Skip to main content

yara-rule-authoring

来源: trailofbits/skills  ·  安装量: 3.2K  ·  优先级: P3
YARA 规则编写 Skill,用于恶意软件样本检测和分类。

核心能力

  • YARA 规则语法编写
  • 条件与逻辑组合
  • 模块使用(PE/ELF 等)
  • 规则优化与测试

适用场景

  • 恶意软件家族分类
  • IOC 提取与规则化
  • 样本批量扫描