexas
- Integração com ferramentas de análise
- Performance otimizada para scanning em larga escala
Área de atuação
Forense e Análise de Malware: Investigação de discos e memória, engenharia reversa e análise de artefatos maliciosos.
malware-detectionpattern-matchingrulesclassificationthreat-hunting
Acessar o site oficial