YARA
YARAは、マルウェア解析・検知ツールである。
概要
YARAは、Virustotalの開発者として有名なVictor Alvarezによって開発された。
YARAは、"YARA: Another Recursive Acronym(YARA、もう一つの再帰略語)"もしくは"Yet Another Ridiculous Acronym(さらにもう一つのばかげた略語)"の略語である[1]。
YARAは、Portable ExecutableやELFを処理するモジュールを搭載している。また、"Cuckoo"というオープンソースのサンドボックスもサポートしている。
脚注
- @plusvic (2016年9月22日). "YARA is an ancronym for: YARA: Another Recursive Ancronym, or Yet Another Ridiculous Acronym. Pick your choice". X(旧Twitter)より2017年10月1日閲覧。
外部リンク
- yara - GitHub
- Yararules.com A repository of YARA rules
This article is issued from Wikipedia. The text is licensed under Creative Commons - Attribution - Sharealike. Additional terms may apply for the media files.