目錄

名詞介紹-YARA Rules

YARA rules 提供資安人員自行定義並撰寫惡意程式特徵規則。利用文字或binary的特徵來比對惡意程式。

YARA Elements

YARA rules包含以下幾個元件:

  • Metadata
  • Strings
  • Conditions
  • Imports

參考連結