Zum Inhalt

Factsheet: Yara

Gruppe: Firmware/analyse

Zweck: YARA ist ein Werkzeug zur Identifizierung und Klassifizierung von Malware-Mustern basierend auf textuellen oder binären Regeln.

Eigenschaft Wert
Latest 4.5.1
LTS N/A
Reifegrad Stabil
Technische Schulden Gering
Erwartetes Lebensende Kein EOL bekannt
Referenzhandbuch virustotal.github.io/yara
Wikipedia de.wikipedia.org/wiki/YARA

Installation (Ubuntu 24.04)

sudo apt install yara

Hello World

rule hello { condition: true }

Beispieldaten

Die folgenden Beispieldaten befinden sich im Ordner examples/:

  • rule.yar
  • test.bin
  • malware.bin
  • clean.bin
  • sample.bin

Validierung

YARA-Regel anwenden:

yara factsheets/firmware-analyse/yara/examples/rule.yar factsheets/firmware-analyse/yara/examples/test.bin