标签:
YaraEditor是一个完整的Yara IDE,通过语法高亮显示来编写你的规则,以获得更好的可视性,通过名称或其他文件快速跳转到一个规则,从默认模板开始,YaraEditor会验证你的语法,并突出显示错误和警告,无需使用额外的工具,一切都在这里。
1、语法高亮,用于Yara的完整IDE。使用语法突出显示来编写规则,以获得更好的可见性。
2、通过名称或其他文件快速跳转到规则。从默认模板开始。
3、验证您的语法,并突出显示错误和警告,无需使用额外的工具,一切都在这里。
4、完整的测试环境,可以针对各种项目在本地测试规则。
5、文件-当然-整个文件夹,还有文本(Ansi / Uni code)和进程内存。
6、如果测试失败,只需修复并重新运行。就那么简单。
1、编译导出,一切正常后,请使用YaraEditor打包规则。
2、它们可以导出为文本(yara文件),separe编译或打包编译的格式。
3、这是每个编写或使用Yara规则的人的最终工具,快乐的恶意软件粉碎。
4、多合一Yara工具集,在我公司中,我们有数名研究人员使用Yara规则。
5、到目前为止,系统一直在使用记事本编写规则,然后才能知道规则是1/有效,还是2 /与目标匹配。
6、能够在本地测试我们的规则,只有有效的规则才能发布。就工作量和服务器成本而言,这是一个巨大的改进。
加载全部内容