این برنامه لینوکسی YARA نام دارد که آخرین نسخه آن را میتوانید با نام yara-master-v4.5.4-win64.zip دانلود کنید. این برنامه را میتوان به صورت آنلاین در ارائه دهنده خدمات میزبانی وب رایگان OnWorks برای ایستگاههای کاری اجرا کرد.
این اپلیکیشن به نام YARA را با OnWorks به صورت آنلاین دانلود و اجرا کنید.
برای اجرای این برنامه این دستورالعمل ها را دنبال کنید:
- 1. این برنامه را در رایانه شخصی خود دانلود کنید.
- 2. در فایل منیجر ما https://www.onworks.net/myfiles.php?username=XXXXX نام کاربری مورد نظر خود را وارد کنید.
- 3. این برنامه را در چنین فایل منیجر آپلود کنید.
- 4. OnWorks Linux آنلاین یا شبیه ساز آنلاین ویندوز یا شبیه ساز آنلاین MACOS را از این وب سایت راه اندازی کنید.
- 5. از سیستم عامل لینوکس OnWorks که به تازگی راه اندازی کرده اید، به مدیر فایل ما https://www.onworks.net/myfiles.php?username=XXXXX با نام کاربری که می خواهید بروید.
- 6. اپلیکیشن را دانلود کرده، نصب و اجرا کنید.
اسکرین شات ها:
یارا
DESCRIPTION:
YARA ابزاری است با هدف (اما نه محدود به) کمک به محققان بدافزار برای شناسایی و طبقهبندی نمونههای بدافزار. با YARA میتوانید بر اساس الگوهای متنی یا باینری توضیحاتی از خانوادههای بدافزار (یا هر چیزی که میخواهید توصیف کنید) ایجاد کنید. هر توصیف، با نام مستعار قانون، شامل مجموعه ای از رشته ها و یک عبارت بولی است که منطق آن را تعیین می کند. YARA چند پلتفرم است و روی ویندوز، لینوکس و Mac OS X اجرا میشود و میتواند از طریق رابط خط فرمان یا از اسکریپتهای پایتون خود با پسوند yara-python استفاده شود. YARA-CI ممکن است مکمل مفیدی برای کمربند ابزار شما باشد. این برنامه GitHub است که آزمایش مداوم قوانین شما را ارائه می دهد و به شما کمک می کند تا اشتباهات رایج و موارد مثبت کاذب را شناسایی کنید. اگر قصد دارید از YARA برای اسکن فایل های فشرده (.zip، .tar و غیره) استفاده کنید، باید به yextend نگاهی بیندازید، یک پسوند بسیار مفید برای YARA که توسط Bayshore Networks توسعه یافته و منبع باز است.
امکانات
- YARA ابزاری است با هدف (اما نه محدود به) کمک به محققان بدافزار برای شناسایی و طبقهبندی نمونههای بدافزار.
- با YARA میتوانید توضیحاتی درباره خانوادههای بدافزار ایجاد کنید
- هر توصیف، با نام مستعار قانون، شامل مجموعه ای از رشته ها و یک عبارت بولی است که منطق آن را تعیین می کند
- YARA چند پلتفرم است و روی ویندوز، لینوکس و Mac OS X اجرا می شود
- می توان از طریق رابط خط فرمان آن استفاده کرد
- می توان از اسکریپت های پایتون خود با پسوند yara-python استفاده کرد
زبان برنامه نویسی
C
دسته بندی ها
این برنامه ای است که می توان آن را از https://sourceforge.net/projects/yara.mirror/ نیز دریافت کرد. در OnWorks میزبانی شده است تا به آسانی از یکی از سیستم عامل های رایگان ما به صورت آنلاین اجرا شود.