YARA

Forense e Análise de Malware

Código aberto

O que é o YARA

Linguagem de regras para identificar e classificar malware por padrões textuais e binários. É padrão de fato em threat hunting e resposta a incidentes. O YARA-X, reescrita em Rust mantida pelo VirusTotal, é a sucessora indicada para novos projetos.

Recursos principais

  • Criação de regras customizadas de detecção
  • Pattern matching em arquivos e processos
  • Suporte a regex e expressões complexas
  • Integração com ferramentas de análise
  • Performance otimizada para scanning em larga escala

Área de atuação

Forense e Análise de Malware: Investigação de discos e memória, engenharia reversa e análise de artefatos maliciosos.

malware-detectionpattern-matchingrulesclassificationthreat-hunting
Acessar o site oficial
Voltar ao catálogo de ferramentas